การวิเคราะห์ของ SlowMist เปิดเผยวิธีการโจมตีของ KelpDAO ที่เกี่ยวข้องกับ LayerZero DVN

icon MarsBit
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
ยูเซียน ผู้ก่อตั้ง SlowMist วิเคราะห์การโจมตี KelpDAO เปิดเผยว่า ผู้โจมตีขโมยเงิน 290 ล้านดอลลาร์สหรัฐผ่าน DVN ของ LayerZero โดยการปนเปื้อนโครงสร้างพื้นฐาน RPC ยึดครองคลัสเตอร์สองชุด และแทนที่ไฟล์ op-geth binary การหลอกลวงแบบเลือกสรรทำให้สามารถส่งข้อมูลปลอมไปยัง DVN ในขณะที่ข้อมูลจริงยังถูกส่งไปยัง IP อื่นๆ การโจมตีแบบ DDoS บังคับให้ระบบเปลี่ยนไปใช้โหนดที่ถูกปนเปื้อน ทำให้สามารถตรวจสอบก่อนที่บันทึกจะถูกลบ การวิเคราะห์ตลาดแสดงให้เห็นว่าการโจมตีเช่นนี้เน้นย้ำถึงความเสี่ยงในระบบข้ามโซ่ นักเทรดควรจับตาดู altcoin อย่างใกล้ชิดในช่วงที่ภัยคุกคามด้านความปลอดภัยเพิ่มสูงขึ้น

ข่าวจาก Huoxing Caijing ตามการวิเคราะห์ของ Yu Xian (@evilcos) ผู้ก่อตั้ง SlowMist การโจมตีครั้งนี้ที่ทำให้ KelpDAO สูญเสียเงินประมาณ 290 ล้านดอลลาร์สหรัฐ มีจุดศูนย์กลางอยู่ที่การปลอมแปลงเป้าหมายที่โครงสร้างพื้นฐาน RPC ด้านล่างของ LayerZero DVN (เครือข่ายตัวตรวจสอบแบบกระจายศูนย์) ขั้นตอนการโจมตีโดยละเอียดคือ: ก่อนอื่นรับรายการโหนด RPC ที่ LayerZero DVN ใช้งาน แล้วเจาะระบบคลัสเตอร์อิสระสองชุดและแทนที่ไฟล์ไบนารี op-geth; ใช้เทคนิคการหลอกลวงแบบเลือกสรร เพื่อส่ง payload ปลอมที่เป็นอันตรายเฉพาะต่อ DVN ในขณะที่ส่งข้อมูลจริงต่อ IP อื่นๆ; พร้อมกันนั้นโจมตีโหนด RPC ที่ยังไม่ถูกเจาะด้วย DDoS เพื่อบังคับให้ DVN เปลี่ยนการสลับไปยังโหนดที่ถูกปลอมแปลงแล้ว หลังจากยืนยันข้อความปลอมแล้ว ไฟล์ไบนารีที่เป็นอันตรายจะลบตัวเองและล้างบันทึกโดยอัตโนมัติ ส่งผลให้ LayerZero DVN ออกการยืนยันสำหรับ “ธุรกรรมที่ไม่เคยเกิดขึ้นจริง”

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา