292 миллиона долларов на урок: не делайте односторонний DVN для межцепочечных мостов.

Посмотреть Оригинал
MeNews
LayerZero опубликовала отчет о нападении KelpDAO: предполагается участие северокорейской хакерской организации и планируется корректировка мер безопасности
ME News сообщает, что 18.04.2026 года мост rsETH KelpDAO был атакован, украдено около 116 500 rsETH (примерно 292 миллиона долларов), что указывает на хакеров, связанных с Северной Кореей, TraderTraitor (UNC4899). Атака началась 6 марта, хакеры через социальную инженерию взломали аккаунты разработчиков и проникли в RPC-облако, подделали межцепочечные доказательства, используя внешние RPC DDoS для вывода средств. Основной причиной является конфигурация одного валидатора, которая позволяет при односторонней подписи выпускать активы. LayerZero планирует изменить стратегию, отключив единственную подпись DVN в односторонней подписи, восстановить облачную инфраструктуру, добавить краткосрочные сертификаты и многостороннее одобрение, чтобы усилить безопасность межцепочечных переводов.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено