Ít nhất 126 giao thức DeFi có nguy cơ bị tấn công DNS Squarespace tương tự Compound và Celer Network

Updated: 12/07/2024 at 11:10

Công ty bảo mật blockchain Blockaid đã cảnh báo về một sự cố chiếm đoạt tên miền có thể lan rộng ảnh hưởng đến Compound, Celer Network và có khả năng là hơn 120 giao thức khác.

Một cuộc tấn công giao diện mới đã được phát hiện vào ngày 11 tháng 7, trước đó là một cuộc tấn công ban đầu vô hại từ ngày 6 tháng 7.

Sự phát triển này diễn ra sau khi Tạp chí Bitcoin báo cáo vào ngày hôm qua về việc Compound Labs xác nhận rằng giao diện người dùng cho trang web của họ, Compound.finance đã bị xâm phạm. Blockaid lưu ý rằng kẻ tấn công cũng đã cố gắng xâm phạm Celer Network sau khi giành được quyền kiểm soát DNS của Compound.

Cuộc tấn công đầu tiên được phát hiện khi người dùng nhận thấy giao diện Compound tại Compound.finance chuyển hướng đến một trang web độc hại có chứa ứng dụng rút token. Celer Network cũng xác nhận nỗ lực chiếm đoạt tên miền nhưng đã bị hệ thống giám sát của họ ngăn chặn.

Cuộc điều tra của Blockaid cho thấy kẻ tấn công đang nhắm mục tiêu cụ thể vào các tên miền do Squarespace cung cấp, có khả năng gây rủi ro cho bất kỳ ứng dụng DeFi nào sử dụng tên miền Squarespace.

Cuộc tấn công liên quan đến việc chiếm đoạt các bản ghi DNS, điều khiển cách tên miền được giải quyết thành địa chỉ IP. Bằng cách kiểm soát các bản ghi DNS, kẻ tấn công có thể chuyển hướng người dùng truy cập vào các nền tảng DeFi hợp pháp sang các trang web độc hại.

Theo Blockaid và 0xngmi (nhà phát triển của DefiLlama), có tới 126 giao thức DeFi có thể bị ảnh hưởng. Điều này bao gồm các dự án nổi tiếng như Thorchain, Aptos Labs, Near, Flare, Pendle Finance, dYdX, Polymarket và những dự án khác.

Phương pháp chính dường như là chiếm đoạt các bản ghi DNS của các dự án được lưu trữ trên Squarespace. Điều này có thể bao gồm các chiến lược như đăng ký trước tên miền hoặc can thiệp vào bộ nhớ cache DNS (đầu độc cache DNS) để sai hướng lưu lượng truy cập.

Có những giả thuyết cho rằng kẻ tấn công có thể đã lợi dụng một lỗ hổng trong quản lý tên miền của Squarespace hoặc trực tiếp truy cập vào các bản ghi DNS sau khi Squarespace mua lại kinh doanh tên miền của Google vào tháng 9 năm 2023.

MetaMask đã thực hiện các biện pháp để cảnh báo người dùng về các ứng dụng có thể đã bị chiếm đoạt. Các nền tảng khác và các công ty an ninh mạng, như Blockaid, đang theo dõi tình hình và thông báo cho các bên bị ảnh hưởng.

Sự cố này là minh chứng cho những thách thức bảo mật liên tục đối mặt với lĩnh vực DeFi và làm nổi bật sự quan trọng của các biện pháp bảo mật chặt chẽ trong hệ sinh thái DeFi để bảo vệ chống lại các cuộc tấn công như vậy trong tương lai.

Vụ việc chiếm đoạt tên miền ảnh hưởng đến các giao thức DeFi đại diện cho một mối đe dọa bảo mật đáng kể, có thể ảnh hưởng đến nhiều dự án khác nhau. Nó nhấn mạnh sự cần thiết phải tăng cường sự thận trọng và các biện pháp bảo mật tích cực trong hệ sinh thái DeFi để bảo vệ chống lại các cuộc tấn công như vậy trong tương lai.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cryptobriefing

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Dữ liệu on-chain từ nền tảng phân tích Dune đang hé lộ một sự thật đáng lo ngại phía sau cơn sốt meme coin trên Solana: một lớp thao túng ẩn, sử dụng bot giao dịch để khuấy đảo thị trường trên Pump.fun – nền tảng tạo token từng được... ...

Tác giả cuốn “Cha Giàu Cha Nghèo” Robert Kiyosaki tiếp tục gây tranh cãi với phát ngôn gay gắt về hệ thống tài chính Mỹ, cho rằng trái phiếu chính phủ Mỹ là “Big F’n Lie” (BFL) – “Lời dối trá khổng lồ” từng được ngành tài chính tô vẽ... ...

Trong thế giới crypto, stablecoin vẫn đóng vai trò quan trọng trong việc cung cấp sự ổn định và bảo mật cho các giao dịch. Hai cái tên lớn nổi bật trong lĩnh vực này chính là USDC của Circle và USDT của Tether. Tính đến năm 2025, USDC đã thể... ...

Tại thời điểm hiện tại, Aave (AAVE) đang trong xu hướng tăng giá rõ rệt, vừa mới vượt qua ngưỡng kháng cự cục bộ ở mức 230 đô la. Với tâm lý lạc quan đang lan rộng trên toàn thị trường crypto, nhiều khả năng AAVE sẽ tiếp tục được... ...

Giá Pi Network đã giảm mạnh tới 40% trong thời gian gần đây, phản ánh giai đoạn đầy biến động và bất lợi đối với altcoin này. Đợt sụt giảm đột ngột không chỉ làm trầm trọng thêm những tổn thất từ tháng 3, mà còn khiến quá trình phục... ...

Với việc phát hành mạng thử nghiệm Bridge (cầu nối), dự án Solaxy đang dẫn đầu trong việc tích hợp cross-chain (chuỗi chéo).  Cầu nối này cho phép các nhà đầu tư kết nối token gốc $SOL giữa Solana Devnet và Solaxy Testnet. Mở ra bước đầu tiên trong khả... ...

Vào ngày 18/3, Bitcoin đã thiết lập mức đóng tuần mới tại 106.454 đô la, vượt qua mức cao trước đó là 104.463 đô la vào tháng 12. Mức đóng ngày cũng tăng nhẹ 0,29% (310 đô la) so với kỷ lục trước đó. Dữ liệu on-chain cho thấy đợt... ...

Thị trường crypto đang tạm thời hạ nhiệt sau nhịp tăng mạnh đầu tháng 5. Tuy nhiên, không phải tất cả các altcoin đều đi theo xu hướng điều chỉnh – một số vẫn duy trì đà tăng ấn tượng, bất chấp sự chững lại của thị trường chung. Điều... ...

Cổ phiếu của công ty fintech Indonesia DigiAsia Corp gần như tăng gấp đôi sau khi thông báo kế hoạch huy động 100 triệu đô la để bắt đầu các thương vụ mua Bitcoin đầu tiên. Công ty có trụ sở tại Jakarta và niêm yết trên sàn Nasdaq cho... ...

Những suy đoán xoay quanh memecoin TRUMP và bữa tối độc quyền sắp tới cùng chuyến tham quan Nhà Trắng vào ngày 22/5 dành cho 220 holder hàng đầu đang thúc đẩy sự quan tâm mới đối với một số altcoin. Trong khi TRUMP vẫn là trọng tâm chính, các... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode