Hack de Kelp DAO atribuido al Grupo Lazarus; secuestro de dominio de eth.limo vía ingeniería social

ETH0,24%
ZRO-2,79%

Mensaje de Gate News, 20 de abril — LayerZero publicó hallazgos preliminares sobre el exploit de Kelp DAO ocurrido el 18 de abril, atribuyendo el ataque a un actor de amenaza altamente sofisticado respaldado por un Estado, probablemente el subgrupo del Grupo Lazarus de Corea del Norte conocido como TraderTraitor. El incidente resultó en la pérdida de 116,500 tokens de rsETH con un valor aproximado de $292 millones, marcando el mayor exploit de DeFi de este año.

Según la investigación de LayerZero, los atacantes obtuvieron acceso a la lista de nodos RPC utilizada por la red de verificador descentralizado (DVN) de LayerZero Labs, un sistema de entidades independientes responsables de validar mensajes entre cadenas. Dos nodos fueron envenenados para transmitir un mensaje fraudulento, mientras que los atacantes lanzaron simultáneamente un ataque de denegación de servicio distribuido contra nodos no comprometidos. El mensaje falsificado fue aceptado porque Kelp DAO configuró su puente usando una única configuración 1-of-1 de DVN sin un verificador secundario para detectar o rechazar la transacción fraudulenta. LayerZero había aconsejado previamente a Kelp DAO diversificar su configuración de DVN. Como respuesta, LayerZero anunció que ya no firmará mensajes para aplicaciones que usen configuraciones 1/1 de DVN y que está cooperando con las autoridades encargadas de hacer cumplir la ley para rastrear los fondos robados.

Por separado, el gateway del Servicio de Nombres de Ethereum eth.limo divulgó que su secuestro de dominio del viernes 18 de abril fue causado por un ataque de ingeniería social que apuntó a su proveedor de servicios, easyDNS. Un atacante se hizo pasar por un miembro del equipo de eth.limo e inició un proceso de recuperación de cuenta, obteniendo acceso a la cuenta de eth.limo y modificando la configuración DNS para redirigir el tráfico a infraestructura controlada por Cloudflare. La plataforma sirve aproximadamente a dos millones de sitios web descentralizados usando el sistema de dominios .eth. Sin embargo, la Extensión de Seguridad del Sistema de Nombres de Dominio (DNSSEC) limitó el daño al añadir verificación criptográfica a los registros DNS; debido a que el atacante no contaba con las claves de firma requeridas, muchos resolvedores DNS rechazaron los registros manipulados, impidiendo redirecciones maliciosas. El CEO de EasyDNS, Mark Jeftovic, reconoció la brecha como el primer ataque exitoso de ingeniería social contra un cliente de easyDNS en los 28 años de historia de la empresa y afirmó que la compañía está implementando mejoras de seguridad para prevenir incidentes similares.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El desarrollador de Ethereum propone EIP-8182 para mejorar la privacidad de la red mediante cambios a nivel de protocolo

Mensaje de Gate News, 25 de abril — El desarrollador de Ethereum Tom Lehman ha publicado una propuesta en borrador, EIP-8182, destinada a mejorar significativamente la privacidad en la red de Ethereum mediante cambios a nivel de protocolo. La propuesta introduce un mecanismo de "grupo de protección compartida" integrado directamente en la capa de protocolo de Ethereum

GateNewshace1h

La Fundación Ethereum vende $24M ETH a Bitmine de Tom Lee

La Fundación Ethereum vendió 10,000 ether a Bitmine Immersion Technologies el viernes, según el anuncio de la fundación. La transacción extrabursátil se completó a un precio promedio de $2,387 por ETH, con un total de casi $24 millones. Bitmine, el tesoro de activos digitales liderado por el presidente

CryptoFrontierhace2h

Coalición de Adquisición de Aave solicitando la liberación congelada de $71M ETH para la recuperación de rsETH

Constitutional AIP Presentado para la Liberación de ETH Congelado Una coalición de importantes protocolos DeFi presentó una Constitucional AIP en el foro de Arbitrum el sábado por la mañana, solicitando que la DAO de la red libere aproximadamente $71 millones en ETH congelado para apoyar los esfuerzos de recuperación de rsETH. Aave Labs figura como el líder

CryptoFrontierhace3h

XRP Ledger registra entradas netas de $1.1B en 30 días, superando las de Ethereum de $879M

Mensaje de Gate News, 25 de abril: la red XRP Ledger superó a todas las principales blockchains (excluyendo las stablecoins) en entradas netas de capital durante los últimos 30 días, recaudando $1.1 mil millones según datos de RWA.xyz. Ethereum se quedó atrás con aproximadamente $879 millones en entradas, seguido de Stellar con $643 millones y BNB

GateNewshace4h

Si ETH rompe $2,421, las liquidaciones de cortos de las principales CEX podrían alcanzar $493M

Mensaje de Gate News, 25 de abril: según datos de Coinglass, si Ethereum rompe por encima de $2,421, las liquidaciones acumuladas de cortos en las principales bolsas centralizadas podrían alcanzar $493 millones. Por el contrario, si ETH cae por debajo de $2,212, las liquidaciones acumuladas de largos en las principales CEX podrían alcanzar $482 millones.

GateNewshace4h

Brasil Prohíbe Polymarket, Kalshi en un amplio endurecimiento contra los mercados de predicción

Brasil ha aprobado una prohibición amplia de los mercados de predicción y las plataformas de apuestas, según los medios locales y los documentos gubernamentales. Los dos principales mercados de predicción, Polymarket y Kalshi, fueron confirmados como inaccesibles para investigadores con sede en el país. El ministro de Finanzas, Dario Durigan, declaró que appro

CryptoFrontierhace5h
Comentar
0/400
Sin comentarios