Declaração de incidente do LayerZero foi divulgada. Como esperado, o atacante provavelmente era a DPRK.


O DVN em si não foi comprometido, como se especulou anteriormente, mas sim DOIS RPCs separados que o DVN usava para ingerir o estado.
Além disso, os atacantes fizeram um ataque de negação de serviço (DDoS) nos RPCs primários do DVN para forçá-lo a falhar e alternar para os dois comprometidos.
E os RPCs comprometidos forneciam estado real para qualquer um que os consultasse, servindo apenas estado malicioso para os DVNs. Isso permitiu que os atacantes contornassem algumas das outras salvaguardas que estavam em vigor.
Não subestime a Lazarus. Este ataque foi extremamente sofisticado, não tenha dúvida.
O LZ DVN voltou a ficar online e totalmente operacional, mas suspeito que haverá uma reflexão séria nas próximas semanas a meses sobre o fortalecimento adicional da segurança.
Me solidarizo com todos que foram afetados nos últimos dias. Às vezes, você simplesmente é superado, e a DPRK mais uma vez superou os bons caras aqui.
ZRO-8,22%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar