Hack Kelp DAO Dikaitkan dengan Lazarus Group; Domain eth.limo Dibajak via Social Engineering

ETH0,58%
ZRO-2,44%

Pesan Gate News, 20 April — LayerZero merilis temuan awal mengenai eksploitasi Kelp DAO yang terjadi pada 18 April, dengan mengaitkan serangan itu kepada aktor ancaman berbalut dukungan negara yang sangat canggih, kemungkinan subkelompok Lazarus Group dari Korea Utara yang dikenal sebagai TraderTraitor. Insiden tersebut mengakibatkan hilangnya 116.500 token rsETH senilai sekitar $292 juta, yang menandai eksploitasi DeFi terbesar tahun ini.

Menurut penyelidikan LayerZero, para penyerang memperoleh akses ke daftar node RPC yang digunakan oleh jaringan verifikator desentralisasi LayerZero Labs (DVN), sebuah sistem entitas independen yang bertanggung jawab memvalidasi pesan lintas-jaringan. Dua node dipasang racun untuk mengirim pesan yang menyesatkan, sementara penyerang secara bersamaan meluncurkan serangan distributed denial-of-service terhadap node yang tidak terdampak. Pesan palsu diterima karena Kelp DAO mengonfigurasi bridge-nya menggunakan pengaturan DVN 1-of-1 tunggal tanpa verifikator sekunder untuk mendeteksi atau menolak transaksi yang menyesatkan tersebut. LayerZero sebelumnya telah menyarankan Kelp DAO untuk mendiversifikasi konfigurasi DVN-nya. Sebagai respons, LayerZero mengumumkan bahwa pihaknya tidak lagi akan menandatangani pesan untuk aplikasi yang menggunakan konfigurasi DVN 1/1 dan bekerja sama dengan penegak hukum untuk melacak dana yang dicuri.

Secara terpisah, gateway Ethereum Name Service eth.limo mengungkapkan bahwa pembajakan domainnya pada Jumat, 18 April, disebabkan oleh serangan social engineering yang menargetkan penyedia layanannya, easyDNS. Seorang penyerang menyamar sebagai anggota tim eth.limo dan memulai proses pemulihan akun, sehingga memperoleh akses ke akun eth.limo serta mengubah pengaturan DNS untuk mengarahkan lalu lintas ke infrastruktur yang dikendalikan Cloudflare. Platform ini melayani sekitar dua juta situs web desentralisasi menggunakan sistem domain .eth. Namun, Domain Name System Security Extension (DNSSEC) membatasi dampak dengan menambahkan verifikasi kriptografis ke catatan DNS; karena penyerang tidak memiliki kunci penandatanganan yang diperlukan, banyak resolver DNS menolak catatan yang dimanipulasi, sehingga mencegah pengalihan berbahaya. CEO EasyDNS Mark Jeftovic mengakui pelanggaran tersebut sebagai serangan social engineering pertama yang berhasil terhadap klien easyDNS dalam sejarah 28 tahun perusahaan dan menyatakan bahwa perusahaan sedang menerapkan perbaikan keamanan untuk mencegah kejadian serupa.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Bitmine Menambah Kepemilikan Sebesar 101.745 ETH Senilai $236M Selama Pekan Lalu

Menurut Bitmine, entitas tersebut meningkatkan kepemilikan ETH-nya sebesar 101.745 token selama minggu lalu, dengan nilai sekitar 236 juta dolar AS.

GateNews7menit yang lalu

Bitcoin Hanya Selangkah Lagi Menuju Breakout Makro, Altcoin ETH, SUI, dan ADA Berpotensi Melanjutkan Tren Bullish

Bitcoin tinggal beberapa saat lagi dari terobosan makro. Altcoin ETH, SUI, dan ADA berpotensi mengalami kelanjutan bullish. Fase bull run nyata bisa terjadi, dipicu oleh perpanjangan siklus bisnis. Seorang trader dan analis kripto populer, Dan Gambardello, mengonfirmasi bahwa Bitcoin tinggal beberapa saat lagi dari terobosan makro.

CryptoNewsLand1jam yang lalu

Uang Pintar Membeli 254K Sato seharga $127K, Menjadi Pemegang Terbesar Kedua di Ethereum

Menurut Lookonchain, alamat on-chain 0x2daa membeli 254.000 token sato seharga 53,6 ETH (sekitar $127.000) dengan harga $0,5 per token, menjadikannya pemegang sato terbesar kedua di Ethereum. Pembelian ini mengikuti keuntungan $1,3 juta yang diperoleh alamat tersebut dari perdagangan token ASTEROID.

GateNews1jam yang lalu

Dua Kapal Berbendera AS Berhasil Melintasi Selat Hormuz pada 4 Mei

Menurut Komando Pusat AS, dua kapal berbendera AS berhasil melintasi Selat Hormuz pada 4 Mei. Kapal perusak berpemandu rudal milik Angkatan Laut AS sejak itu beroperasi di Teluk Arab untuk mendukung operasi yang sedang berlangsung.

GateNews2jam yang lalu

Tether Menciptakan $1B USDT Tambahan di Jaringan Tron, Menjadi $5B yang Dicetak di Ethereum dan Tron dalam Dua Minggu

Pesan Gate News: Tether telah mencetak $1 miliar USDT lain di Jaringan Tron. Dalam dua minggu terakhir, perusahaan telah mencetak total $5 miliar USDT di jaringan Ethereum dan Tron.

GateNews4jam yang lalu

Exodus Movement Memegang $46,7 Juta dalam BTC dan ETH, $74,4 Juta dalam Kas per Kuartal 1 2026

Menurut PANews, Exodus Movement (NYSE American: EXOD) merilis laporan pendapatan pendahuluan Q1 2026 pada 4 Mei, dengan melaporkan pendapatan sekitar $22,7 juta, turun 36,9% secara tahunan. Platform kripto self-custody tersebut memiliki aset digital senilai $46,7 juta, terdiri dari 628 Bitcoin ($42,8 juta) a

GateNews5jam yang lalu
Komentar
0/400
Tidak ada komentar