Хак Kelp DAO, приписаний групі Lazarus; домен eth.limo перехоплено через соціальну інженерію

ETH-0,75%
ZRO-2,86%

Повідомлення Gate News, 20 квітня — LayerZero оприлюднила попередні висновки щодо експлойту Kelp DAO, який стався 18 квітня, приписавши атаку дуже складному загрозному актору, що підтримується державою, імовірно підгрупі Lazarus Group із Північної Кореї, відомій як TraderTraitor. Інцидент спричинив втрату 116 500 токенів rsETH вартістю приблизно $292 мільйона, що стало найбільшим експлойтом DeFi цього року.

Згідно з розслідуванням LayerZero, атакувальники отримали доступ до списку RPC-вузлів, які використовує децентралізована мережа верифікаторів (DVN) від LayerZero Labs — система незалежних організацій, відповідальних за валідацію повідомлень між ланцюгами. Два вузли було отруєно, щоб передати шахрайське повідомлення, тоді як атакувальники одночасно запустили розподілену атаку типу відмова в обслуговуванні на незакомпрометовані вузли. Підроблене повідомлення було прийнято, оскільки Kelp DAO налаштувала свій міст із однією конфігурацією 1-of-1 DVN без вторинного верифікатора для виявлення або відхилення шахрайської транзакції. Раніше LayerZero радив Kelp DAO урізноманітнити конфігурацію DVN. У відповідь LayerZero оголосила, що більше не підписуватиме повідомлення для застосунків, які використовують конфігурації 1/1 DVN, і співпрацює з правоохоронними органами для відстеження викрадених коштів.

Окремо Ethereum Name Service шлюз eth.limo повідомив, що перехоплення його домену в п’ятницю, 18 квітня, було спричинено атакою соціальної інженерії, націленою на його постачальника послуг easyDNS. Зловмисник видав себе за члена команди eth.limo та ініціював процес відновлення облікового запису, отримавши доступ до облікового запису eth.limo і змінивши налаштування DNS, щоб перенаправити трафік на інфраструктуру під контролем Cloudflare. Платформа обслуговує приблизно два мільйони децентралізованих вебсайтів, використовуючи систему доменів .eth. Однак розширення безпеки системи доменних імен (DNSSEC) обмежило шкоду, додавши криптографічну верифікацію до записів DNS; оскільки атакувальник не мав необхідних ключів для підпису, багато DNS-рекурсорів відхилили змінені записи, не дозволивши шкідливі перенаправлення. Генеральний директор EasyDNS Марк Єфтовіч визнав порушення як першу успішну атаку соціальної інженерії проти клієнта easyDNS за 28-річну історію компанії та заявив, що компанія впроваджує покращення безпеки, щоб запобігти подібним інцидентам.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

«Кит» 0x65B4 продає 10 829 ETH і викуповує назад 7 448 ETH протягом трьох днів

Повідомлення Gate News: за даними моніторингу Lookonchain, адреса-«кит» 0x65B4 продала 10 829 ETH на суму $24,91 млн за ціною $2 300 три дні тому. Один годину тому та сама адреса викупила назад 7 448 ETH на суму $17,5 млн за $2 350.

GateNewsЩойно

Співзасновник F2Pool Ван Чун продав 83,7 млн SPK за 663 ETH і $1,4 млн та тепер висловлює жаль

Співзасновник F2Pool Ван Чун розкрив у X, що він отримав 83,7 млн SPK як винагороди Spark, продав їх на CoWSwap за 663 ETH (~$1,4M), і тепер шкодує про це. У дописі підкреслюється волатильність криптовалют і ризики щодо правильного моменту для виходу. Анотація: Ван Чун заявляє, що він отримав винагороди SPK, продав їх за 663 ETH ($1,4M) на CoWSwap і тепер висловлює жаль, демонструючи волатильність криптовалютних активів і складність із таймінгом виходу.

GateNews19хв. тому

Bitmine купує додаткові 100 000 ETH на суму $233.7 мільйона

Повідомлення Gate News: Bitmine Тома Лі придбала ще 100 000 ETH на суму $233.7 мільйона. Три щойно створені гаманці, пов’язані з Bitmine, отримали 100 000 ETH ($233.7 мільйона) від BitGo.

GateNews25хв. тому

Aurise Foundation запускає XAUE, дохідну скарбницю для Tether Gold в Ethereum

Повідомлення Gate News, 23 квітня — Aurise Foundation оголосила про запуск XAUE, токена золота з дохідністю в Ethereum, який призначено слугувати дохідною скарбницею, що генерує дохідність, для Tether Gold (XAU₮). XAUE створено для відповідальних вимогам інституційних учасників і запроваджує крипто-орієнтовану дохідність для традиційно недохідного золота через кількісні стратегії та інституційне кредитування, перетворюючи його на програмований і капіталоефективний ончейн-актив.

GateNews45хв. тому

Оnчейн-трейдер "Maji" скорочує позицію в ETH на $2,400, зберігає обачну дистанцію від рівня ліквідації

Повідомлення Gate News, 23 квітня — За даними моніторингу HyperInsight, ончейн-трейдер "Maji" сьогодні зранку спочатку наростив позиції в BTC, ETH і HYPE, а потім швидко скоротив лонг-позиції в ETH та HYPE напередодні різкого падіння ринку. Станом на час виходу матеріалу загальний обсяг лонг-позицій залишається суттєвим на рівні $80

GateNews1год тому

Спотові ETF на Ethereum залучили $96.43M чистих приток; ETHA від BlackRock та FETH від Fidelity лідирують

Анотація: Спотові ETF на Ethereum показали $96.43 мільйона чистих приток 22 квітня. ETHA від BlackRock очолив із $53.59 мільйона, а FETH від Fidelity — $40.62 мільйона; разом це приблизно 98% усіх приток; Grayscale Mini ETH додав $11.37 мільйона, тоді як Grayscale ETHE зафіксував $9.15 мільйона у відпливах; інші фонди були без змін. Підсумок: Спотові ETF на Ethereum залучили $96.43M 22 квітня; ETHA та FETH забезпечили приблизно 98% приток ($53.59M та $40.62M). Grayscale Mini ETH додав $11.37M, ETHE знизився на $9.15M, інші без змін.

GateNews1год тому
Прокоментувати
0/400
Немає коментарів