Заявление о инциденте от LayerZero опубликовано. Как и ожидалось, злоумышленник, вероятно, был из DPRK.


Сам DVN не был скомпрометирован, как ранее предполагалось, а скорее два отдельных RPC, которые DVN использовал для загрузки состояния.
Кроме того, злоумышленники устроили DDoS-атаку на основные RPC DVN, чтобы заставить его переключиться на два скомпрометированных.
И скомпрометированные RPC отдавали реальное состояние любому, кто их запрашивал, предоставляя только вредоносное состояние DVN. Это позволило злоумышленникам обойти некоторые другие меры безопасности.
НЕ недооценивайте Lazarus. Эта атака была очень сложной, не ошибитесь.
LZ DVN снова онлайн и полностью функционирует, но я подозреваю, что в ближайшие недели и месяцы будет серьезная переоценка и усиление мер безопасности.
Жаль всех, кто пострадал за последние несколько дней. Иногда просто тебя переигрывают, и DPRK снова обыграла хороших парней.
ZRO2,61%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить