广告

中值联金牌网:LayerZero被攻击并不是RPC投毒

发布日期:2026-04-20 16:21 阅读:
金牌财经排行榜报道,4月20日,LayerZero发布KelpDAO报告表示KelpDAO被攻击是黑客通过 LayerZero DVN的RPC投毒实现的。Yearn Finace匿名开发者Banteg发文质疑表示,LayerZero攻击并非RPC投毒,网络投毒是指攻击者在信任边界之外篡改共享的查找(DNS、ARP、缓存)。在这种情况下,接收方没有理由怀疑来源。但这次攻击并非如此。攻击者进入了LayerZero的信任边界内部,他们访问了RPC列表,攻破了DVN依赖的两个节点,并替换了op-geth二进制文件。这属于边界内的基础设施入侵,攻击方向是供应链层面,而非网络层面。而且,恶意载荷的投放非常精准。恶意二进制文件伪装成IP地址,仅向DVN发送伪造的有效载荷,对扫描程序和其他所有调用者显示真实信息,然后自毁以清除日志和二进制文件。RPC投毒容易让人误以为这是从外部对基础设施发起的攻击。但实际情况是,攻击者在信任边界内部植入了目标明确的恶意程序。这比其名称所暗示的要可怕得多。

发表我的意见

4499

文章

0

提问

395万+

阅读量

0

回答

33万+

被赞

200

余额

关于我们 联系我们 加入我们 免责声明 广告服务 Sitemap 标签Tag 侵权文章删除:13607219@qq.com 微信:wenlian123com Investor Relations © 2025 金牌网 中值联认证中心(北京)有限公司版权所有 ICP备案:京ICP备20020888号 增值电信经营许可证:京B2-20201851