Hack Kelp DAO Dikaitkan dengan Lazarus Group; Domain eth.limo Dibajak via Social Engineering

ETH1,23%
ZRO1,02%

Pesan Gate News, 20 April — LayerZero merilis temuan awal mengenai eksploitasi Kelp DAO yang terjadi pada 18 April, dengan mengaitkan serangan itu kepada aktor ancaman berbalut dukungan negara yang sangat canggih, kemungkinan subkelompok Lazarus Group dari Korea Utara yang dikenal sebagai TraderTraitor. Insiden tersebut mengakibatkan hilangnya 116.500 token rsETH senilai sekitar $292 juta, yang menandai eksploitasi DeFi terbesar tahun ini.

Menurut penyelidikan LayerZero, para penyerang memperoleh akses ke daftar node RPC yang digunakan oleh jaringan verifikator desentralisasi LayerZero Labs (DVN), sebuah sistem entitas independen yang bertanggung jawab memvalidasi pesan lintas-jaringan. Dua node dipasang racun untuk mengirim pesan yang menyesatkan, sementara penyerang secara bersamaan meluncurkan serangan distributed denial-of-service terhadap node yang tidak terdampak. Pesan palsu diterima karena Kelp DAO mengonfigurasi bridge-nya menggunakan pengaturan DVN 1-of-1 tunggal tanpa verifikator sekunder untuk mendeteksi atau menolak transaksi yang menyesatkan tersebut. LayerZero sebelumnya telah menyarankan Kelp DAO untuk mendiversifikasi konfigurasi DVN-nya. Sebagai respons, LayerZero mengumumkan bahwa pihaknya tidak lagi akan menandatangani pesan untuk aplikasi yang menggunakan konfigurasi DVN 1/1 dan bekerja sama dengan penegak hukum untuk melacak dana yang dicuri.

Secara terpisah, gateway Ethereum Name Service eth.limo mengungkapkan bahwa pembajakan domainnya pada Jumat, 18 April, disebabkan oleh serangan social engineering yang menargetkan penyedia layanannya, easyDNS. Seorang penyerang menyamar sebagai anggota tim eth.limo dan memulai proses pemulihan akun, sehingga memperoleh akses ke akun eth.limo serta mengubah pengaturan DNS untuk mengarahkan lalu lintas ke infrastruktur yang dikendalikan Cloudflare. Platform ini melayani sekitar dua juta situs web desentralisasi menggunakan sistem domain .eth. Namun, Domain Name System Security Extension (DNSSEC) membatasi dampak dengan menambahkan verifikasi kriptografis ke catatan DNS; karena penyerang tidak memiliki kunci penandatanganan yang diperlukan, banyak resolver DNS menolak catatan yang dimanipulasi, sehingga mencegah pengalihan berbahaya. CEO EasyDNS Mark Jeftovic mengakui pelanggaran tersebut sebagai serangan social engineering pertama yang berhasil terhadap klien easyDNS dalam sejarah 28 tahun perusahaan dan menyatakan bahwa perusahaan sedang menerapkan perbaikan keamanan untuk mencegah kejadian serupa.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Pelaku Eksploitasi KelpDAO Membakar ETH Senilai $70,94 Juta di Arbitrum

Pesan Berita Gate, pelaku eksploitasi KelpDAO telah membakar 30.766 ETH senilai $70,94 juta di jaringan Arbitrum.

GateNews1jam yang lalu

Pendirinya Curve: Kerusakan DeFi akibat single point of failure merugikan industri, menyerukan agar Ethereum menetapkan standar keamanan

Pendiri Curve Finance, Michael Egorov, pada 21 April 2026 memublikasikan postingan panjang di platform X, yang menyatakan bahwa beberapa serangan yang dapat dihindari baru-baru ini terjadi di bidang DeFi, dan akar masalahnya adalah titik kegagalan terpusat, yang sedang merusak seluruh industri DeFi. Egorov dalam postingannya mengusulkan kepada Ethereum Foundation agar menyusun prinsip, aturan, dan rekomendasi untuk membangun keamanan DeFi.

MarketWhisper1jam yang lalu

ETF Spot Ethereum Mencatat Arus Masuk Bersih $67,77 Juta, ETHA BlackRock Memimpin

ETF spot Ethereum mengalami arus masuk bersih yang signifikan sebesar $67,77 juta pada 20 April, dipimpin oleh ETHA milik BlackRock. Sebaliknya, ETHE milik Grayscale dan produk lainnya mengalami arus keluar yang nyata.

GateNews2jam yang lalu

Whale Menjual 497.73 ETH, Membeli 3.845 Miliar ASTEROID dalam Dua Hari

Sebuah alamat whale menjual 497.73 ETH sekitar $1.14 juta sambil memperoleh 3.845 miliar token ASTEROID dengan harga $0.00029 masing-masing. Sekarang ia memiliki 369.27 ETH dan mungkin terus menjual ETH untuk menambah token ASTEROID.

GateNews4jam yang lalu

Bitcoin, Ethereum Memimpin Kepemilikan Kripto Anggota Kongres AS di Bawah Pengungkapan STOCK Act

Undang-Undang STOCK Act 2012 mewajibkan anggota legislatif AS untuk melaporkan transaksi senilai lebih dari $1.000. Bitcoin menjadi yang paling populer di antara mereka, dengan banyak yang memegang jumlah besar. Koin lain seperti Ethereum, Solana, serta mata uang kripto yang kurang dikenal juga ada dalam portofolio mereka.

GateNews4jam yang lalu

Paus Menarik 18.300 ETH dari CEX Besar, Menjual 12.000 ETH untuk Melunasi Pinjaman Aave

Sebuah alamat paus menarik 18.300 ETH senilai $42,18 juta dari bursa besar, menjual 12.000 ETH untuk melunasi pinjaman Aave. Alamat tersebut kini memiliki 6.315 ETH, dengan analis memprediksi akan ada tekanan jual lebih besar dalam waktu dekat.

GateNews4jam yang lalu
Komentar
0/400
Tidak ada komentar