Declaração de incidente da LayerZero está disponível. Como esperado, o atacante provavelmente era da RPDC.


O DVN em si não foi comprometido, como se especulou anteriormente, mas sim DOIS RPCs separados que o DVN usava para ingerir o estado.
Além disso, os atacantes fizeram um ataque de negação de serviço (DDoS) nos RPCs principais do DVN para forçá-lo a falhar e passar para os dois comprometidos.
E os RPCs comprometidos forneceram estado real a qualquer um que os consultasse, servindo apenas estado malicioso ao DVNs. Isso permitiu aos atacantes contornar algumas das outras salvaguardas que estavam em vigor.
Não subestime a Lazarus. Este ataque foi extremamente sofisticado, não se engane.
O LZ DVN voltou a estar online e totalmente operacional, mas suspeito que haverá uma reflexão séria nas próximas semanas ou meses sobre o fortalecimento adicional da segurança.
Me solidarizo com todos que foram afetados nos últimos dias. Às vezes, você simplesmente é superado, e a RPDC mais uma vez superou os bons guys aqui.
ZRO3,25%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar