Hack de Kelp DAO atribuido al Grupo Lazarus; secuestro de dominio de eth.limo vía ingeniería social

ETH2,53%
ZRO5,3%

Mensaje de Gate News, 20 de abril — LayerZero publicó hallazgos preliminares sobre el exploit de Kelp DAO ocurrido el 18 de abril, atribuyendo el ataque a un actor de amenaza altamente sofisticado respaldado por un Estado, probablemente el subgrupo del Grupo Lazarus de Corea del Norte conocido como TraderTraitor. El incidente resultó en la pérdida de 116,500 tokens de rsETH con un valor aproximado de $292 millones, marcando el mayor exploit de DeFi de este año.

Según la investigación de LayerZero, los atacantes obtuvieron acceso a la lista de nodos RPC utilizada por la red de verificador descentralizado (DVN) de LayerZero Labs, un sistema de entidades independientes responsables de validar mensajes entre cadenas. Dos nodos fueron envenenados para transmitir un mensaje fraudulento, mientras que los atacantes lanzaron simultáneamente un ataque de denegación de servicio distribuido contra nodos no comprometidos. El mensaje falsificado fue aceptado porque Kelp DAO configuró su puente usando una única configuración 1-of-1 de DVN sin un verificador secundario para detectar o rechazar la transacción fraudulenta. LayerZero había aconsejado previamente a Kelp DAO diversificar su configuración de DVN. Como respuesta, LayerZero anunció que ya no firmará mensajes para aplicaciones que usen configuraciones 1/1 de DVN y que está cooperando con las autoridades encargadas de hacer cumplir la ley para rastrear los fondos robados.

Por separado, el gateway del Servicio de Nombres de Ethereum eth.limo divulgó que su secuestro de dominio del viernes 18 de abril fue causado por un ataque de ingeniería social que apuntó a su proveedor de servicios, easyDNS. Un atacante se hizo pasar por un miembro del equipo de eth.limo e inició un proceso de recuperación de cuenta, obteniendo acceso a la cuenta de eth.limo y modificando la configuración DNS para redirigir el tráfico a infraestructura controlada por Cloudflare. La plataforma sirve aproximadamente a dos millones de sitios web descentralizados usando el sistema de dominios .eth. Sin embargo, la Extensión de Seguridad del Sistema de Nombres de Dominio (DNSSEC) limitó el daño al añadir verificación criptográfica a los registros DNS; debido a que el atacante no contaba con las claves de firma requeridas, muchos resolvedores DNS rechazaron los registros manipulados, impidiendo redirecciones maliciosas. El CEO de EasyDNS, Mark Jeftovic, reconoció la brecha como el primer ataque exitoso de ingeniería social contra un cliente de easyDNS en los 28 años de historia de la empresa y afirmó que la compañía está implementando mejoras de seguridad para prevenir incidentes similares.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Kevin O'Leary Asigna el 90% de la Cartera de Cripto a Bitcoin y Ethereum, Rechaza Otros Tokens

Kevin O'Leary ha trasladado el 90% de sus inversiones en criptomonedas a Bitcoin y Ethereum, descartando otros activos como "basura." Destaca su liquidez y su dominio de mercado, mientras que también invierte en minería de Bitcoin e infraestructura de IA.

GateNewshace4h

Bitmine registra la mayor acumulación semanal de Ethereum en 4 meses con 101,627 ETH

Bitmine recientemente adquirió 101,627 ETH, llevándolo a un total de 4,976,485 ETH, lo que equivale al 4.12% del suministro en circulación. La empresa busca llegar al 5% del suministro total de ETH y es el mayor validador de ETH del mundo; recientemente lanzó una plataforma de staking institucional.

GateNewshace4h

La dirección de ballena 0x8Ad4 retira 12,000 ETH de CEX para pagar préstamos de Aave

Mensaje de Gate News: la dirección de ballena 0x8Ad4 retiró 12,000 ETH, valorados en $27.6 millones, de los exchanges centralizados durante las últimas 3 horas. El ETH retirado se utilizó para pagar préstamos en Aave.

GateNewshace5h

Vitalik Buterin detalla la hoja de ruta de 5 años de Ethereum centrada en la seguridad cuántica y la escalabilidad

Vitalik Buterin presentó la hoja de ruta de Ethereum a cinco años, con foco en la seguridad cuántica y la escalabilidad. Entre los objetivos clave se incluyen aumentar los límites de gas, implementar pruebas de conocimiento cero y mejorar los tiempos de confirmación de transacciones para 2028, pese a los desafíos con las firmas resistentes a lo cuántico.

GateNewshace7h

Bitmine compra 101,627 ETH en una sola semana, por un valor de 230 millones de dólares: la mayor compra semanal de 2026, la cartera de ETH se acerca a los 5 millones de tokens

Bitmine Immersion Technologies compra 101,627 ETH en medio de un mercado adverso, por un valor total de más de 230 millones de dólares, convirtiéndose en la mayor compra semanal de 2026. La empresa posee casi 5 millones de ETH, equivalentes al 4.12% del suministro total, y podría influir en la oferta circulante de ETH y en su valoración de mercado. Aunque otras empresas de bóvedas están reduciendo sus compras, Bitmine, gracias a su estrategia de ventaja competitiva, fortalece su posición en el sector de ETH. Los inversores de Taiwán pueden participar comprando ETH directamente, participando en Bitmine o esperando la autorización de un ETF de ETH, entre otras opciones.

ChainNewsAbmediahace7h

La ballena de ETH toma ganancias por 20.000 ETH valoradas en $46,33M y realiza una ganancia de $551K

El 20 de abril, una ballena de ETH cerró una posición larga de 4.000 ETH, ganando $144.000, mientras que otra dirección tomó ganancias por 20.000 ETH, realizando $551.000 en ganancias y manteniendo 20.000 ETH adicionales.

GateNewshace8h
Comentar
0/400
Sin comentarios