朝鲜黑客被指与2.9亿美元加密货币盗窃案有关

richlovec 1500_400 (1)
 

周末期间,加密货币收益协议 Kelp DAO 遭遇黑客攻击,被盗资产总额超过 2.9 亿美元,成为今年迄今规模最大的加密货币盗窃案之一。

Kelp DAO 允许用户通过其协议对闲置加密资产获取收益。此次事件中,黑客被指通过跨链基础设施项目 LayerZero 的相关组件入手实施攻击。

截至周一,与此次事件相关的项目之一 LayerZero 在社交平台 X 上表示,黑客利用了其 LayerZero 跨链桥对 Kelp DAO 发起攻击。该跨链桥用于在不同区块链之间发送指令。根据 LayerZero 的说法,攻击者在此基础上进一步利用了 Kelp DAO 自身的安全配置漏洞——相关配置在批准交易时不需要多重验证——从而通过伪造交易转移资金。

LayerZero 在上述声明中称,已有“初步迹象”指向朝鲜方面,尤其是与加密货币攻击相关的黑客组织 TraderTraitor。但该公司并未在声明中披露更多技术细节。

Kelp DAO 则在回应中表示,LayerZero 应对本次盗窃事件承担责任,双方就责任归属存在明显分歧。

此次攻击金额超过 2.9 亿美元,超过了今年 4 月加密货币交易所 Drift 遭遇的约 2.85 亿美元黑客盗窃案,后者此前被视为今年最大规模的加密货币盗窃事件之一。

近年来,外界普遍关注朝鲜相关黑客在加密资产领域的活动。报道显示,为金正恩政权工作的黑客在加密货币盗窃方面屡有斩获。去年,朝鲜黑客被指盗取的加密货币总额超过 20 亿美元;自 2017 年以来,相关盗窃规模累计约 60 亿美元。


分享:


发表评论

登录后才可评论。 去登录