Hack ao Kelp DAO Atribuído ao Grupo Lazarus; Sequestro de Domínio do eth.limo via Engenharia Social

ETH-0,75%
ZRO-2,86%

Mensagem do Gate News, 20 de abril — A LayerZero divulgou conclusões preliminares sobre o exploit do Kelp DAO que ocorreu a 18 de abril, atribuindo o ataque a um agente de ameaça altamente sofisticado apoiado por um Estado, provavelmente o subgrupo do Lazarus da Coreia do Norte conhecido como TraderTraitor. O incidente resultou na perda de 116.500 tokens rsETH no valor de aproximadamente $292 milhões, representando o maior exploit DeFi deste ano.

De acordo com a investigação da LayerZero, os atacantes obtiveram acesso à lista de nós RPC utilizada pela rede descentralizada de verificação (DVN) da LayerZero Labs, um sistema de entidades independentes responsáveis por validar mensagens entre cadeias. Dois nós foram envenenados para transmitir uma mensagem fraudulenta, enquanto os atacantes lançaram em simultâneo um ataque de negação de serviço distribuído contra nós não comprometidos. A mensagem forjada foi aceite porque o Kelp DAO configurou a sua ponte usando uma configuração única 1-of-1 de DVN, sem um verificador secundário para detetar ou rejeitar a transação fraudulenta. A LayerZero tinha anteriormente aconselhado o Kelp DAO a diversificar a sua configuração de DVN. Em resposta, a LayerZero anunciou que deixará de assinar mensagens para aplicações que usem configurações 1/1 de DVN e que está a cooperar com as autoridades para seguir os fundos roubados.

Separadamente, a gateway do Ethereum Name Service, o eth.limo, revelou que o seu sequestro de domínio na sexta-feira, 18 de abril, foi causado por um ataque de engenharia social que visava o seu fornecedor de serviços, easyDNS. Um atacante personificou um membro da equipa do eth.limo e iniciou um processo de recuperação de conta, obtendo acesso à conta do eth.limo e modificando as definições de DNS para redirecionar o tráfego para infraestruturas controladas pela Cloudflare. A plataforma serve cerca de dois milhões de sítios web descentralizados usando o sistema de domínios .eth. No entanto, a Extensão de Segurança do Sistema de Nomes de Domínio (DNSSEC) limitou os danos ao adicionar verificação criptográfica aos registos DNS; como o atacante não tinha as chaves de assinatura necessárias, muitos resolvedores DNS rejeitaram os registos manipulados, impedindo redirecionamentos maliciosos. O CEO da EasyDNS, Mark Jeftovic, reconheceu a violação como o primeiro ataque de engenharia social bem-sucedido contra um cliente easyDNS no historial de 28 anos da empresa e afirmou que a empresa está a implementar melhorias de segurança para evitar incidentes semelhantes.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Baleia 0x65B4 Vende 10,829 ETH e Compra Novamente 7,448 ETH em Três Dias

Mensagem do Gate News; segundo os dados de monitorização da Lookonchain, o endereço da baleia 0x65B4 vendeu 10,829 ETH no valor de 24,91 milhões de dólares a um preço de 2.300 dólares há três dias. Uma hora antes, o mesmo endereço comprou novamente 7,448 ETH no valor de 17,5 milhões de dólares a 2.350 dólares.

GateNewsNeste momento

O cofundador da F2Pool, Wang Chun, vendeu 83,7M de SPK por 663 ETH e $1,4M e agora expressa arrependimento

O cofundador da F2Pool, Wang Chun, revelou no X que obteve 83,7M de SPK como recompensas da Spark, que vendeu no CoWSwap por 663 ETH (~$1.4M) e que agora se arrepende. A publicação sublinha a volatilidade das criptomoedas e os riscos de timing na saída. Resumo: Wang Chun afirma que recebeu recompensas em SPK, que as vendeu por 663 ETH ($1.4M) no CoWSwap, e que agora expressa arrependimento, ilustrando a volatilidade das participações em cripto e o desafio de cronometrar as saídas.

GateNews19m atrás

Bitmine Adquire Mais 100.000 ETH no Valor de 233,7 Milhões de Dólares

Mensagem do Gate News: a Bitmine, de Tom Lee, adquiriu mais 100.000 ETH avaliados em 233,7 milhões de dólares. Três carteiras recém-criadas associadas à Bitmine receberam 100.000 ETH ($233.7 million) da BitGo.

GateNews25m atrás

Aurise Foundation Lança XAUE, Tesouraria com Rendimento para Tether Gold na Ethereum

Mensagem de Gate News, 23 de abril — A Aurise Foundation anunciou o lançamento do XAUE, um token de ouro com rendimento na Ethereum, concebido para servir como tesouraria geradora de rendimento para Tether Gold (XAU₮). O XAUE foi concebido para participantes institucionais em conformidade e introduz rendimentos nativos de cripto no ouro tradicionalmente sem rendimento através de estratégias quantitativas e empréstimos institucionais, convertendo-o num activo on-chain programável e eficiente em termos de capital.

GateNews45m atrás

Trader on-chain "Maji" reduz posição em ETH a $2.400, mantendo uma distância prudente face ao nível de liquidação

Mensagem de Notícias da Gate, 23 de abril — De acordo com a monitorização da HyperInsight, o trader on-chain "Maji" iniciou esta manhã adicionando posições em BTC, ETH e HYPE, e depois reduziu rapidamente as posições long em ETH e HYPE antes de uma forte deterioração do mercado. À hora da publicação, as posições long totais continuam substanciais em $80

GateNews1h atrás

ETFs à Vista de Ethereum Registam Entradas Líquidas de 96,43 M$, com ETHA da BlackRock e FETH da Fidelity na Liderança

Resumo: Os ETFs à vista de Ethereum registaram 96,43 milhões de dólares em entradas líquidas a 22 de abril. O ETHA da BlackRock liderou com 53,59 milhões de dólares e o FETH da Fidelity com 40,62 milhões de dólares, em conjunto cerca de 98% das entradas; o Grayscale Mini ETH acrescentou 11,37 milhões de dólares, enquanto o Grayscale ETHE registou 9,15 milhões de dólares em saídas; os restantes fundos ficaram estáveis. Resumo: Os ETFs à vista de Ethereum atraíram 96,43 M$ a 22 de abril; o ETHA e o FETH representaram cerca de 98% das entradas ( 53,59 M$ e 40,62 M$ ). O Grayscale Mini ETH acrescentou 11,37 M$, o ETHE desceu 9,15 M$, os outros mantiveram-se inalterados.

GateNews1h atrás
Comentar
0/400
Nenhum comentário