Хак Kelp DAO, приписываемый группе Lazarus; домен eth.limo захвачен через социальную инженерию

ETH2,62%
ZRO1,92%

Сообщение Gate News, 20 апреля — LayerZero опубликовала предварительные результаты по эксплойту Kelp DAO, произошедшему 18 апреля, приписав атаку крайне изощренному государственно поддерживаемому участнику угроз, вероятно, субгруппе Lazarus из Северной Кореи, известной как TraderTraitor. Инцидент привел к потере 116,500 токенов rsETH стоимостью примерно $292 миллиона, что стало крупнейшим эксплойтом DeFi в этом году.

Согласно расследованию LayerZero, злоумышленники получили доступ к списку RPC-узлов, используемых децентрализованной сетью верификаторов децентрализованного верификатора LayerZero Labs (DVN), системой независимых организаций, отвечающих за валидацию кроссчейн-сообщений. Два узла были отравлены, чтобы передать мошенническое сообщение, в то время как атакующие одновременно запустили распределенную атаку типа отказ в обслуживании против не скомпрометированных узлов. Подделанное сообщение было принято, потому что Kelp DAO настроила свой мост, используя единую схему 1-of-1 DVN без вторичного верификатора для обнаружения или отклонения мошеннической транзакции. Ранее LayerZero рекомендовала Kelp DAO диверсифицировать конфигурацию DVN. В ответ LayerZero объявила, что больше не будет подписывать сообщения для приложений, использующих конфигурации 1/1 DVN, и сотрудничает с правоохранительными органами для отслеживания похищенных средств.

Отдельно Ethereum Name Service шлюз eth.limo сообщил, что его захват домена в пятницу, 18 апреля, был вызван атакой через социальную инженерию, нацеленной на его поставщика услуг, easyDNS. Злоумышленник выдал себя за члена команды eth.limo и инициировал процесс восстановления учетной записи, получив доступ к аккаунту eth.limo и изменив настройки DNS, чтобы перенаправить трафик на инфраструктуру, контролируемую Cloudflare. Платформа обслуживает примерно два миллиона децентрализованных веб-сайтов, использующих систему доменов .eth. Однако Domain Name System Security Extension (DNSSEC) ограничила ущерб, добавив криптографическую проверку в DNS-записи; поскольку у атакующего не было требуемых ключей подписи, многие DNS-релизеры отклонили измененные записи, не допустив вредоносных перенаправлений. CEO EasyDNS Марк Джефт oвич признал утечку первой успешной атакой через социальную инженерию против клиента easyDNS в 28-летней истории компании и заявил, что компания внедряет улучшения безопасности, чтобы предотвратить подобные инциденты.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Exodus Movement хранит $46,7 млн в BTC и ETH, $74,4 млн наличными по состоянию на Q1 2026

По данным PANews, Exodus Movement (NYSE American: EXOD) опубликовала свою предварительную отчетность за 1 квартал 2026 года 4 мая, сообщив о выручке примерно в $22,7 миллиона, что на 36,9% ниже в годовом выражении. Криптоплатформа для самостоятельного хранения хранит $46,7 миллиона в цифровых активах, включая 628 Bitcoin ($42,8 миллиона) a

GateNews23м назад

Спотовые ETF на Ethereum зафиксировали оттоки $82,47 млн за прошлую неделю, прервав серию притоков, которая длилась три недели

По данным SoSoValue, на которые ссылается ChainCatcher, спотовые ETH-ETF в Ethereum за торговую неделю, завершившуюся 1 мая, зафиксировали чистый отток в размере 82,47 миллиона долларов, прервав серию притоков, которая продолжалась три недели. ETHA Blackrock возглавил оттоки с 71,45 миллиона долларов, в то время как ETHB показал крупнейшие притоки на уровне 44,50 миллиона долларов за

GateNews2ч назад

Ethereum Applications Guild запускает инициативу для поддержки разработки нативных приложений

Согласно Ethereum Korea, Гильдия прикладных приложений Ethereum (Ethereum Applications Guild, EAG), глобальная некоммерческая совместная организация, была недавно запущена для поддержки экосистемы приложений Ethereum. EAG делает упор на разработку нативных приложений Ethereum, а не инфраструктуры, отражая сдвиг в экосистеме

GateNews4ч назад

Биткоин пробил отметку в 80 000, акции MediaTek взлетели до предела и зафиксировались, фондовые рынки Тайваня и Южной Кореи снова обновили максимумы

На фоне роста склонности глобального капитала к риску биткоин пробил 80 000 долларов и достиг максимума 80 328 долларов; ETH вблизи 2 400 долларов, DOGE прибавил более 5%. Тайваньский фондовый рынок преодолел отметку 40k пунктов: MediaTek с открытия вырос до «потолка» дневного роста, а TSMC обновила максимум; южнокорейский KOSPI также установил исторический рекорд. Под влиянием отчётов Apple и других компаний, а также ожиданий по ИИ, MSCI-индекс акций Азии пошёл вверх, а общая уверенность рынка восстановилась.

ChainNewsAbmedia4ч назад

Фонд Ethereum продал Bitmine 10 000 ETH за 23 миллиона долларов, доведя сумму до 47 миллионов за одну неделю

По данным The Block, Фонд Ethereum продал ещё 10 000 ETH на сумму примерно 23 млн долларов Том Ли из Bitmine Immersion Technologies в пятницу. Последняя сделка увеличивает совокупные продажи ETH Bitmine примерно до 47 млн долларов за одну неделю, при этом фонд выплачивает

GateNews4ч назад

Сообщения о ходе адреса Хуан Ли-чэн: нереализованная прибыль на сумму 2,08 млн долларов по состоянию на 4 мая, позиция в ETH выросла на 950 тыс. долларов

По данным мониторинга HyperInsight от 4 мая, адрес Хуан Ли-чэн, известного как «Маджи», накопил нереализованные прибыли на сумму свыше 2,08 млн долларов по длинным позициям. Длинные позиции по Ethereum принесли нереализованные прибыли в размере 950 тыс. долларов при наличии 14 700 ETH. Исторические убытки сократились до 26,55 млн долларов, per

GateNews5ч назад
комментарий
0/400
Нет комментариев