ゲート・ニュース、4月20日 — LayerZeroは4月18日に発生したKelp DAOのエクスプロイトに関する予備調査結果を公表し、高度に洗練された国家支援型の脅威アクターによる攻撃だとし、その可能性が高いのは北朝鮮のラザロス・グループの下部組織で、TraderTraitorとして知られる。 この事件により、約$292 百万相当の116,500 rsETHトークンが失われ、今年最大のDeFiエクスプロイトとなった。
LayerZeroの調査によると、攻撃者はLayerZero Labsの分散型検証者ネットワーク (DVN) が使用するRPCノードのリストにアクセスした。これは、クロスチェーン・メッセージを検証する独立した組織群である。2つのノードが汚染され、詐欺的なメッセージを送信する一方で、攻撃者は同時に、侵害されていないノードに対して分散型サービス拒否(DDoS)攻撃を仕掛けた。詐称メッセージが受け入れられたのは、Kelp DAOが、詐欺的な取引を検知または拒否するためのセカンダリ検証者なしで、単一の1-of-1 DVNセットアップをブリッジに設定していたためである。LayerZeroは以前、Kelp DAOにDVN設定の分散を行うよう助言していた。これを受けてLayerZeroは、1/1 DVN設定を使用するアプリケーションに対しては今後メッセージに署名しない方針を示し、盗まれた資金の追跡のため法執行機関と協力すると発表した。
別件として、Ethereum Name Serviceのゲートウェイeth.limoは、4月18日金曜日に同社のドメインが乗っ取られた原因は、サービスプロバイダーであるeasyDNSを標的にしたソーシャルエンジニアリング攻撃だったと明らかにした。攻撃者はeth.limoチームのメンバーになりすまし、アカウント復旧プロセスを開始してeth.limoアカウントへのアクセスを獲得し、DNS設定を変更して、Cloudflareが管理するインフラへトラフィックをリダイレクトした。このプラットフォームは、.ethドメインシステムを通じて約200万の分散型Webサイトにサービスを提供している。しかし、Domain Name System Security Extension (DNSSEC) が、DNSレコードに暗号による検証を追加することで被害を制限した。攻撃者には必要な署名キーがなかったため、多くのDNSリゾルバは改ざんされたレコードを拒否し、不正なリダイレクトを防いだ。EasyDNSのCEOであるMark Jeftovicは、同社の28年の歴史の中でeasyDNSのクライアントに対して初めて成功したソーシャルエンジニアリング攻撃だと、この侵害を認め、同社は同様の事案を防ぐためのセキュリティ改善を実施していると述べた。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
イーサリアム財団、Lido経由で$48.9M相当のETHをアンステーク
ゲートニュース 4月26日 — Arkhamのオンチェーン監視によると、イーサリアム財団は約24時間前に約$48.9 million相当のETHをアンステークしました (4月25日)。財団はアンステーク手続きの一環として、wstETHをLidoのunstETHコントラクトに預けました。
ロック解除プロセスが完了すると
GateNews22分前
イーサリアムのスポットETF、昨日2,338万ドルのネット流入――増加を計上したのはブラックロックのETHBのみ
ゲートニュース、4月26日――SoSoValueのデータによると、イーサリアムのスポットETFは昨日(4月25日)に合計ネット流入が2,338万ドルを記録した。ブラックロックのStaked ETH ETF (ETHB)が、単一日のネット流入3,225万ドルで全ファンドをリードし、その歴史的な合計ネット流入は3,225万ドルに達した。
GateNews2時間前
ETH清算カスケード:Etherが$2,417を上抜ければ、$499M 百万ドル相当のショートポジションが危険
Gate Newsメッセージ、4月26日 — Coinglassのデータによると、イーサリアムが$2,417を上抜けると、主要な集中型取引所における累計のショートポジション清算額が$499 百万ドルに達します。逆に、ETHが$2,213を下回ると、累計のロングポジション清算額が$499 百万ドルに達します。
GateNews2時間前
Aave、Kelp、LayerZeroがArbitrum DAOの承認を求め、rsETH回復のために $71M 凍結ETHの放出を狙う
ゲートニュース メッセージ、4月26日 — 土曜の朝、Aave Labs、Kelp DAO、LayerZero、EtherFi、Compoundは、Arbitrumのフォーラムで憲法制定AIPを提出し、rsETHの回復支援のために、ネットワークのDAOが凍結ETHとして約 $71 百万ドルを放出することを求めた。提案は
GateNews3時間前
CEXのエクスプロイターが3日間で$48.72M相当の21,000 ETHをビットコインに転換
Gate Newsのメッセージ。CEXのエクスプロイターは、過去3日間で、$48.72百万ドル相当の21,000 ETHを$0.0294の価格で617.43 BTCに交換しました。ハッカーは現在、$2.32百万ドル相当の1,000 ETHを保有しています。
GateNews6時間前
休眠中のクジラウォレットが$7M After 1.6 Years of Inactivity後に3,017 ETHを購入
Gate Newsのニュース、4月26日 — 休眠中のクジラウォレットは、1.6年間の非アクティブ期間を経て活動を再開し、Onchain Lensのモニタリングデータによると、1コインあたり平均$2,320の価格で$7 百万ドル相当で3,017 ETHを購入しました。
過去2日間で、そのクジラは合計7,300 ETHを蓄積しました
GateNews6時間前