Jembatan KelpDAO rsETH Kehilangan $292M dalam Serangan LayerZero pada 18 April, Peretas Korea Utara Disalahkan

ZRO0,75%

Menurut laporan insiden LayerZero yang diungkap pada 20 Mei, jembatan lintas-rantai rsETH yang dibangun di atas LayerZero diserang pada 18 April 2026, mengakibatkan hilangnya sekitar 116.500 rsETH, senilai sekitar 292 juta dolar AS. Mandiant dan CrowdStrike mengaitkan serangan tersebut ke kelompok peretasan yang terkait Korea Utara, TraderTraitor (UNC4899).

Para penyerang memperoleh kunci sesi pengembang melalui rekayasa sosial mulai Maret, menyusup ke lingkungan cloud RPC LayerZero untuk memanipulasi data node RPC, dan melancarkan serangan DoS pada layanan RPC eksternal. Hal ini memaksa DVN untuk hanya bergantung pada node yang telah dikompromikan untuk penandatanganan, sehingga memungkinkan penyerang memalsukan pesan lintas-rantai. LayerZero mengidentifikasi akar penyebab kerentanan sebagai konfigurasi “single validator” yang digunakan oleh OApp terdampak. Sejak itu, protokol telah menyesuaikan strategi DVN untuk menolak menjadi validator tunggal dan telah sepenuhnya membangun ulang infrastruktur yang dikompromikan.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar