LayerZero 發布 rsETH 攻擊報告,重建受影響的基礎設施

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
LayerZero 已發布一份鏈上新聞報告,詳述 rsETH 攻擊事件。4 月 18 日,KelpDAO 的 rsETH 橋樑遭受入侵,損失約 116,500 rsETH(2.92 億美元)。安全公司將此次攻擊與朝鮮駭客聯繫起來。攻擊針對的是 KelpDAO 的單一驗證者設置,而非 LayerZero 協議本身。攻擊者透過盜取的會話金鑰取得存取權限,並操縱內部 RPC 節點。LayerZero 已實施協議更新,基於零信任架構重建基礎設施,並與執法部門合作追蹤被盜資金。

BlockBeats 消息,5 月 20 日,LayerZero 發布 rsETH 攻擊事件報告:基於 LayerZero 跨鏈訊息協議構建的 KelpDAO rsETH 橋於 4 月 18 日遭受攻擊,導致約 116,500 枚 rsETH(價值約 2.92 億美元)被盜。多家安全機構將此次攻擊歸因於朝鮮駭客組織 TraderTraitor(UNC4899)。攻擊未影響 LayerZero 協議本身或其他 OApp,僅針對 KelpDAO 的單驗證器配置橋接。


攻擊始於 3 月 6 日,攻擊者透過社會工程學手段獲取 LayerZero Labs 開發者的會話密鑰,滲透其 RPC 雲環境並毒化內部 RPC 節點。這些節點被植入記憶體補丁,對監控工具返回正常回應,卻向 LayerZero Labs DVN(去中心化驗證器網絡)提供篡改後的區塊鏈狀態資訊。隨後攻擊者對外部 RPC 提供商發起 DoS 攻擊,迫使 DVN 僅依賴被攻破的內部節點,最終為偽造的跨鏈訊息生成有效證明。由於 KelpDAO 採用單驗證器配置,目標合約接受了單一證明並解鎖了 rsETH。


事件發生後,LayerZero Labs 採取多項措施:

改變運營立場,強制要求其 DVN 參與的通道滿足最低安全配置(拒絕作為唯一驗證器簽名);

完全重建受影響的基礎設施,採用零信任架構和即時權限提升機制;

與生態夥伴合作,持續強化安全配置。同時與執法部門及安全公司合作,調查、歸因和追蹤資金。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露