Voltar ao início do blog

KelpDAO sofre ataque de $290 milhoes: veja como se proteger

Ciberseguranca

KelpDAO sofre ataque de $290 milhoes: veja como se proteger

Hackers norte-coreanos patrocinados pelo Estado estao por tras do roubo de $290 milhoes que impactou o projeto DeFi KelpDAO. Entenda o que aconteceu e como se proteger.

KelpDAO sofre ataque de $290 milhoes: veja como se proteger

Resumo rapido

Hackers norte-coreanos roubaram $290 milhoes do KelpDAO. O ataque explorou vulnerabilidades na verificacao de mensagens cross-chain. Saiba como se proteger.

Neste artigo voce vai aprender:

  • O que aconteceu com o KelpDAO
  • Como o ataque foi conduzido
  • Sinais de alerta para identificar ameaças
  • Medidas de protecao contra ataques semelhantes
  • Um checklist pratico para aumentar sua seguranca

O que aconteceu

O projeto de finanças descentralizadas KelpDAO sofreu um ataque que resultou no roubo de $290 milhões. Suspeita-se que hackers norte-coreanos, conhecidos como Lazarus, estejam por trás do incidente. O ataque também afetou outros protocolos de empréstimo, como Compound, Euler e Aave, que precisaram congelar algumas operações.

Como o ataque foi realizado

O ataque explorou uma vulnerabilidade na camada de verificação de mensagens cross-chain do KelpDAO. Os hackers conseguiram roubar cerca de 116.500 tokens rsETH, que foram lavados através do Tornado Cash para ocultar o rastro.

Sinais de alerta

Identificar atividades suspeitas é crucial para prevenir ataques. Fique atento a:

  • Transações incomuns na blockchain
  • Atividades cross-chain não autorizadas
  • Comunicações anômalas entre protocolos

Como se proteger

Para se proteger de ataques semelhantes:

  • Monitore regularmente suas transações e atividades financeiras
  • Implemente soluções de segurança robustas para verificação de mensagens
  • Utilize protocolos de segurança para comunicações cross-chain

Checklist pratico

  1. Revise suas práticas de segurança regularmente
  2. Implemente autenticação de múltiplos fatores
  3. Eduque sua equipe sobre as últimas ameaças de segurança

Perguntas frequentes

O que é o KelpDAO?

O KelpDAO é um projeto DeFi que permite o restaking de ETH, oferecendo um token líquido chamado rsETH.

Quem são os hackers Lazarus?

O grupo Lazarus é conhecido por ser patrocinado pelo Estado norte-coreano e está envolvido em diversos ataques cibernéticos globais.

Como posso proteger meus ativos em criptomoedas?

Utilize carteiras seguras, monitore suas transações e mantenha-se informado sobre as últimas ameaças de segurança.

Proteja sua empresa com a LC Sec

Fortaleça a segurança do seu projeto DeFi com as soluções da LC Sec. Nossa equipe de especialistas está pronta para ajudar.

Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io

Fontes:
https://www.bleepingcomputer.com/news/security/kelpdao-suffers-290-million-heist-tied-to-lazarus-hackers/

Compartilhe nas redes sociais:

Conteúdos relacionados