Pernyataan insiden dari LayerZero sudah keluar. Seperti yang diharapkan, pelaku kemungkinan besar dari DPRK.


DVN sendiri tidak dikompromikan seperti yang sebelumnya dispekulasikan, tetapi dua RPC terpisah yang digunakan DVN untuk mengimpor status.
Selain itu, penyerang melakukan serangan DDOS terhadap RPC utama DVN untuk memaksa failover ke dua RPC yang dikompromikan.
Dan RPC yang dikompromikan menyajikan status nyata kepada siapa saja yang menanyakannya, hanya menyajikan status berbahaya kepada DVN. Ini memungkinkan penyerang melewati beberapa perlindungan lain yang ada.
JANGAN meremehkan Lazarus. Serangan ini sangat canggih, jangan salah paham.
LZ DVN sudah kembali online dan beroperasi sepenuhnya, tetapi saya curiga akan ada introspeksi serius dalam beberapa minggu hingga bulan ke depan tentang penguatan keamanan lebih lanjut.
Berasa untuk semua yang terdampak dalam beberapa hari terakhir ini. Kadang-kadang Anda hanya kalah, dan DPRK sekali lagi mengalahkan pihak yang baik di sini.
ZRO2,29%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan