Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

LayerZero, KelpDAO Hırsızlık Olayını Bildirdi: Sadece rsETH Yapılandırmasını Etkilediğini Doğruladı

BlockBeats Haberi, 20 Nisan, LayerZero Labs, 18 Nisan'da KelpDAO'ya yapılan saldırıyla ilgili bir açıklama yayınladı ve kayıpın yaklaşık 290 milyon dolar olduğunu belirtti. Saldırganın Kuzey Kore kökenli Lazarus Group'a (daha spesifik olarak TraderTraitor) ait olduğu ilk tahmin edilmektedir. Saldırı, merkezi olmayan doğrulama ağı (DVN) tarafından VM tarafından zehirlenmesiyle gerçekleştirildi. Saldırgan, birkaç RPC düğümünü kontrol altına aldı ve DDoS saldırısıyla işbirliği yaparak sistemleri kötü niyetli düğüme geçmeye zorladı ve böylelikle çapraz zincir işlemleri sahtelistirdi. Etkilenen RPC düğümleri şu anda hepsi çevrimdışı durumda ve değiştirildi, DVN şu anda çalışır durumda.


LayerZero, bu olayın yalnızca KelpDAO'nun rsETH uygulama yapılandırmasını etkilediğini ve diğer varlıklar veya uygulamaları etkilemediğini vurguladı. Bunun nedeni, KelpDAO'nun o sırada tek bir DVN (1/1) mimarisini kullandığı ve resmi uzun vadeli tavsiye olan çoklu DVN yedekleme mekanizmasını kullanmadığı içindir, bu da sahte mesajları tanımlamak için bağımsız doğrulama düğümlerinin eksikliğine yol açtı. LayerZero, protokolünün kendisinin herhangi bir açığa sahip olmadığını, çoklu DVN yapılandırmasının etkilenmediğini ve sistemde bulaşıcı risk olmadığını belirtti.


LayerZero, tek DVN yapılandırmasını kullanan tüm projelerin mümkün olan en kısa sürede çoklu DVN mimarisine geçmelerini teşvik edeceğini ve 1/1 yapılandırmaya sahip uygulamalar için imza ve doğrulama hizmetlerini askıya aldığını belirtti. Aynı zamanda, şirket küresel yasal kurumlarla işbirliği içinde bir soruşturma yürütmekte ve endüstri ortaklarına çalınan fonları izlemede yardımcı olmaktadır. LayerZero, bu olayın modüler güvenlik mimarisinin değerini vurguladığını ve aynı zamanda endüstrinin RPC doğrulama halkasındaki potansiyel güvenlik risklerine dikkat etmesinin önemini vurguladı.

举报 Düzeltme/Rapor
Düzeltme/Rapor
Gönder
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla