LayerZero Labs เผยรายงานเหตุการณ์การโจมตี KelpDAO ยืนยันว่าสะพานข้ามโซ่ rsETH ของ KelpDAO ที่สร้างขึ้นบนโปรโตคอลการสื่อสารข้ามโซ่ของตนถูกโจมตี โดยมี rsETH ประมาณ 116,500 หน่วย (ประมาณ 292 ล้านดอลลาร์สหรัฐ) ถูกขโมย หน่วยงานด้านความปลอดภัยหลายแห่ง รวมถึง Mandiant, CrowdStrike และนักวิจัยอิสระ ได้ระบุว่าการโจมตีครั้งนี้มีที่มาจากการแฮกเกอร์ที่เกี่ยวข้องกับเกาหลีเหนือชื่อ TraderTraitor (UNC4899) รายงานระบุว่าการโจมตีเริ่มต้นเมื่อวันที่ 6 มีนาคม 2026 โดยผู้โจมตีใช้วิธีทางสังคมวิทยาในการบุกเข้าสู่บัญชีนักพัฒนาของ LayerZero เพื่อแย่งชิงคีย์เซสชันและเจาะเข้าสู่สภาพแวดล้อม RPC บนคลาวด์ จากนั้นจึงปนเปื้อนข้อมูลโหนด RPC ภายในและควบคุมผลลัพธ์ที่ส่งกลับเพื่อหลอกลวงระบบตรวจสอบและเครือข่ายการยืนยันแบบกระจายศูนย์ (DVN) LayerZero Labs ได้ประกาศอย่างเป็นทางการว่าจะปรับปรุงกลยุทธ์ด้านความปลอดภัย โดยจะไม่ยอมให้ DVN ของตนเองทำหน้าที่เป็นผู้ลงนามเพียงรายเดียวในโครงสร้างการยืนยันเดียว และจะสร้างโครงสร้างพื้นฐานบนคลาวด์ที่ได้รับผลกระทบใหม่ทั้งหมด พร้อมนำระบบใบอนุญาตระยะสั้น การเพิ่มสิทธิ์แบบทันที และกลไกการอนุมัติจากหลายฝ่ายมาใช้เพื่อเสริมความปลอดภัย
LayerZero เปิดตัวรายงานเหตุการณ์ด้านความปลอดภัยของ KelpDAO และประกาศการปรับกลยุทธ์
TechFlowแชร์






LayerZero Labs ได้เผยแพร่รายงานเกี่ยวกับการละเมิดความปลอดภัยของ KelpDAO ซึ่งเปิดเผยว่าสะพานข้ามโซ่ rsETH ถูกโจมตี ส่งผลให้มีการขโมย rsETH จำนวน 116,500 หน่วย ($292 ล้าน) การโจมตีซึ่งเชื่อมโยงกับกลุ่มที่เกี่ยวข้องกับเกาหลีเหนือชื่อ TraderTraitor เริ่มต้นจากบัญชีนักพัฒนาที่ถูกโจมตีเมื่อวันที่ 6 มีนาคม 2026 ผู้โจมตีได้ดัดแปลงข้อมูลโหนด RPC และหลีกเลี่ยงระบบตรวจสอบ การตอบสนองต่อเหตุการณ์นี้ LayerZero จะปรับโมเดลความปลอดภัยของตน รวมถึงการขออนุมัติจากหลายฝ่ายและการควบคุมการเข้าถึงที่เข้มงวดขึ้น ผู้ค้าที่ประเมินสัญญาณการซื้อขายบนโซ่ควรพิจารณาผลกระทบของเหตุการณ์นี้ต่ออัตราส่วนความเสี่ยงต่อผลตอบแทนของการซื้อขายข้ามโซ่
แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้
การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา