การแฮ็ก Kelp DAO ถูกโยงกับกลุ่ม Lazarus; eth.limo ถูกแย่งชิงโดเมนผ่านวิศวกรรมสังคม

ETH-0.08%
ZRO-3.56%

ข้อความจาก Gate News วันที่ 20 เมษายน — LayerZero ปล่อยผลการค้นพบเบื้องต้นเกี่ยวกับการแฮ็ก Kelp DAO ที่เกิดขึ้นเมื่อวันที่ 18 เมษายน โดยระบุว่าการโจมตีนั้นเป็นฝีมือผู้ไม่หวังผลกำไรที่ได้รับการสนับสนุนจากรัฐอย่างมีความซับซ้อนสูง ซึ่งน่าจะเป็นกลุ่มย่อยของกลุ่ม Lazarus ของเกาหลีเหนือที่เรียกว่า TraderTraitor เหตุการณ์ดังกล่าวทำให้สูญเสียโทเค็น rsETH จำนวน 116,500 มูลค่าประมาณ $292 million ซึ่งนับเป็นการแฮ็กด้าน DeFi ที่ใหญ่ที่สุดในปีนี้

จากการสืบสวนของ LayerZero ผู้โจมตีเข้าถึงรายชื่อ RPC nodes ที่ใช้โดยเครือข่ายดีเซ็นทรัลไลซ์เวอร์ไฟเออร์ของ LayerZero Labs (DVN) ซึ่งเป็นระบบขององค์กรอิสระที่ทำหน้าที่ตรวจสอบข้อความข้ามสายโซ่ (cross-chain messages) โหนด 2 โหนดถูกแทรกให้ส่งข้อความที่เป็นการปลอมแปลง ขณะที่ผู้โจมตีได้เปิดฉากการโจมตีแบบปฏิเสธการให้บริการแบบกระจาย (distributed denial-of-service) ต่อโหนดที่ไม่ได้ถูกบุกรุกพร้อมกัน ข้อความปลอมถูกยอมรับเพราะ Kelp DAO ได้ตั้งค่าบริดจ์โดยใช้ DVN แบบ 1-of-1 เพียงชุดเดียวโดยไม่มีเวอร์ไฟเออร์สำรองเพื่อคอยตรวจจับหรือปฏิเสธธุรกรรมปลอม LayerZero เคยแนะนำให้ Kelp DAO กระจายการตั้งค่า DVN มาก่อนหน้านี้ เพื่อตอบสนอง LayerZero ประกาศว่าจะไม่ลงนามข้อความสำหรับแอปพลิเคชันที่ใช้การตั้งค่า 1/1 DVN อีกต่อไป และกำลังประสานงานกับหน่วยงานบังคับใช้กฎหมายเพื่อติดตามเงินที่ถูกขโมย

ในส่วนแยกต่างหาก Ethereum Name Service gateway eth.limo เปิดเผยว่า การแย่งชิงโดเมนของบริษัทในวันศุกร์ที่ 18 เมษายน เกิดจากการโจมตีด้วยวิศวกรรมสังคมที่มุ่งเป้าไปที่ผู้ให้บริการของบริษัท easyDNS ผู้โจมตีแอบอ้างเป็นสมาชิกทีมของ eth.limo และเริ่มกระบวนการกู้คืนบัญชี จนได้เข้าถึงบัญชี eth.limo และปรับแต่งการตั้งค่า DNS เพื่อเปลี่ยนเส้นทางทราฟฟิกไปยังโครงสร้างพื้นฐานที่ควบคุมโดย Cloudflare แพลตฟอร์มดังกล่าวให้บริการเว็บแบบกระจายอำนาจประมาณสองล้านเว็บไซต์ โดยใช้ระบบโดเมน .eth อย่างไรก็ตาม ส่วนขยายการรักษาความปลอดภัยระบบชื่อโดเมน (DNSSEC) ได้จำกัดความเสียหายโดยการเพิ่มการตรวจสอบทางคริปโทกราฟีลงในระเบียน DNS; เนื่องจากผู้โจมตีไม่มีคีย์การลงนามที่จำเป็น ตัวแก้ปัญหา DNS จำนวนมากจึงปฏิเสธระเบียนที่ถูกปรับแต่ง ทำให้การเปลี่ยนเส้นทางที่เป็นอันตรายไม่เกิดขึ้น CEO ของ EasyDNS Mark Jeftovic ยอมรับว่าการละเมิดครั้งนี้เป็นการโจมตีด้วยวิศวกรรมสังคมที่ประสบความสำเร็จครั้งแรกต่อไคลเอนต์ easyDNS ในประวัติ 28 ปีของบริษัท และระบุว่าบริษัทกำลังดำเนินการปรับปรุงด้านความปลอดภัยเพื่อป้องกันเหตุการณ์ลักษณะเดียวกัน

news.article.disclaimer

btc.bar.articles

ผู้แสวงประโยชน์จาก CEX แปลง ETH มูลค่า 48.72 ล้านดอลลาร์ จำนวน 21,000 ชิ้นเป็นบิทคอยน์ในช่วงสามวัน

ข้อความจาก Gate News ผู้แสวงประโยชน์จาก CEX ได้แลกเปลี่ยน ETH จำนวน 21,000 ชิ้น มูลค่า 48.72 ล้านดอลลาร์ สำหรับ BTC จำนวน 617.43 ชิ้น ในราคา 0.0294 ดอลลาร์ เป็นเวลาในช่วงสามวันที่ผ่านมา ปัจจุบัน แฮ็กเกอร์ถือครอง ETH จำนวน 1,000 ชิ้น มูลค่า 2.32 ล้านดอลลาร์.

