Хак Kelp DAO, приписаний групі Lazarus; домен eth.limo перехоплено через соціальну інженерію

ETH0,93%
ZRO0,12%

Повідомлення Gate News, 20 квітня — LayerZero оприлюднила попередні висновки щодо експлойту Kelp DAO, який стався 18 квітня, приписавши атаку дуже складному загрозному актору, що підтримується державою, імовірно підгрупі Lazarus Group із Північної Кореї, відомій як TraderTraitor. Інцидент спричинив втрату 116 500 токенів rsETH вартістю приблизно $292 мільйона, що стало найбільшим експлойтом DeFi цього року.

Згідно з розслідуванням LayerZero, атакувальники отримали доступ до списку RPC-вузлів, які використовує децентралізована мережа верифікаторів (DVN) від LayerZero Labs — система незалежних організацій, відповідальних за валідацію повідомлень між ланцюгами. Два вузли було отруєно, щоб передати шахрайське повідомлення, тоді як атакувальники одночасно запустили розподілену атаку типу відмова в обслуговуванні на незакомпрометовані вузли. Підроблене повідомлення було прийнято, оскільки Kelp DAO налаштувала свій міст із однією конфігурацією 1-of-1 DVN без вторинного верифікатора для виявлення або відхилення шахрайської транзакції. Раніше LayerZero радив Kelp DAO урізноманітнити конфігурацію DVN. У відповідь LayerZero оголосила, що більше не підписуватиме повідомлення для застосунків, які використовують конфігурації 1/1 DVN, і співпрацює з правоохоронними органами для відстеження викрадених коштів.

Окремо Ethereum Name Service шлюз eth.limo повідомив, що перехоплення його домену в п’ятницю, 18 квітня, було спричинено атакою соціальної інженерії, націленою на його постачальника послуг easyDNS. Зловмисник видав себе за члена команди eth.limo та ініціював процес відновлення облікового запису, отримавши доступ до облікового запису eth.limo і змінивши налаштування DNS, щоб перенаправити трафік на інфраструктуру під контролем Cloudflare. Платформа обслуговує приблизно два мільйони децентралізованих вебсайтів, використовуючи систему доменів .eth. Однак розширення безпеки системи доменних імен (DNSSEC) обмежило шкоду, додавши криптографічну верифікацію до записів DNS; оскільки атакувальник не мав необхідних ключів для підпису, багато DNS-рекурсорів відхилили змінені записи, не дозволивши шкідливі перенаправлення. Генеральний директор EasyDNS Марк Єфтовіч визнав порушення як першу успішну атаку соціальної інженерії проти клієнта easyDNS за 28-річну історію компанії та заявив, що компанія впроваджує покращення безпеки, щоб запобігти подібним інцидентам.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Фонд Ethereum продає 10 тис. ETH компанії Bitmine в рамках позабіржової угоди

Фонд Ethereum продає 10K ETH через позабіржові угоди (OTC), щоб фінансувати дослідження, розробку та гранти для екосистеми в межах стратегії казначейства. Bitmine розширює свої активи через прямі угоди, наближаючись до цільового показника, щоб контролювати близько 5% від загальної пропозиції Ethereum. Позабіржові (OTC) транзакції дають змогу здійснювати великі перекази криптовалюти з

CryptoFrontNews21хв. тому

Каскад ліквідацій ETH: $635M довгі позиції під загрозою нижче $2,217, $504M шорти під загрозою вище $2,430

Повідомлення Gate News, 26 квітня — Згідно з даними Coinglass, якщо Ethereum впаде нижче $2,217, сукупні ліквідації довгих позицій на провідних CEX-платформах досягнуть $635 млн. І навпаки, якщо ETH різко зросте вище $2,430, сукупні ліквідації коротких позицій становитимуть $504 млн.

GateNews1год тому

Кит ліквідує 1 351 ETH і відкриває біткоїн-шорт на $50,6 млн на Hyperliquid

Повідомлення Gate News, 26 квітня — Адреса китa, що починається з 0x310, відкрила 16x кредитно-плечову коротку позицію з біткоїна на Hyperliquid протягом останніх 30 хвилин, з умовною вартістю $50,6 млн у розмірі 653 BTC за середньою ціною $77,470. Ціна ліквідації становить $81,308, що робить її

GateNews1год тому

Aave, Kelp, LayerZero Seek $71M Вивільнення Frozen ETH від Arbitrum DAO

Aave Labs, Kelp DAO, LayerZero, EtherFi та Compound у суботу вранці подали Конституційний AIP на форум Arbitrum, звернувшись із проханням до DAO мережі розблокувати приблизно $71 мільйона у замороженому ETH для підтримки зусиль з відновлення rsETH після минулотижневого експлойту Kelp DAO на $292 мільйонів. Пропозиція

CryptoFrontier2год тому

Фонд Ethereum розстаковує ETH на $48.9 млн через Lido

Повідомлення Gate News, 26 квітня — Фонд Ethereum розстакував приблизно $48.9 мільйона вартості ETH 24 години тому (25 квітня), згідно з ончейн-моніторингом Arkham. Фонд здійснив депозит wstETH у контракт Lido unstETH у межах процесу розстакування. Після завершення процесу розблокування

GateNews5год тому

Спотові ETH-ETF: учора чистий притік $23.38 млн, лише BlackRock ETHB показує приріст

Повідомлення Gate News, 26 квітня — За даними SoSoValue, спотові ETH-ETF зафіксували загальний чистий притік у розмірі $23.38 мільйона позавчора (25 квітня). Спотовий ETF BlackRock Staked ETH (ETHB) очолив усі фонди з одноразовим дводенним чистим притоком $32.25 мільйона, довівши його історичний загальний чистий притік до $32.25 мільйона.

GateNews7год тому
Прокоментувати
0/400
Немає коментарів