Ít nhất 126 giao thức DeFi có nguy cơ bị tấn công DNS Squarespace tương tự Compound và Celer Network

Updated: 12/07/2024 at 11:10

Công ty bảo mật blockchain Blockaid đã cảnh báo về một sự cố chiếm đoạt tên miền có thể lan rộng ảnh hưởng đến Compound, Celer Network và có khả năng là hơn 120 giao thức khác.

Một cuộc tấn công giao diện mới đã được phát hiện vào ngày 11 tháng 7, trước đó là một cuộc tấn công ban đầu vô hại từ ngày 6 tháng 7.

Sự phát triển này diễn ra sau khi Tạp chí Bitcoin báo cáo vào ngày hôm qua về việc Compound Labs xác nhận rằng giao diện người dùng cho trang web của họ, Compound.finance đã bị xâm phạm. Blockaid lưu ý rằng kẻ tấn công cũng đã cố gắng xâm phạm Celer Network sau khi giành được quyền kiểm soát DNS của Compound.

Cuộc tấn công đầu tiên được phát hiện khi người dùng nhận thấy giao diện Compound tại Compound.finance chuyển hướng đến một trang web độc hại có chứa ứng dụng rút token. Celer Network cũng xác nhận nỗ lực chiếm đoạt tên miền nhưng đã bị hệ thống giám sát của họ ngăn chặn.

Cuộc điều tra của Blockaid cho thấy kẻ tấn công đang nhắm mục tiêu cụ thể vào các tên miền do Squarespace cung cấp, có khả năng gây rủi ro cho bất kỳ ứng dụng DeFi nào sử dụng tên miền Squarespace.

Cuộc tấn công liên quan đến việc chiếm đoạt các bản ghi DNS, điều khiển cách tên miền được giải quyết thành địa chỉ IP. Bằng cách kiểm soát các bản ghi DNS, kẻ tấn công có thể chuyển hướng người dùng truy cập vào các nền tảng DeFi hợp pháp sang các trang web độc hại.

Theo Blockaid và 0xngmi (nhà phát triển của DefiLlama), có tới 126 giao thức DeFi có thể bị ảnh hưởng. Điều này bao gồm các dự án nổi tiếng như Thorchain, Aptos Labs, Near, Flare, Pendle Finance, dYdX, Polymarket và những dự án khác.

Phương pháp chính dường như là chiếm đoạt các bản ghi DNS của các dự án được lưu trữ trên Squarespace. Điều này có thể bao gồm các chiến lược như đăng ký trước tên miền hoặc can thiệp vào bộ nhớ cache DNS (đầu độc cache DNS) để sai hướng lưu lượng truy cập.

Có những giả thuyết cho rằng kẻ tấn công có thể đã lợi dụng một lỗ hổng trong quản lý tên miền của Squarespace hoặc trực tiếp truy cập vào các bản ghi DNS sau khi Squarespace mua lại kinh doanh tên miền của Google vào tháng 9 năm 2023.

MetaMask đã thực hiện các biện pháp để cảnh báo người dùng về các ứng dụng có thể đã bị chiếm đoạt. Các nền tảng khác và các công ty an ninh mạng, như Blockaid, đang theo dõi tình hình và thông báo cho các bên bị ảnh hưởng.

Sự cố này là minh chứng cho những thách thức bảo mật liên tục đối mặt với lĩnh vực DeFi và làm nổi bật sự quan trọng của các biện pháp bảo mật chặt chẽ trong hệ sinh thái DeFi để bảo vệ chống lại các cuộc tấn công như vậy trong tương lai.

Vụ việc chiếm đoạt tên miền ảnh hưởng đến các giao thức DeFi đại diện cho một mối đe dọa bảo mật đáng kể, có thể ảnh hưởng đến nhiều dự án khác nhau. Nó nhấn mạnh sự cần thiết phải tăng cường sự thận trọng và các biện pháp bảo mật tích cực trong hệ sinh thái DeFi để bảo vệ chống lại các cuộc tấn công như vậy trong tương lai.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cryptobriefing

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Sự quan tâm của các tổ chức đối với Ripple (XRP) đang tăng vọt, đạt đỉnh cao chưa từng có trong bối cảnh Mỹ nhiều khả năng sẽ sớm phê duyệt ETF giao ngay. Theo số liệu từ Chicago Mercantile Exchange (CME), thị trường hợp đồng tương lai XRP đã... ...

[Bài Viết Quảng Cáo]  Sự chững lại của thị trường thường gây ra tâm lý hoảng sợ và dẫn đến những quyết định sai lầm. Nhiều nhà đầu tư bán tháo quá sớm hoặc chọn sai tài sản. Tuy nhiên, có một số tài sản kỹ thuật số vẫn giữ... ...

Bitcoin tiếp tục giao dịch dưới mức cao kỷ lục vừa thiết lập, kéo dài nhịp thoái lui sau khi chạm đỉnh hơn 124.000 USD vào tuần trước. Tính đến thời điểm viết bài, giá Bitcoin đang dao động ở mức khoảng 115.687 USD, phản ánh mức giảm 6,8% so... ...

Giá Ethereum đã duy trì đà tăng đáng kể trong những tuần gần đây, mang lại cho nhiều nhà đầu tư lý do để lạc quan sau khi ghi nhận mức cao nhất mọi thời đại mới tại 4.888 USD, cao hơn một chút so với mức đỉnh cũ là... ...

Ondo Finance (ONDO) đang bứt phá mạnh với mức tăng gần 10% trong ngày, khẳng định vị thế dẫn đầu trong nhóm các đồng tiền thuộc phân khúc tài sản thế giới thực (RWA). Đà tăng này cũng phản ánh xu hướng tích cực trên toàn thị trường, khi tổng... ...

Shiba Inu (SHIB) đã mắc kẹt trong vùng giao dịch đi ngang suốt nửa năm qua, gần như không để lộ một xu hướng rõ rệt nào trên khung thời gian lớn. Trong những tuần gần đây, đà biến động của SHIB càng trở nên mờ nhạt, khiến bức tranh... ...

Giá Solana (SOL) đã có một đợt tăng trưởng ấn tượng trong phiên giao dịch gần đây, khi bật tăng 12,3% lên trên 206 đô la. Với mức vốn hóa thị trường đạt 111,3 tỷ đô la và khối lượng giao dịch hàng ngày bùng nổ hơn 157% lên 12,7... ...

DeepSeek có kế hoạch phát hành chip AI mới hoàn toàn sản xuất tại Trung Quốc, điều này có thể tạo ra những ảnh hưởng sâu rộng đến thị trường tiền điện tử và các công ty Mỹ liên quan. Chính sách chiến tranh thương mại của Donal Trump đã... ...

Ethereum (ETH) đã tăng lên mức cao nhất trong gần bốn năm vào thứ 6, kéo theo làn sóng thanh lý 351 triệu đô la trong các lệnh Short sử dụng đòn bẩy. Đợt bứt phá này diễn ra sau khi nhà đầu tư định giá lại triển vọng chính... ...

CEO kiêm đồng sáng lập Ledn, Adam Reeds, giữ niềm tin vững chắc vào Bitcoin như một tài sản dự trữ, nhưng ông cho rằng những biến động gần đây trên thị trường cho thấy sự thay đổi trong chiến lược của các công ty quản lý ngân quỹ tài... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode