SlowMist cosine breakdown do processo de ataque ao KelpDAO

robot
Geração do resumo em andamento

Notícias do Mars Finance, de acordo com análise de Yu Xian (@evilcos), fundador da SlowMist, a principal ameaça na invasão de aproximadamente 290 milhões de dólares na KelpDAO foi um ataque direcionado à infraestrutura de RPC de camada inferior do LayerZero DVN (Rede de Validadores Descentralizados). Os passos específicos do ataque foram: primeiro, obter a lista de nós RPC utilizados pelo LayerZero DVN, depois invadir dois clusters independentes e substituir o arquivo binário op-geth; usar técnicas de engano seletivo, retornando apenas cargas úteis maliciosas falsificadas para o DVN, enquanto para outros IPs retorna dados reais; ao mesmo tempo, lançar ataques DDoS nos nós RPC não invadidos, forçando o DVN a fazer failover para nós já comprometidos, validar mensagens falsificadas, destruir o binário malicioso e limpar os logs. Isso resultou na emissão de validações pelo LayerZero DVN para “transações nunca ocorridas”.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar