歸因於 Lazarus Group 的 Kelp DAO 竊盜;eth.limo 透過社交工程遭網域劫持

ETH2.4%
ZRO2.01%

Gate News 訊息,4 月 20 日——LayerZero 就 4 月 18 日發生的 Kelp DAO 竊盜案發布初步調查結果,稱此次攻擊係由一名高度精密、由國家資助的威脅行為者所為,該行為者很可能是北韓的 Lazarus Group 子團隊(代號:TraderTraitor)。事件導致損失 116,500 個價值約 $292 百萬美元的 rsETH 代幣,成為今年迄今規模最大的 DeFi 竊盜事件。

根據 LayerZero 的調查,攻擊者取得了 LayerZero Labs 之去中心化驗證器網路 (DVN) 所使用的 RPC 節點清單——該系統由獨立實體組成,負責驗證跨鏈訊息。其中兩個節點被植入惡意內容,以傳送詐欺性訊息;同時,攻擊者也對未遭入侵的節點發動分散式拒絕服務(DDoS)攻擊。由於 Kelp DAO 在其橋接合約中採用了單一的 1-of-1 DVN 設定,且未設置可偵測或拒絕詐欺性交易的第二驗證者,因此偽造訊息被接受。LayerZero 先前已建議 Kelp DAO 使其 DVN 設定多樣化。作為回應,LayerZero 宣布將不再為使用 1/1 DVN 設定的應用程式簽署訊息,並正在與執法機關合作以追蹤被竊資金。

另據,Ethereum 名稱服務(Ethereum Name Service)閘道 eth.limo 披露稱,其於 4 月 18 日(週五)遭網域劫持,原因是一次針對其服務供應商 easyDNS 的社交工程攻擊。攻擊者假冒 eth.limo 團隊成員,並啟動帳戶復原流程,取得 eth.limo 帳戶的存取權,接著修改 DNS 設定以將流量導向由 Cloudflare 控制的基礎設施。該平台使用 .eth 網域系統,服務約兩百萬個去中心化網站。然而,網域名稱系統安全延伸(Domain Name System Security Extension)(DNSSEC) 透過在 DNS 記錄中加入加密驗證來限制損害;由於攻擊者缺乏所需的簽署金鑰,許多 DNS 解析器拒絕了被竄改的記錄,從而阻止惡意重新導向。EasyDNS 執行長 Mark Jeftovic 承認此次入侵是公司 28 年歷史中對 easyDNS 客戶達成的首起成功社交工程攻擊,並表示公司正在推動安全性改進,以防止類似事件發生。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Aave 為 Kelp DAO 救援向 DeFi United 提議 25,000 ETH

Aave 服務提供商於週五提出一項治理提案,將從協議的 DAO 轉出價值約 $58 百萬美元的 25,000 ETH 供給 DeFi United;根據 The Block 的說法,這是一項協調的救援行動,目的在於於 Kelp DAO 被利用事件後,恢復 rsETH 的支撐。 該提議的貢獻

Crypto Frontier1小時前

ETH 強平連鎖:多單在 $2,243 以下有風險,空單在 $2,461 以上暴露風險 $841M

Gate News 消息,4 月 26 日——根據 Coinglass 數據,如果以太坊 (ETH) 跌破 $2,243,主要 CEX 的累計多單強平將達到 $841 百萬。 反之,如果 ETH 突破 $2,461,主要 CEX 的累計空單強平將合計 $395 百萬。

GateNews2小時前

Aave、Kelp、LayerZero Seek $71M 凍結 ETH 釋放於 Arbitrum

包括 Aave Labs、Kelp DAO、LayerZero、EtherFi 和 Compound 在內的主要 DeFi 協會在週六向 Arbitrum 論壇提交了一份《憲法》AIP,要求該網路的 DAO 釋放約 $71 百萬美元被凍結的 ETH,用於名為 DeFi United 的 rsETH 復原行動。Arbitrum

Crypto Frontier3小時前

Aave、Kelp、LayerZero 提議釋放 $71M 份凍結 ETH 以支援 rsETH 修復

Gate 新聞訊息,4 月 26 日——由 Aave Labs 領導的主要 DeFi 協議聯盟,聯同 Kelp DAO、LayerZero、EtherFi 和 Compound,週六上午提交了一份《憲法》AIP,要求 Arbitrum DAO 釋放約 $71 百萬美元的凍結 ETH,以支援 DeFi United,這是一項跨協議

GateNews6小時前

以太坊基金會以場外交易(OTC)協議向 Bitmine 出售 10K ETH

以太坊基金會透過場外交易(OTC)出售 10K ETH 以資助研究、開發,以及在庫政策策略下的生態系補助金。 Bitmine 透過直接交易擴大持倉,接近目標以控制約 5% 的以太坊總供應量。 OTC 交易使得能夠進行大額加密貨幣轉帳,包含

CryptoFrontNews9小時前

ETH 清算連鎖:$635M 多單在 $2,217 以下面臨風險,$504M 空單在 $2,430 以上暴露

Gate 新聞訊息,4月26日——根據 Coinglass 數據,若以太坊跌破 $2,217,主要 CEX 平台上的累計多單強制平倉將達到 $635 百萬。相反,若 ETH 大幅上漲至 $2,430 以上,累計空單強制平倉將總計 $504 百萬。

GateNews10小時前
留言
0/400
暫無留言