Согласно отчету, 6 марта злоумышленники с помощью методов социальной инженерии получили сессионные ключи, принадлежащие разработчикам LayerZero Labs. Затем они проникли в облачную среду RPC компании и манипулировали внутренними узлами RPC, внедряя в системы патчи памяти. Эти узлы продолжали передавать обычные данные инструментам мониторинга, но предоставляли измененную информацию о состоянии блокчейна системе DVN (децентрализованная сеть валидаторов) LayerZero.
Новости по теме Аналитик Bloomberg выявил значительный спрос на спотовый ETF альткоина!
Также было заявлено, что злоумышленники совершили DoS-атаки на внешних RPC-провайдеров, в результате чего система DVN стала полностью зависеть от скомпрометированных внутренних узлов. В конечном итоге этот процесс позволил получить достоверные доказательства подделки межсетевых сообщений, и благодаря конфигурации KelpDAO с одним валидатором контракт rsETH принял эти доказательства, освободив активы.
После инцидента LayerZero Labs объявила о существенных изменениях в своей архитектуре безопасности. Компания заявила, что ввела обязательные минимальные конфигурации безопасности для каналов, использующих DVN, и больше не будет предоставлять подписи в качестве единственного валидатора. Кроме того, было отмечено, что затронутая инфраструктура была полностью перестроена на основе архитектуры нулевого доверия, и были внедрены механизмы мгновенного повышения привилегий.
Компания LayerZero добавила, что продолжает укреплять свои системы безопасности совместно со своими партнерами по экосистеме и сотрудничает с правоохранительными органами и компаниями, занимающимися вопросами безопасности, для расследования атаки, идентификации преступника и отслеживания перемещений средств.
*Это не инвестиционная рекомендация.