첩보영화를 방불케 하는 레이어제로 rsETH 자금탈취
• LayerZero 브릿지 메시지를 확인하고 반대쪽에서 서명해주는 노드를 DVN이라 부름
• LayerZero가 직접 운영하는 DVN 은 여러개의 RPC 서버와 통신하여 체인 상태를 받아오는데 이 중 2개에 침입하여 응답을 조작
• 외부 모니터링 시스템이 감지하지 못하게, (1) 해커가 의도한 특정 메시지만 조작되도록 잘 필터링함. (2) LayerZero DVN 이 요청하는 응답에만 조작된 정보를 응답하고, 다른 IP에는 그렇지 않게 함
• 침입하지 못한 다른 RPC들에는 접근하지 못하도록(즉 침입 성공한 RPC로 자동으로 failover 되도록) 해당 RPC들에는 DDoS 공격 수행
• 조작된 노드의 op-geth 바이너리는 공격 성공 이후 자기자신을 삭제하여 흔적 제거
• 결과적으로 LayerZero가 운영하는 DVN은 존재하지 않는 트랜잭션이 실행되었다고 착각하여 이더리움 메인넷에 잠겨있던 110만 rsETH를 꺼내갈 수 있게 허가함
https://x.com/LayerZero_Core/status/2046081551574983137
Post #1847
1.67K