GateNews1 ชั่วโมง ที่แล้ว

วอลเล็ตปลาวาฬที่ไม่ได้ใช้งานซื้อ 3,017 ETH สำหรับ $7M หลังจากความไม่เคลื่อนไหว 1.6 ปี

ข้อความจาก Gate News วันที่ 26 เมษายน — วอลเล็ตปลาวาฬที่ไม่ได้ใช้งานมานานกลับมามีกิจกรรมอีกครั้งหลังจากความไม่เคลื่อนไหว 1.6 ปี โดยซื้อ 3,017 ETH สำหรับ $7 ล้านดอลลาร์ในราคาตลาดเฉลี่ยที่ $2,320 ต่อเหรียญ ตามข้อมูลการติดตามจาก Onchain Lens. ในช่วงสองวันที่ผ่านมา ปลาวาฬได้สะสมรวม 7,300 ETH

GateNews1 ชั่วโมง ที่แล้ว

นักพัฒนา Ethereum เสนอ EIP-8182 เพื่อเพิ่มความเป็นส่วนตัวของเครือข่ายผ่านการเปลี่ยนแปลงระดับโปรโตคอล

ข้อความ Gate News ประจำวันที่ 25 เมษายน — นักพัฒนา Ethereum Tom Lehman ได้เผยแพร่ร่างข้อเสนอ EIP-8182 ซึ่งมุ่งหมายที่จะยกระดับความเป็นส่วนตัวบนเครือข่าย Ethereum อย่างมีนัยสำคัญผ่านการเปลี่ยนแปลงระดับโปรโตคอล ข้อเสนอนี้แนะนำกลไก "shared shielding pool" ที่ถูกรวมเข้ากับชั้นโปรโตคอลของ Ethereum โดยตรง ทำงานผ่านสัญญาระบบและการคอมไพล์ล่วงหน้า ZK แบบ zero-knowledge ซึ่งสามารถนำไปใช้ได้ผ่าน hard fork เพียงครั้งเดียว

GateNews4 ชั่วโมง ที่แล้ว

มูลนิธิ Ethereum ขาย $24M ETH ให้กับ Tom Lee ของ Bitmine

ตามประกาศของมูลนิธิ เมื่อวันศุกร์ มูลนิธิ Ethereum Foundation ได้ขายอีเธอร์ 10,000 หน่วยให้แก่ Bitmine Immersion Technologies การทำธุรกรรมแบบ over-the-counter เสร็จสิ้นที่ราคาสเฉลี่ย 2,387 ดอลลาร์ต่อ ETH รวมเป็นมูลค่าเกือบ $24 ล้าน Bitmine ซึ่งเป็นกองทุนสินทรัพย์ดิจิทัลที่นำโดยประธาน

CryptoFrontier5 ชั่วโมง ที่แล้ว

Aave Leads Coalition ขอปล่อย $71M Frozen ETH เพื่อการกู้คืน rsETH

ยื่น AIP ตามรัฐธรรมนูญสำหรับการปล่อย ETH ที่ถูกแช่แข็ง พันธมิตรของโปรโตคอล DeFi รายใหญ่ได้ยื่น Constitutional AIP บนฟอรัม Arbitrum เมื่อเช้าวันเสาร์ โดยขอให้ DAO ของเครือข่ายปล่อย ETH ที่ถูกแช่แข็งประมาณ $71 ล้านดอลลาร์เพื่อสนับสนุนความพยายามในการฟื้นฟู rsETH Aave Labs ถูกระบุเป็นผู้นำ

CryptoFrontier6 ชั่วโมง ที่แล้ว

XRP Ledger สร้างเงินไหลเข้าสุทธิ 1.1B ดอลลาร์ใน 30 วัน แซงหน้า Ethereum ที่ 879M ดอลลาร์

ข่าว Gate News วันที่ 25 เมษายน — XRP Ledger มีมูลค่าสุทธิของเงินทุนไหลเข้าเกินบรรดาบล็อกเชนหลักทั้งหมด (ยกเว้นเหรียญ stablecoin) ในช่วง 30 วันที่ผ่านมา โดยดึงดูดได้ $1.1 พันล้าน ตามข้อมูลจาก RWA.xyz Ethereum ตามหลังที่ประมาณ $879 ล้าน ในการไหลเข้า ตามด้วย Stellar ที่ $643 ล้าน และ BNB

GateNews7 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น