Trang chủ Tạp chí Tin tức Scam -Hack Ít nhất 126 giao thức DeFi có nguy cơ bị tấn công...

Ít nhất 126 giao thức DeFi có nguy cơ bị tấn công DNS Squarespace tương tự Compound và Celer Network

Công ty bảo mật blockchain Blockaid đã cảnh báo về một sự cố chiếm đoạt tên miền có thể lan rộng ảnh hưởng đến Compound, Celer Network và có khả năng là hơn 120 giao thức khác.

Một cuộc tấn công giao diện mới đã được phát hiện vào ngày 11 tháng 7, trước đó là một cuộc tấn công ban đầu vô hại từ ngày 6 tháng 7.

Sự phát triển này diễn ra sau khi Tạp chí Bitcoin báo cáo vào ngày hôm qua về việc Compound Labs xác nhận rằng giao diện người dùng cho trang web của họ, Compound.finance đã bị xâm phạm. Blockaid lưu ý rằng kẻ tấn công cũng đã cố gắng xâm phạm Celer Network sau khi giành được quyền kiểm soát DNS của Compound.

Cuộc tấn công đầu tiên được phát hiện khi người dùng nhận thấy giao diện Compound tại Compound.finance chuyển hướng đến một trang web độc hại có chứa ứng dụng rút token. Celer Network cũng xác nhận nỗ lực chiếm đoạt tên miền nhưng đã bị hệ thống giám sát của họ ngăn chặn.

Cuộc điều tra của Blockaid cho thấy kẻ tấn công đang nhắm mục tiêu cụ thể vào các tên miền do Squarespace cung cấp, có khả năng gây rủi ro cho bất kỳ ứng dụng DeFi nào sử dụng tên miền Squarespace.

Cuộc tấn công liên quan đến việc chiếm đoạt các bản ghi DNS, điều khiển cách tên miền được giải quyết thành địa chỉ IP. Bằng cách kiểm soát các bản ghi DNS, kẻ tấn công có thể chuyển hướng người dùng truy cập vào các nền tảng DeFi hợp pháp sang các trang web độc hại.

Theo Blockaid và 0xngmi (nhà phát triển của DefiLlama), có tới 126 giao thức DeFi có thể bị ảnh hưởng. Điều này bao gồm các dự án nổi tiếng như Thorchain, Aptos Labs, Near, Flare, Pendle Finance, dYdX, Polymarket và những dự án khác.

Phương pháp chính dường như là chiếm đoạt các bản ghi DNS của các dự án được lưu trữ trên Squarespace. Điều này có thể bao gồm các chiến lược như đăng ký trước tên miền hoặc can thiệp vào bộ nhớ cache DNS (đầu độc cache DNS) để sai hướng lưu lượng truy cập.

Có những giả thuyết cho rằng kẻ tấn công có thể đã lợi dụng một lỗ hổng trong quản lý tên miền của Squarespace hoặc trực tiếp truy cập vào các bản ghi DNS sau khi Squarespace mua lại kinh doanh tên miền của Google vào tháng 9 năm 2023.

MetaMask đã thực hiện các biện pháp để cảnh báo người dùng về các ứng dụng có thể đã bị chiếm đoạt. Các nền tảng khác và các công ty an ninh mạng, như Blockaid, đang theo dõi tình hình và thông báo cho các bên bị ảnh hưởng.

Sự cố này là minh chứng cho những thách thức bảo mật liên tục đối mặt với lĩnh vực DeFi và làm nổi bật sự quan trọng của các biện pháp bảo mật chặt chẽ trong hệ sinh thái DeFi để bảo vệ chống lại các cuộc tấn công như vậy trong tương lai.

Vụ việc chiếm đoạt tên miền ảnh hưởng đến các giao thức DeFi đại diện cho một mối đe dọa bảo mật đáng kể, có thể ảnh hưởng đến nhiều dự án khác nhau. Nó nhấn mạnh sự cần thiết phải tăng cường sự thận trọng và các biện pháp bảo mật tích cực trong hệ sinh thái DeFi để bảo vệ chống lại các cuộc tấn công như vậy trong tương lai.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cryptobriefing

MỚI CẬP NHẬT

Thẩm phán Hoa Kỳ đẩy lùi yêu cầu truy cập thông tin liên lạc...

Một thẩm phán liên bang Hoa Kỳ đã khuyến khích Coinbase hủy bỏ - hoặc ít nhất là điều chỉnh đáng kể - nỗ...

