歸因於 Lazarus Group 的 Kelp DAO 竊盜;eth.limo 透過社交工程遭網域劫持

ETH-0.07%
ZRO6.23%

Gate News 訊息,4 月 20 日——LayerZero 就 4 月 18 日發生的 Kelp DAO 竊盜案發布初步調查結果,稱此次攻擊係由一名高度精密、由國家資助的威脅行為者所為,該行為者很可能是北韓的 Lazarus Group 子團隊(代號:TraderTraitor)。事件導致損失 116,500 個價值約 $292 百萬美元的 rsETH 代幣,成為今年迄今規模最大的 DeFi 竊盜事件。

根據 LayerZero 的調查,攻擊者取得了 LayerZero Labs 之去中心化驗證器網路 (DVN) 所使用的 RPC 節點清單——該系統由獨立實體組成,負責驗證跨鏈訊息。其中兩個節點被植入惡意內容,以傳送詐欺性訊息;同時,攻擊者也對未遭入侵的節點發動分散式拒絕服務(DDoS)攻擊。由於 Kelp DAO 在其橋接合約中採用了單一的 1-of-1 DVN 設定,且未設置可偵測或拒絕詐欺性交易的第二驗證者,因此偽造訊息被接受。LayerZero 先前已建議 Kelp DAO 使其 DVN 設定多樣化。作為回應,LayerZero 宣布將不再為使用 1/1 DVN 設定的應用程式簽署訊息,並正在與執法機關合作以追蹤被竊資金。

另據,Ethereum 名稱服務(Ethereum Name Service)閘道 eth.limo 披露稱,其於 4 月 18 日(週五)遭網域劫持,原因是一次針對其服務供應商 easyDNS 的社交工程攻擊。攻擊者假冒 eth.limo 團隊成員,並啟動帳戶復原流程,取得 eth.limo 帳戶的存取權,接著修改 DNS 設定以將流量導向由 Cloudflare 控制的基礎設施。該平台使用 .eth 網域系統,服務約兩百萬個去中心化網站。然而,網域名稱系統安全延伸(Domain Name System Security Extension)(DNSSEC) 透過在 DNS 記錄中加入加密驗證來限制損害;由於攻擊者缺乏所需的簽署金鑰,許多 DNS 解析器拒絕了被竄改的記錄,從而阻止惡意重新導向。EasyDNS 執行長 Mark Jeftovic 承認此次入侵是公司 28 年歷史中對 easyDNS 客戶達成的首起成功社交工程攻擊,並表示公司正在推動安全性改進,以防止類似事件發生。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Aave 挑戰 $73M ETH 凍結於 Kelp DAO 之資安漏洞案件

Aave LLC 在一個未指明的日期向聯邦法院提交了緊急動議,尋求撤銷 5 月 1 日的一項法院命令;該命令凍結了約 7,300 萬美元的以太幣,這些以太幣與 Kelp DAO 的攻擊案相關。該文件對 Arbitrum DAO 轉移已追回資金的限制提出挑戰,因為來自不同的原告

Crypto Frontier42分鐘前

Aave 緊急動議反擊 7,300 萬美元 ETH 凍結:「小偷不擁有他偷走的東西」

Aave 向紐約南區法院提出緊急動議,要求解除對 30,766 ETH(約7,300萬美元)的凍結。核心主張:贓物仍屬原始用戶,小偷無法取得所有權;贓物在 Arbitrum 安全委員會回撥時立即回歸受害人;對北韓 Lazarus Group 的證據屬傳聞,聽證預計五月底舉行。此案將影響 DeFi 治理與未來資產歸屬風險。

鏈新聞abmedia3小時前

Bitmine 在 6 小時內質押 192,816 枚價值 4.5621 億美元的 ETH,總持倉達到 106.9 億美元

根據 Onchain Lens,Bitmine 於 6 小時前質押了 192,816 ETH,價值約 4.5621 億美元。該實體目前的總質押 ETH 已達 4,555,573 ETH,價值約 106.9 億美元。

GateNews4小時前

Upbit 推出以太坊 Layer 2 GIWA 鏈,並提供 Optimism 支援

根據週一的一份公告,南韓最大的加密貨幣交易所 Upbit 已與 Optimism 合作,使用 OP Stack 技術打造一條新的以太坊 Layer 2 區塊鏈。GIWA Chain 將會是首條在 OP Enterprise 的自主管理(Self-Managed)層級上啟動的區塊鏈,這意味著 Upbit 將

Crypto Frontier5小時前

家屬尋求凍結的 Arbitrum ETH 以賠償北韓受害者

持有對北韓長年累月判決的家屬正試圖扣押在 Arbitrum 上凍結的 30,765 ETH,該凍結資金是在上個月的 rsETH 利用事件之後。家屬已援引一份紐約的禁制令通知,試圖阻止 Arbitrum 釋放這筆資金,理由是聲稱其與該 att 之間存在關聯

Crypto Frontier6小時前
留言
0/400
暫無留言