Hack do Kelp DAO Atribuído ao Grupo Lazarus; Domínio da eth.limo Sequestrado via Engenharia Social

ETH1,65%
ZRO1,83%

Mensagem do Gate News, 20 de abril — A LayerZero divulgou descobertas preliminares sobre o exploit do Kelp DAO que ocorreu em 18 de abril, atribuindo o ataque a um ator de ameaça altamente sofisticado apoiado pelo Estado, provavelmente o subgrupo do Grupo Lazarus da Coreia do Norte conhecido como TraderTraitor. O incidente resultou na perda de 116.500 tokens rsETH avaliados em aproximadamente $292 milhões, marcando o maior exploit de DeFi deste ano.

De acordo com a investigação da LayerZero, os atacantes obtiveram acesso à lista de nós RPC usada pela rede de verificador descentralizado (DVN) da LayerZero Labs, um sistema de entidades independentes responsáveis por validar mensagens entre cadeias. Dois nós foram envenenados para transmitir uma mensagem fraudulenta, enquanto os atacantes, simultaneamente, lançaram um ataque distribuído de negação de serviço contra nós não comprometidos. A mensagem falsificada foi aceita porque o Kelp DAO configurou sua ponte usando uma configuração única 1-of-1 de DVN, sem um verificador secundário para detectar ou rejeitar a transação fraudulenta. A LayerZero já havia aconselhado o Kelp DAO a diversificar sua configuração de DVN. Em resposta, a LayerZero anunciou que não vai mais assinar mensagens para aplicações que usem configurações 1/1 de DVN e que está cooperando com as autoridades para rastrear os fundos roubados.

Separadamente, o gateway do Ethereum Name Service eth.limo divulgou que o sequestro de domínio de sexta-feira, 18 de abril, foi causado por um ataque de engenharia social que mirava seu provedor de serviços, easyDNS. Um atacante se personificou como um membro da equipe da eth.limo e iniciou um processo de recuperação de conta, obtendo acesso à conta da eth.limo e modificando as configurações de DNS para redirecionar o tráfego para uma infraestrutura controlada pela Cloudflare. A plataforma atende aproximadamente dois milhões de sites descentralizados usando o sistema de domínios .eth. No entanto, a Extensão de Segurança do Sistema de Nomes de Domínio (DNSSEC) limitou os danos ao adicionar verificação criptográfica aos registros de DNS; como o atacante não tinha as chaves de assinatura necessárias, muitos resolvedores de DNS rejeitaram os registros manipulados, impedindo redirecionamentos maliciosos. O CEO da EasyDNS, Mark Jeftovic, reconheceu a violação como o primeiro ataque de engenharia social bem-sucedido contra um cliente da easyDNS na história de 28 anos da empresa e afirmou que a companhia está implementando melhorias de segurança para evitar incidentes semelhantes.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

3 Altcoins Que Investidores Astutos Estão Observando — BTC, ETH e SOL

O Bitcoin lidera com fortes entradas institucionais em ETFs e uma demanda crescente de investidores regulamentados. A Ethereum ganha força por meio da utilidade da blockchain, da liderança no DeFi e do aumento do interesse em ETFs. A Solana atrai investidores com velocidade, crescimento do ecossistema e otimismo potencial para ETFs à vista. Crypto investo

CryptoNewsLand48m atrás

Coreia do Norte nega roubo de criptomoedas, já que $577M foi roubado em 2026

A República Popular Democrática da Coreia negou acusações de roubo de criptomoedas patrocinado pelo Estado, mesmo depois que a empresa de inteligência blockchain TRM Labs informou que atores ligados à DPRK roubaram aproximadamente US$ 577 milhões nos primeiros quatro meses de 2026. Um porta-voz do Ministério das Relações Exteriores do regime

CryptoFrontier2h atrás

Especialista em Cripto Compartilha Previsão Completa do Mercado com Foco nos Preços do BTC e do ETH para 2026-2027

Especialista em cripto compartilha previsão completa do mercado com foco nos preços de BTC e ETH.  Ele espera que criptoativos e ações cheguem ao fundo no 3º trimestre de 2026. Isso será seguido por um ano de alta em 2027, permitindo que o BTC atinja US$ 140.000. Mais cedo hoje,

CryptoNewsLand2h atrás

Estratégia mantém 818.334 BTC com US$ 2,598 bilhões em ganhos não realizados; Bitmine registra perda de US$ 6,289 bilhões em ETH

De acordo com o analista on-chain Yujin, a empresa de tesouraria de Bitcoin Strategy (MSTR) mantinha 818.334 BTC (no valor de US$ 64,413 bilhões) em 4 de maio, com um custo médio de US$ 75.537 por moeda, o que resultou em ganhos não realizados de US$ 2,598 bilhões, ou 4,2%. A empresa de tesouraria de Ethereum Bitmine (BMNR) comprou 101.745 ETH

GateNews3h atrás

ZachXBT sinaliza Polyarb como um mercado de previsões falso com um drainer de carteira ativo

O investigador on-chain ZachXBT alertou que a Polyarb, um site que se apresenta como uma plataforma de mercado de previsões, está executando um drainer ativo de carteiras e está ganhando alcance por meio de contas cripto proeminentes, que respondem às publicações dele. Principais pontos: ZachXBT alertou em 4 de maio de 2026 que a Polyarb hospeda um ato

Coinpedia4h atrás

Bitcoin à beira de um rompimento macro; altcoins ETH, SUI e ADA podem ver continuidade de alta

Bitcoin a poucos momentos de um rompimento macro. Altcoins como ETH, SUI e ADA podem ver continuidade altista. Uma fase de verdadeira alta do mercado pode ocorrer, impulsionada pela extensão do ciclo dos negócios. Um trader e analista cripto popular, Dan Gambardello, confirma que o Bitcoin está a poucos momentos de um rompimento macro.

CryptoNewsLand5h atrás
Comentário
0/400
Sem comentários