هکرهای کره شمالی؛ مسئول سرقت ۵۰۰ میلیون دلار ارز دیجیتال در سه هفته اخیر
سه هفته از حمله هکری به پروتکل دریفت (Drift) توسط هکرهای وابسته به کره شمالی نگذشته بود که این گروه با نفوذ به پروتکل نوسازی کلپ (Kelp)، بار دیگر امنیت اکوسیستم ارز دیجیتال را به چالش کشیدند.
در این حملات که زیرساختهای میانزنجیرهای لیر زیرو (LayerZero) را هدف قرار دادند، بیش از ۵۰۰ میلیون دلار دارایی دیجیتال از پروتکلهای دریفت و کلپ خارج شده است.
برخلاف بسیاری از حملات معمول، هکرهای پروتکل کلپ نیازی به شکستن رمزنگاری یا سرقت کلیدهای خصوصی نداشتند. در واقع، سیستم دقیقاً طبق طراحی خود عمل کرد، اما مهاجمان با دستکاری دادههای تغذیهکننده، سیستم را مجبور به تایید تراکنشهایی کردند که هرگز به واقعیت نپیوسته بودند.
کارشناسان امنیتی معتقدند این شکست به دلیل استفاده از یک «تاییدکننده واحد» در پیکربندی پروتکل رخ داده است که با وجود سادگی و سرعت، لایههای حیاتی امنیتی را حذف و یک نقطه شکست متمرکز در ساختاری بهظاهر غیرمتمرکز ایجاد میکند.

