ChainCatcher รายงานว่า LayerZero Labs ได้เผยแพร่รายงานเหตุการณ์การโจมตี KelpDAO ยืนยันว่าสะพานข้ามโซลิเดียล rsETH ของ KelpDAO ที่สร้างขึ้นจากโปรโตคอลการสื่อสารข้ามโซลิเดียลของพวกเขานั้นถูกโจมตี โดยมี rsETH ประมาณ 116,500 หน่วย (ประมาณ 292 ล้านดอลลาร์สหรัฐ) ถูกขโมยไป หน่วยงานด้านความปลอดภัยหลายแห่ง รวมถึง Mandiant, CrowdStrike และนักวิจัยอิสระ ได้ระบุว่าการโจมตีครั้งนี้เกิดจากกลุ่มแฮกเกอร์ที่เกี่ยวข้องกับเกาหลีเหนือชื่อ TraderTraitor (UNC4899) รายงานระบุว่าการโจมตีเริ่มต้นเมื่อวันที่ 6 มีนาคม 2026 โดยผู้โจมตีใช้วิธีทางสังคมวิทยาในการบุกเข้าสู่บัญชีนักพัฒนาของ LayerZero เพื่อขอรับคีย์เซสชันและเจาะเข้าสู่สภาพแวดล้อม RPC บนคลาวด์ จากนั้นจึงทำให้ข้อมูลโหนด RPC ภายในถูกปนเปื้อนและควบคุมผลลัพธ์ที่ส่งกลับเพื่อหลอกลวงระบบตรวจสอบและเครือข่ายยืนยันแบบกระจายศูนย์ (DVN) LayerZero Labs ได้ประกาศอย่างเป็นทางการว่าจะปรับเปลี่ยนกลยุทธ์ด้านความปลอดภัย โดยจะไม่อนุญาตให้ DVN ของตนเองทำหน้าที่เป็นผู้ลงนามเพียงรายเดียวในโครงสร้างการยืนยันเดียว และจะสร้างโครงสร้างพื้นฐานบนคลาวด์ที่ได้รับผลกระทบใหม่ทั้งหมด พร้อมนำระบบใบรับรองระยะสั้น การเพิ่มสิทธิ์แบบทันที และกลไกการอนุมัติจากหลายฝ่ายมาใช้เพื่อเสริมความปลอดภัย
LayerZero เปิดตัวรายงานเหตุการณ์ด้านความปลอดภัยของ KelpDAO และประกาศการปรับกลยุทธ์ด้านความปลอดภัย
Chaincatcherแชร์






LayerZero Labs ได้เผยแพร่รายงานเกี่ยวกับการละเมิดความปลอดภัยของ KelpDAO ซึ่งเปิดเผยว่าสะพานข้ามโซน rsETH ของพวกเขาถูกโจมตี ส่งผลให้มีการขโมย rsETH จำนวน 116,500 หน่วย ($292 ล้าน) บริษัทด้านความปลอดภัยและนักวิจัยเชื่อมโยงการโจมตีนี้กับกลุ่มที่มีความเกี่ยวข้องกับเกาหลีเหนือชื่อ TraderTraitor ซึ่งใช้การหลอกลวงทางสังคมเพื่อเข้าถึงบัญชีนักพัฒนาและควบคุมระบบตรวจสอบ ในการตอบสนอง LayerZero กำลังปรับปรุงแนวทางด้านความปลอดภัยใหม่ทั้งหมด รวมถึงการอนุมัติจากหลายฝ่ายและใบรับรองระยะสั้น นักเทรดที่วิเคราะห์สัญญาณการซื้อขายบนโซ่และระดับการรองรับและต้านทานกำลังติดตามผลกระทบต่อโปรโตคอลข้ามโซนอย่างใกล้ชิด
แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้
การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา