source avatarPANews丨APP全面升级

Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy

LayerZero phát hành tuyên bố về sự kiện tấn công KelpDAO, nghi vấn thủ phạm là tổ chức tin tặc cấp nhà nước Triều Tiên Lazarus Group. LayerZero đã công bố phân tích chính thức về sự kiện tấn công KelpDAO, ban đầu quy kết cuộc tấn công cho tổ chức tin tặc cấp nhà nước Triều Tiên Lazarus Group. Phương thức tấn công: Nhiễm độc RPC node Hacker không xâm nhập vào chính giao thức LayerZero, mà nhắm vào điểm yếu tinh vi hơn—các RPC node mà DVN phụ thuộc vào: Xâm nhập node: Xâm nhập hai RPC node độc lập được LayerZero Labs sử dụng cho DVN, thay thế chương trình chạy nền Lừa đảo có mục tiêu: Node độc hại chỉ trả về dữ liệu giả mạo cho DVN, trong khi vẫn phản hồi bình thường cho các IP khác, tránh được hệ thống giám sát DDoS dọn dẹp: Tiến hành tấn công DDoS lên các node bình thường chưa bị xâm nhập, buộc hệ thống chuyển sang node bị nhiễm độc Tự động xóa dấu vết: Sau khi hoàn tất tấn công, phần mềm độc hại tự động xóa chính nó và nhật ký cục bộ, gần như không để lại dấu vết. Cuối cùng, DVN bị lừa và xác nhận các giao dịch chéo chuỗi chưa bao giờ thực sự xảy ra. KelpDAO sử dụng cấu hình DVN đơn lẻ 1/1 cho rsETH của mình, toàn bộ chuỗi xác minh chỉ có một node duy nhất là LayerZero Labs. LayerZero đã nhiều lần khuyến nghị áp dụng giải pháp dư thừa đa DVN, nhưng KelpDAO không thực hiện, dẫn đến điểm lỗi đơn lẻ và gây tổn thất nghiêm trọng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.