W zeszłym miesiącu LayerZero opublikowało raport dotyczący ataku na KelpDAO, jednego z największych ataków hakerskich w świecie DeFi. Czytaj dalej: LayerZero (ZRO),W zeszłym miesiącu LayerZero opublikowało raport dotyczący ataku na KelpDAO, jednego z największych ataków hakerskich w świecie DeFi. Czytaj dalej: LayerZero (ZRO),

LayerZero (ZRO), Który Został Oskarżony o Hack KelpDAO w Zeszłym Miesiącu, Opublikował Swój Pierwszy Raport na Temat Incydentu

2026/05/21 03:27
2 min. lektury
W przypadku uwag lub wątpliwości dotyczących niniejszej treści skontaktuj się z nami pod adresem crypto.news@mexc.com

LayerZero opublikowało kompleksowy raport incydentowy dotyczący masowego ataku z kwietnia na most rsETH KelpDAO.

Według raportu, w ataku, który miał miejsce 18 kwietnia, skradziono około 116 500 rsETH. Łączna wartość skradzionych aktywów szacowana jest na około 292 miliony dolarów. Wiele firm zajmujących się bezpieczeństwem uważa, że za atakiem stoi powiązana z Koreą Północną grupa hakerska TraderTraitor (UNC4899).

Według oświadczenia firmy, atak nie był wymierzony bezpośrednio w protokół LayerZero ani inne OAppy. Dotknął wyłącznie most rsETH, który posiada konfigurację jednego walidatora dla KelpDAO. LayerZero stwierdziło, że incydent był zakorzeniony w zaawansowanej operacji socjotechnicznej przeprowadzonej na poziomie infrastruktury.

Zgodnie z raportem, atakujący uzyskali klucze sesji deweloperów LayerZero Labs metodami socjotechnicznymi już 6 marca. Następnie zinfiltrował środowisko chmurowe RPC firmy i manipulował wewnętrznymi węzłami RPC, wdrażając łatki pamięciowe. Węzły te nadal zwracały normalne dane do narzędzi monitorujących, ale dostarczały zmienione informacje o stanie łańcucha bloków do systemu DVN (Decentralized Validator Network) LayerZero.

Powiązane wiadomości: Analityk Bloomberga twierdzi, że istnieje duże zapotrzebowanie na Spot ETF dla pewnego altcoina

Stwierdzono również, że atakujący przeprowadzili ataki DoS na zewnętrznych dostawców RPC, sprawiając tym samym, że system DVN był uzależniony wyłącznie od skompromitowanych węzłów wewnętrznych. Proces ten ostatecznie wygenerował ważne dowody dla sfałszowanych wiadomości cross-chain, a ponieważ konfiguracja jednego walidatora KelpDAO na to pozwalała, kontrakt rsETH zaakceptował te dowody, uwalniając aktywa.

Po incydencie LayerZero Labs ogłosiło znaczące zmiany w swojej architekturze bezpieczeństwa. Firma stwierdziła, że narzuciła minimalne konfiguracje bezpieczeństwa dla kanałów korzystających z DVN i nie będzie już dostarczać podpisów jako jedynego walidatora. Ponadto odnotowano, że dotknięta infrastruktura została całkowicie przebudowana w oparciu o architekturę zero-trust, a mechanizmy natychmiastowej eskalacji uprawnień zostały zaimplementowane.

LayerZero dodało, że nadal wzmacnia swoje konfiguracje bezpieczeństwa wraz z partnerami ekosystemowymi oraz współpracuje z organami ścigania i firmami zajmującymi się bezpieczeństwem w celu zbadania ataku, zidentyfikowania sprawcy i śledzenia przepływu środków.

*To nie jest porada inwestycyjna.

Czytaj dalej: LayerZero (ZRO), które zostało obwinione za włamanie do KelpDAO w zeszłym miesiącu, opublikowało swój pierwszy raport w sprawie incydentu

Okazja rynkowa
Logo LayerZero
Cena LayerZero(ZRO)
$1.365
$1.365$1.365
+1.11%
USD
LayerZero (ZRO) Wykres Ceny na Żywo

SPACEX(PRE) Launchpad Is Live

SPACEX(PRE) Launchpad Is LiveSPACEX(PRE) Launchpad Is Live

Start with $100 to share 6,000 SPACEX(PRE)

Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z crypto.news@mexc.com w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.

No Chart Skills? Still Profit

No Chart Skills? Still ProfitNo Chart Skills? Still Profit

Copy top traders in 3s with auto trading!