Hạ viện Hoa Kỳ thất bại trong việc bác bỏ lệnh phủ quyết của...

Phần lớn Hạ viện Hoa Kỳ đã bỏ phiếu chống lại việc Tổng thống Joe Biden bảo vệ chính sách kế toán tiền điện...

Giá Coin hôm nay 12/7: Bitcoin và altcoin giảm giá khi tâm lý trượt...

Bitcoin không thể vượt qua mốc tâm lý 60.000 đô la và hiện đã giảm xuống dưới 57.000 đô la sau khi chính phủ...

Cơn sốt bán Bitcoin của chính phủ Đức sắp kết thúc sau khi chuyển...

Tiểu bang Saxony của Đức đang nhanh chóng hết Bitcoin (BTC) để bán sau khi chuyển một lô tài sản bị tịch thu khác...

Cardano bước vào đấu trường game: Charles Hoskinson ca ngợi danh sách Epic Game...

Game bắn súng khoa học viễn tưởng Chronoshot được hỗ trợ bởi Cardano đã được thêm vào danh sách mong muốn trên Epic Games...

Tại sao Vitalik Buterin lại thúc đẩy ERC-3770 và ERC-7683?

Đồng sáng lập Ethereum Vitalik Buterin đang thúc đẩy việc áp dụng các tiêu chuẩn mới, ERC-3770 và ERC-7683, để nâng cao trải nghiệm...
NEO là gì?

NEO là gì? Công nghệ nó có gì đặc biệt mà khiến cho Ethereum...

Công nghệ blockchain đã trải qua một chặng đường dài kể từ những ngày đầu tiên. Công nghệ nền tảng đằng sau blockchain khiến...
Artificial Superintelligence Alliance (ASI) là gì?

Artificial Superintelligence Alliance (ASI) là gì? Liên minh siêu trí tuệ nhân tạo

Artificial Superintelligence Alliance (ASI) là gì? Artificial Superintelligence Alliance (ASI) là một sự hợp tác mang tính đột phá giữa Fetch.ai, SingularityNET và Ocean Protocol,...
Shiba Inu (SHIB) là gì?

Shiba Inu (SHIB) là gì? Đây có phải là Dogecoin killer?

Shiba Inu (SHIB) là gì? Shiba Inu là một loại altcoin dựa trên Ethereum, lấy hình ảnh chú chó săn Shiba Inu của Nhật Bản...
eia

EIA Hoa Kỳ có thể cố gắng khảo sát lại thợ đào trước cuối...

Tại hội thảo trực tuyến vào ngày 10/7, Cơ quan Quản lý Thông tin Năng lượng Hoa Kỳ (EIA) cho biết có thể họ...

Nhà sáng lập Hamster Kombat tiết lộ kế hoạch cho đợt airdrop thứ hai

Hamster Kombat, một game clicker nổi bật trên Telegram, tuyên bố có hơn 250 triệu người dùng và đang thu hút sự quan tâm...

MicroStrategy chia tách cổ phiếu theo tỷ lệ 10:1 sau khi tăng gấp ba...

Công ty phần mềm được niêm yết trên Nasdaq là MicroStrategy (MSTR), công ty nắm giữ Bitcoin lớn nhất, đã công bố chia tách...
justin sun mua eth

Justin Sun mua thêm 5 triệu đô la Ethereum (ETH)

SpotOnChain đã báo cáo rằng một ví có vẻ thuộc về nhà sáng lập TRON Justin Sun đang tích cực mua Ethereum (ETH) trong...

Thị trường đã sẵn sàng cho mùa ETH thay vì mùa altcoin trọn vẹn?

Một thị trường do Ethereum (ETH) thống trị có thể thay thế toàn bộ thị trường altcoin. Khi ETH lan rộng sang nhiều giao...
stablecoin

Khối lượng giao dịch stablecoin trên các CEX chạm đáy 7 tháng

Theo báo cáo gần đây của CCData, khối lượng giao dịch stablecoin trên các sàn tập trung (CEX) đã đạt mức thấp nhất trong...
Ethereum ETF

Ethereum ETF: Sự ra đời của một loại tài sản mới

Phố Wall đang chuẩn bị giới thiệu nhiều cơ hội đầu tư mới với các quỹ hoán đổi danh mục Ethereum (ETF). Các quỹ...