LayerZero, KelpDAO 해킹 사건 보고서 발표: 북한 해커 조직의 개입 의혹 제기 및 보안 전략 조정 예정
Svmuu 소식: LayerZero Labs는 최신 사건 보고서를 통해 2026년 4월 18일, 자사의 크로스체인 통신 프로토콜을 기반으로 구축된 KelpDAO의 rsETH 크로스체인 브릿지가 공격을 받아 약 116,500 rsETH(약 2억 9,200만 달러)가 도난당했다고 밝혔다. Mandiant, CrowdStrike를 비롯한 여러 보안 기관과 독립 연구원들은 이번 공격을 북한 관련 해킹 조직인 TraderTraitor(UNC4899)의 소행으로 지목했다. 보고서에 따르면, 공격은 2026년 3월 6일에 시작되었으며, 공격자는 사회공학 기법을 통해 LayerZero 개발자 계정에 침입하여 세션 키를 확보하고 RPC 클라우드 환경에 침투한 뒤, 내부 RPC 노드 데이터를 조작하고 반환 결과를 조작하여 모니터링 시스템 및 탈중앙화 검증 네트워크 (DVN)을 속였습니다. 이후 공격자는 외부 RPC 제공업체에 서비스 거부(DDoS) 공격을 가해, 검증 시스템이 침투당한 노드가 생성한 위조된 크로스체인 증명에 의존하도록 유도함으로써 자금을 성공적으로 인출했습니다. LayerZero는 이번 취약점의 핵심이 영향을 받은 애플리케이션이 '단일 검증자(single-verifier)' 구성을 채택하여, 대상 계약이 단 하나의 유효한 서명만 수신해도 자산 해제를 실행하게 되어 rsETH가 도난당했다고 지적했다. 사건 발생 후, LayerZero Labs는 자체 DVN이 단일 검증 구성에서 유일한 서명자로 활동하는 것을 허용하지 않는 것을 포함해 보안 정책을 조정할 것이라고 발표했습니다. 또한 영향을 받은 클라우드 인프라를 재구축하고, 단기 자격 증명, 즉각적인 권한 상승 및 다자간 승인 메커니즘을 도입해 보안을 강화할 계획입니다. 또한 zeroShadow와 법 집행 기관이 조사 및 자산 추적에 착수했으며, LayerZero는 점점 더 복잡해지는 국가 차원의 공격 위협에 대응하기 위해 생태계 파트너들과 지속적으로 협력하여 크로스체인 보안 체계를 강화할 것이라고 밝혔습니다.
Disclaimer: This content reflects the author's personal views only and does not constitute investment advice. If you find any violations, please Click to Report
24H Trending
-
이란 외무부: 이란과 미국, 합의문 체결
-
바이낸스 LRCX, KLAC 등 7종의 U 기반 영구 선물을 상장할 예정입니다.
-
Gate 계약 주식 코너에서 ADSK(오토데스크), BKNG(비앤케이 홀딩스) 등 8개 영구 계약 거래가 시작되었습니다.
-
ALTHEA 토큰(ALTH)과 그 탈중앙화 네트워크에 대해 자세히 알아보기
-
원유에 10배 레버리지로 매수 포지션을 취한 후 133만 달러의 평가손실을 기록했으며, 특정 주소에서는 3,777만 달러 상당의 CL 매수 포지션을 보유하고 있다
-
OKX DEX xStocks 거래 대회가 진행 중이며, 총 상금은 300,000 USDC입니다.
-
모건 스탠리, ‘이더리움’ 및 ‘Solana’ ETF 신청서를 갱신하며 0.14%의 수수료를 부과할 예정
-
이란 언론, 이란-미국 협상에서 5가지 핵심 사항 합의했다고 보도
-
어느 ‘스마트 머니’가 32만 달러를 매수했고, 월드컵 조별리그에서 아르헨티나가 오스트리아를 꺾었다.
-
OKX 월드컵 예측 생태계 파트너들이 지속적으로 지원을 확대하며, 이번 주 8경기에 38만 U 규모의 별도 상금을 추가로 마련했습니다.
Recommended Reading



