SlowMistとCosineによるKelpDAOの攻撃プロセスの解析
ChainCatcherの報道によると、SlowMistの創設者余弦(@evilcos)の分析では、今回のKelpDAOに対する約2億9,000万ドルの流出事件の攻撃の核心は、LayerZero DVN(分散型バリデータネットワーク)の下流RPCインフラに対する標的型ポイズニングにあるとされています。
具体的な攻撃手順は、まずLayerZero DVNが使用するRPCノードリストを取得し、その後2つの独立したクラスターを突破してop-gethバイナリファイルを差し替えます。選択的な詐欺技術を用いて、DVNにのみ偽造された悪意のあるペイロードを返し、他のIPには本物のデータを返します。同時に、破られていないRPCノードにはDDoS攻撃を仕掛け、DVNを強制的にポイズニング済みノードにフェイル オーバーさせます。偽造メッセージの検証完了後、悪意あるバイナリが自壊し、ログも削除されます。最終的に、LayerZero DVNが「実際には存在しない取引」に対して検証を発行する事態を招きました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
BUZZ-ジェフリーズがRobloxの格付けを「アンダーパフォーム」に引き下げ、株価は1.5%下落
BUZZ-テスラ株価が下落、JPMorganが目標株価を引き下げ、第3四半期の納車台数予想も下方修正
バーンスタインは、2031年までにStarlinkのブロードバンド収入が640億ドルに達すると予想しています
米国株式市場 動向|光通信セクターがプレマーケットで下落、CorningとMarvell Technologyが3%以上の下落
