Kelp DAO Hack Attributed to Lazarus Group; eth.limo Domain Hijacked via Social Engineering

ETH‎-0.63%
ZRO‎-2.06%

Gate News message, April 20 — LayerZero released preliminary findings on the Kelp DAO exploit that occurred on April 18, attributing the attack to a highly sophisticated state-backed threat actor, likely North Korea’s Lazarus Group subgroup known as TraderTraitor. The incident resulted in the loss of 116,500 rsETH tokens worth approximately $292 million, marking the largest DeFi exploit this year.

According to LayerZero’s investigation, attackers gained access to the list of RPC nodes used by LayerZero Labs’ decentralized verifier network (DVN), a system of independent entities responsible for validating cross-chain messages. Two nodes were poisoned to transmit a fraudulent message, while attackers simultaneously launched a distributed denial-of-service attack against uncompromised nodes. The forged message was accepted because Kelp DAO configured its bridge using a single 1-of-1 DVN setup with no secondary verifier to detect or reject the fraudulent transaction. LayerZero had previously advised Kelp DAO to diversify its DVN configuration. In response, LayerZero announced it will no longer sign messages for applications using 1/1 DVN configurations and is cooperating with law enforcement to track the stolen funds.

Separately, Ethereum Name Service gateway eth.limo disclosed that its domain hijacking on Friday, April 18, was caused by a social engineering attack targeting its service provider, easyDNS. An attacker impersonated an eth.limo team member and initiated an account recovery process, gaining access to the eth.limo account and modifying DNS settings to redirect traffic to Cloudflare-controlled infrastructure. The platform serves approximately two million decentralized websites using the .eth domain system. However, the Domain Name System Security Extension (DNSSEC) limited the damage by adding cryptographic verification to DNS records; because the attacker lacked the required signing keys, many DNS resolvers rejected the manipulated records, preventing malicious redirects. EasyDNS CEO Mark Jeftovic acknowledged the breach as the first successful social engineering attack against an easyDNS client in the company’s 28-year history and stated the company is implementing security improvements to prevent similar incidents.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

متداول السلسلة "Maji" يقلّل مركز ETH عند 2,400 دولار، ويحافظ على مسافة حذرة من مستوى التصفية

رسالة أخبار بوابة، 23 أبريل — وفقًا لمراقبة HyperInsight، قام متداول السلسلة "Maji" بإضافة مراكز في البداية على BTC وETH وHYPE صباح اليوم، ثم خفّض بسرعة مراكز الشراء الطويلة في ETH وHYPE قبل حدوث هبوط حاد في السوق. وحتى وقت إعداد هذا التقرير، لا تزال إجمالي المراكز الطويلة كبيرة عند 80

GateNewsمنذ 21 د

صناديق تداول إيثر الفورية تسجل 96.43M دولار تدفقات صافية إلى الداخل، مع قيادة BlackRock ETHA وFidelity FETH

ملخص: حققت صناديق تداول إيثر الفورية على إيثريوم تدفقات صافية إلى الداخل بقيمة 96.43 مليون دولار في 22 أبريل. قاد صندوق بلاك روك ETHA بمبلغ 53.59 مليون دولار، بينما جاء صندوق فيديليتي FETH بمبلغ 40.62 مليون دولار، معًا يشكلان نحو 98% من التدفقات؛ أضاف Grayscale Mini ETH 11.37 مليون دولار، في حين سجل Grayscale ETHE تدفقات إلى الخارج بقيمة 9.15 مليون دولار؛ كانت الصناديق الأخرى ثابتة. الملخص: اجتذبت صناديق تداول إيثر الفورية 96.43 مليون دولار في 22 أبريل؛ شكل كل من ETHA وFETH حوالي 98% من التدفقات ($53.59M و$40.62M). أضاف Grayscale Mini ETH 11.37M، وانخفض ETHE بمقدار 9.15M، وظلت الصناديق الأخرى دون تغيير.

GateNewsمنذ 24 د

أعلنت شركة رونين أنه سيتم الانتقال إلى شبكة إيثريوم L2 في 12 مايو، مع توقف الشبكة الرئيسية لمدة تقارب 10 ساعات

وفقًا لتقرير Decrypt في 23 أبريل، أعلنت شركة Sky Mavis، مطوّر سلسلة الكتل الخاصة بالاتحاد Ronin في قطاع الألعاب، أن Ronin ستنتقل في 12 مايو من سلسلة جانبية على Ethereum إلى طبقة 2 على Ethereum، باستخدام بنية تقنية OP Stack؛ وخلال فترة الانتقال سيتم إيقاف تشغيل الشبكة الرئيسية من الساعة 11 صباحًا حتى 9 مساءً بالتوقيت الشرقي للولايات المتحدة لمدة تقارب 10 ساعات.

MarketWhisperمنذ 1 س

تراجع طفيف للذهب والفضة مع ارتفاع النفط؛ مؤشرات تقلبات البيتكوين والإيثيريوم تنخفض

رسالة Gate News، 23 أبريل — انخفضت أسعار الذهب إلى 4,731.95 دولارًا للأونصة مع تراجع يومي بنسبة 0.18%، بينما هبطت الفضة إلى 77.585 دولارًا للأونصة، بانخفاض 0.13% خلال اليوم. بلغ مؤشر تقلبات البيتكوين (BVIX) مستوى 43.64، بتراجع 1.80%، ووصل مؤشر تقلبات الإيثيريوم (EVIX) إلى 63.90، بانخفاض 5.19%. في

GateNewsمنذ 1 س

مهاجم Kelp DAO يحوّل أغلب 75,700 ETH إلى BTC عبر THORChain

حوّل مهاجم Kelp DAO حوالي 75,700 ETH (المقدّر بنحو 175 مليون دولار) إلى بيتكوين عبر THORChain، ما أدى إلى $800M في حجم التداول و910,000 دولار في رسوم THORChain. ملخص: يشير التقرير إلى أن مهاجم Kelp DAO نقل غالبية 75,700 ETH (تقريبًا 175 مليون دولار) إلى بيتكوين باستخدام التحويل عبر السلاسل (cross-chain swap) الخاص بـ THORChain. ولّد هذا التحويل نحو $800 مليون في حجم التداول وبشكلٍ يقارب 910,000 دولار في رسوم THORChain، مما يوضح آثار السيولة والإيرادات للنشاط عبر السلاسل خلال استغلال.

GateNewsمنذ 1 س

Ronin Blockchain ستنتقل إلى Ethereum Layer 2 في 12 مايو، مع تعطل للشبكة الرئيسية لمدة 10 ساعات

رسالة أخبار البوابة، 23 أبريل — ستقوم Ronin، وهي سلسلة بلوكشين مخصصة للألعاب، بالانتقال من سلسلة جانبية على Ethereum إلى Ethereum Layer 2 في 12 مايو. سيتم بدء عملية الانتقال عند ارتفاع الكتلة 55,577,490 وستنتقل Ronin إلى OP Stack. ستشهد الشبكة الرئيسية تعطلًا يقارب 10 ساعات، من 11 a

GateNewsمنذ 2 س
تعليق
0/400
لا توجد تعليقات