La declaración del incidente de LayerZero ya está disponible. Como se esperaba, el atacante probablemente fue DPRK.


El DVN en sí no fue comprometido como se especulaba anteriormente, sino que DOS RPCs separados que el DVN utilizaba para ingerir el estado.
Además, los atacantes realizaron un ataque de denegación de servicio (DDoS) a los RPCs principales del DVN para forzar que fallaran y pasaran a los dos comprometidos.
Y los RPCs comprometidos sirvieron estado real a cualquiera que los consultara, solo entregando estado malicioso al DVN. Esto permitió a los atacantes sortear algunas de las otras salvaguardas que estaban en marcha.
NO subestimen a Lazarus. Este ataque fue sumamente sofisticado, no se equivoquen.
El DVN de LZ está de nuevo en línea y completamente operativo, pero sospecho que en las próximas semanas y meses habrá una profunda introspección sobre cómo fortalecer aún más la seguridad.
Mi solidaridad con todos los afectados en estos últimos días. A veces simplemente te superan, y DPRK volvió a superar a los buenos en esta ocasión.
ZRO-3,2%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado