Jump to content

Recommended Posts

Posted

postradavshiy_protokol_layerzero_svyazal_ataku_na_kelpdao_s_severokoreyskimi_khakerami.webp

 

Пострадавший от взлома моста KelpDAO с ущербом в $293 млн протокол LayerZero раскрыл подробности хакерской атаки и связал ее с северокорейской группировкой Lazarus, а точнее — ее подразделением TraderTraitor. При этом аналитики не привели доказательств того, что взлом был организован именно злоумышленниками из КНДР.

В компании рассказали, что злоумышленники взломали часть технической инфраструктуры LayerZero, которая помогает разным блокчейнам обмениваться данными. Другие протоколы моста не были затронуты. Атака стала возможна, поскольку у проекта KelpDAO была недостаточно надежная настройка безопасности, утверждают разработчики. Обычно для защиты таких систем используют несколько независимых «проверяющих» узлов: если один сломается или будет взломан, другие продолжат работу и предотвратят атаку. KelpDAO же использовал только один «проверяющий» узел — от LayerZero. 

 

Как показало предварительное расследование, хакеры действовали поэтапно. Сначала неизвестные получили доступ к списку технических серверов (RPC‑узлов), которые использует система LayerZero. Затем взломали два независимых сервера, работающих на разных площадках, и заменили их программное обеспечение на вредоносное.

 

С помощью этих серверов злоумышленники отправили системе поддельное сообщение — будто бы кто‑то перевел криптовалюту, хотя на самом деле транзакции не было. Для всех остальных запросов эти серверы отвечали правильно, чтобы не вызвать подозрений. Чтобы система точно использовала взломанные серверы, хакеры организовали DDoS‑атаку, завалив остальные массовыми ложными запросами. Из‑за перегрузки система переключилась на взломанные узлы. 

 

 

Подробнее: https://bits.media/postradavshiy-protokol-layerzero-raskryl-podrobnosti-ataki-na-kelpdao/

Posted
18 минут назад, News Bot сказал:

злоумышленники взломали часть технической инфраструктуры LayerZero

В этой истории меня больше беспокоит надежность самого протокола, т.к. сейчас во все L2-решения тот же тезер прокинут внутрь как usdt0, а не нативный токен. Polygon, arbitrum и т.д.

Posted

Да слушай, чем вылез слом бинанса 9 октбря 2025 года, сейчас такие ИИ что ломают все моменты, там где человек будет дыры 100 лет искать

Posted
7 часов назад, R2R сказал:

сейчас во все L2-решения тот же тезер прокинут внутрь как usdt0

Это где-то последний год, до этого там были мостовые тезеры, вот всякие эти мосты и находятся под угрозой. Их писали тогда, когда про тезер мало кто знал, не говоря уже о том, как прочитать его контракт. С развитием ИИ, школьнику не нужно поступать в ПТУ, работу может найти вместе ИИ-чатом)

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Протокол Radiant Capital объявил о самоликвидации

      Децентрализованный протокол кредитования Radiant Capital объявил о прекращении работы. Проект так и не сумев оправиться от взлома на $50 млн, который произошел в 2024 году. Команда Radiant Capital сообщила, что за 18 месяцев после инцидента криптопроект не смог вернуть большую часть средств и привлечь новый капитал, поэтому было принято решение о самоликвидации.   «У DAO больше нет жизнеспособного пути. Последние месяцы мы продолжали работать в сложных условиях, поддерживали пользов

      in Новости криптовалют

    • Децентрализованный протокол DxSale взломали и вывели $7,3 млн

      Неизвестные взломали децентрализованный протокол DxSale и вывели $7,3 млн. Атака затронула более 1400 пулов ликвидности (LP) на блокчейне BNB Chain, сообщили аналитики команды Eye. Злоумышленник использовал критическое отсутствие защиты в смарт-контрактах DxSale для вывода средств из старых пулов ликвидности, заблокированных еще в 2021 году. Атака включала «тихую передачу прав собственности» на контракты и более 80 переводов между кошельками для маскировки следов, рассказали специалисты по

      in Новости криптовалют

    • Протокол Hyperbridge запустил программу вознаграждений за поиск уязвимостей

      Криптовалютный протокол Hyperbridge объявил о запуске на платформе HackenProof программы вознаграждения за поиск багов и уязвимостей. Сумма награды может составить до $50 000, пообещали разработчики. Вознаграждение варьируется от $200 за найденные незначительные ошибки до $2000–5000 за уязвимости средней степени серьезности. За ошибки высокого уровня опасности предусмотрена награда от $5000 до $15 000 долларов, а за критические уязвимости, которые могут привести к потере средств — от $30 00

      in Новости криптовалют

    • Хакер взломал протокол Renegade и вернул часть украденных средств

      Совершивший атаку на протокол Renegade.fi и воспользовавшийся уязвимостью одного из децентрализованных темных пулов на основе Arbitrum хакер вернул проекту более 90% украденных средств ($190 000). Специалисты по безопасности блокчейна из компании Blockaid первыми сообщили, что в воскресенье, 10 мая, из темного пула Renegade V1 Arbitrum были украдены 27 токенов стандарта ERC-20 на общую сумму $209 000. В Renegade предположили, что уязвимость могла возникнуть из-за некорректной миграции при о

      in Новости криптовалют

    • Протокол OP_NET добавляет смарт-контракты и DeFi в сети биткоина

      В сети биткоина запустили 19 марта протокол OP_NET. Теперь можно выпускать смарт-контракты и использовать DeFi в нативной сети биткоина. Отпадает необходимость в межсетевых мостах и обернутых токенов.  Операции проходят через биткоин-транзакции, комиссии оплачиваются в BTC. С запуском мейннета был представлен стандарт токенов OP-20, запущена DEX MotoSwap (ограничение по регионам), инструмент стейкинга и фарминга.   С европейского IP пускает на биржу. Что бы подклю

      in Биткоин

×
×
  • Create New...