DeFi deweloper Banteg: LayerZero nie został zaatakowany przez zatrucie RPC
Zgodnie z raportem Jinse Finance, 20 kwietnia LayerZero opublikowało raport KelpDAO, wskazując, że atak na KelpDAO został przeprowadzony przez hakera za pomocą zatrucia RPC w LayerZero DVN. Anonimowy deweloper Yearn Finance, Banteg, w swoim wpisie zakwestionował ten pogląd, twierdząc, że atak na LayerZero nie był zatruciem RPC. Zatrucie sieci oznacza, że atakujący modyfikuje współdzielone wyszukiwanie (DNS, ARP, pamięć podręczna) poza granicami zaufania. W takim przypadku odbiorca nie ma powodów, by wątpić w pochodzenie danych. Jednak w tym ataku było inaczej. Atakujący przeniknął do wewnętrznej granicy zaufania LayerZero, uzyskał dostęp do listy RPC, przełamał zabezpieczenia dwóch węzłów zależnych od DVN i podmienił plik binarny op-geth. To można zakwalifikować jako infiltrację infrastruktury wewnątrz granicy, a kierunek ataku dotyczył warstwy łańcucha dostaw, a nie warstwy sieciowej. Co więcej, złośliwy ładunek został wstrzyknięty niezwykle precyzyjnie. Złośliwy plik binarny podszywał się pod adres IP, wysyłając sfałszowany ładunek tylko do DVN, wyświetlając prawdziwe informacje w programach skanujących i innych wywoływaczach, po czym sam się niszczył, usuwając dzienniki i plik binarny. Określenie tego ataku jako zatrucia RPC sugeruje błędnie, iż został on przeprowadzony spoza infrastruktury. W rzeczywistości atakujący wszczepił precyzyjnie ukierunkowany złośliwy program do wnętrza granicy zaufania. To znacznie bardziej niebezpieczne, niż sugeruje sama nazwa ataku.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Amerykańskie akcje spółek magazynujących spadają przed otwarciem rynku, SK Hynix traci ponad 4%
