В прошлом месяце LayerZero опубликовал отчёт об атаке на KelpDAO, одной из крупнейших хакерских атак в мире DeFi. Читать далее: LayerZero (ZRO),В прошлом месяце LayerZero опубликовал отчёт об атаке на KelpDAO, одной из крупнейших хакерских атак в мире DeFi. Читать далее: LayerZero (ZRO),

LayerZero (ZRO), которую обвинили во взломе KelpDAO в прошлом месяце, опубликовала свой первый отчёт об инциденте

2026/05/21 03:27
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]

LayerZero опубликовал подробный отчёт об инциденте, связанном с масштабной апрельской атакой на кроссчейн-мост rsETH от KelpDAO.

Согласно отчёту, в ходе атаки, произошедшей 18 апреля, было похищено около 116 500 rsETH. Общая стоимость украденных активов оценивается приблизительно в 292 000 000 $. Несколько компаний по безопасности полагают, что за атакой стоит связанная с Северной Кореей хакерская группа TraderTraitor (UNC4899).

По заявлению компании, атака не была направлена непосредственно против протокола LayerZero или других OApp. Она затронула только мост rsETH, который использует конфигурацию с единственным валидатором для KelpDAO. LayerZero заявил, что инцидент был обусловлен продвинутой операцией социальной инженерии, проведённой на уровне инфраструктуры.

Согласно отчёту, злоумышленники получили сессионные ключи разработчиков LayerZero Labs с помощью методов социальной инженерии начиная с 6 марта. Затем они проникли в облачную среду RPC компании и манипулировали внутренними RPC-узлами, развернув патчи памяти. Эти узлы продолжали возвращать нормальные данные инструментам мониторинга, однако предоставляли изменённую информацию о состоянии блокчейна системе DVN (Decentralized Validator Network) LayerZero.

Связанные новости: Аналитик Bloomberg говорит о высоком спросе на спотовый ETF для определённого альткоина

Также сообщается, что злоумышленники провели DoS-атаки против внешних провайдеров RPC, тем самым сделав систему DVN полностью зависимой от скомпрометированных внутренних узлов. В итоге этот процесс сгенерировал действительные доказательства для поддельных кросс-чейн сообщений, и поскольку конфигурация KelpDAO с единственным валидатором это допускала, контракт rsETH принял эти доказательства и освободил активы.

После инцидента LayerZero Labs объявил о значительных изменениях в архитектуре безопасности. Компания заявила, что ввела обязательные минимальные конфигурации безопасности для каналов, использующих DVN, и больше не будет предоставлять подписи в качестве единственного валидатора. Кроме того, отмечается, что затронутая инфраструктура была полностью перестроена на основе архитектуры нулевого доверия, а также внедрены механизмы мгновенного повышения привилегий.

LayerZero добавил, что продолжает укреплять конфигурации безопасности совместно с партнёрами по экосистеме и сотрудничает с правоохранительными органами и компаниями по безопасности для расследования атаки, установления личности злоумышленника и отслеживания движения средств.

*Это не является инвестиционным советом.

Продолжить чтение: LayerZero (ZRO), которого обвиняли во взломе KelpDAO в прошлом месяце, опубликовал первый отчёт об инциденте

Возможности рынка
Логотип LayerZero
LayerZero Курс (ZRO)
$0.9281
$0.9281$0.9281
-1.74%
USD
График цены LayerZero (ZRO) в реальном времени

CHZ +28%! История повторяется?

CHZ +28%! История повторяется?CHZ +28%! История повторяется?

Лонг и шорт позиции с 0 комиссией. Будьте готовы!

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Комбо Кубка мира: Цель на 200x

Комбо Кубка мира: Цель на 200xКомбо Кубка мира: Цель на 200x

До 20 комбо в матчах Кубка мира за 1 ордер