Ít nhất 126 giao thức DeFi có nguy cơ bị tấn công DNS Squarespace tương tự Compound và Celer Network

Updated: 12/07/2024 at 11:10

Công ty bảo mật blockchain Blockaid đã cảnh báo về một sự cố chiếm đoạt tên miền có thể lan rộng ảnh hưởng đến Compound, Celer Network và có khả năng là hơn 120 giao thức khác.

Một cuộc tấn công giao diện mới đã được phát hiện vào ngày 11 tháng 7, trước đó là một cuộc tấn công ban đầu vô hại từ ngày 6 tháng 7.

Sự phát triển này diễn ra sau khi Tạp chí Bitcoin báo cáo vào ngày hôm qua về việc Compound Labs xác nhận rằng giao diện người dùng cho trang web của họ, Compound.finance đã bị xâm phạm. Blockaid lưu ý rằng kẻ tấn công cũng đã cố gắng xâm phạm Celer Network sau khi giành được quyền kiểm soát DNS của Compound.

Cuộc tấn công đầu tiên được phát hiện khi người dùng nhận thấy giao diện Compound tại Compound.finance chuyển hướng đến một trang web độc hại có chứa ứng dụng rút token. Celer Network cũng xác nhận nỗ lực chiếm đoạt tên miền nhưng đã bị hệ thống giám sát của họ ngăn chặn.

Cuộc điều tra của Blockaid cho thấy kẻ tấn công đang nhắm mục tiêu cụ thể vào các tên miền do Squarespace cung cấp, có khả năng gây rủi ro cho bất kỳ ứng dụng DeFi nào sử dụng tên miền Squarespace.

Cuộc tấn công liên quan đến việc chiếm đoạt các bản ghi DNS, điều khiển cách tên miền được giải quyết thành địa chỉ IP. Bằng cách kiểm soát các bản ghi DNS, kẻ tấn công có thể chuyển hướng người dùng truy cập vào các nền tảng DeFi hợp pháp sang các trang web độc hại.

Theo Blockaid và 0xngmi (nhà phát triển của DefiLlama), có tới 126 giao thức DeFi có thể bị ảnh hưởng. Điều này bao gồm các dự án nổi tiếng như Thorchain, Aptos Labs, Near, Flare, Pendle Finance, dYdX, Polymarket và những dự án khác.

Phương pháp chính dường như là chiếm đoạt các bản ghi DNS của các dự án được lưu trữ trên Squarespace. Điều này có thể bao gồm các chiến lược như đăng ký trước tên miền hoặc can thiệp vào bộ nhớ cache DNS (đầu độc cache DNS) để sai hướng lưu lượng truy cập.

Có những giả thuyết cho rằng kẻ tấn công có thể đã lợi dụng một lỗ hổng trong quản lý tên miền của Squarespace hoặc trực tiếp truy cập vào các bản ghi DNS sau khi Squarespace mua lại kinh doanh tên miền của Google vào tháng 9 năm 2023.

MetaMask đã thực hiện các biện pháp để cảnh báo người dùng về các ứng dụng có thể đã bị chiếm đoạt. Các nền tảng khác và các công ty an ninh mạng, như Blockaid, đang theo dõi tình hình và thông báo cho các bên bị ảnh hưởng.

Sự cố này là minh chứng cho những thách thức bảo mật liên tục đối mặt với lĩnh vực DeFi và làm nổi bật sự quan trọng của các biện pháp bảo mật chặt chẽ trong hệ sinh thái DeFi để bảo vệ chống lại các cuộc tấn công như vậy trong tương lai.

Vụ việc chiếm đoạt tên miền ảnh hưởng đến các giao thức DeFi đại diện cho một mối đe dọa bảo mật đáng kể, có thể ảnh hưởng đến nhiều dự án khác nhau. Nó nhấn mạnh sự cần thiết phải tăng cường sự thận trọng và các biện pháp bảo mật tích cực trong hệ sinh thái DeFi để bảo vệ chống lại các cuộc tấn công như vậy trong tương lai.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cryptobriefing

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Thống đốc Ngân hàng Trung ương Trung Quốc, ông Pan Gongsheng, mới đây tái khẳng định cam kết mở rộng phạm vi áp dụng của đồng nhân dân tệ kỹ thuật số (e-CNY), thể hiện rõ tầm nhìn của Bắc Kinh về việc xây dựng một hệ thống tiền tệ... ...

Dogecoin (DOGE) đã đạt đến vùng hỗ trợ quen thuộc, khơi dậy sự quan tâm mới sau đợt thoái lui mạnh của thị trường. Với mức giảm 20% so với đỉnh gần đây, cấu trúc kỹ thuật hiện cho thấy sự phân kỳ tăng giá, ám chỉ khả năng phục... ...

Ripple (XRP) đang phát tín hiệu về một khả năng đảo chiều tăng giá, sau khi đã điều chỉnh 9% từ đỉnh gần nhất ở $2,34. Hiện tại, token chuyên biệt cho các giao dịch chuyển tiền xuyên biên giới này đang dao động quanh mức $2,15, trong bối cảnh... ...

Tổng chưởng lý New York Letitia James vừa công bố chiến dịch trấn áp một mạng lưới lừa đảo tiền điện tử tinh vi hoạt động qua các nền tảng mạng xã hội. Trong chiến dịch này, lực lượng chức năng đã đóng băng 300.000 đô la tài sản kỹ... ...

Cuộc chiến tranh Israel-Iran đã bước sang ngày thứ Sáu, nhưng Bitcoin (BTC) vẫn duy trì giá trên $100.000. Tuy nhiên, hướng đi của thị trường vẫn chưa chắc chắn trong bối cảnh Hoa Kỳ đe dọa tham gia vào cuộc chiến. Bên cạnh đó, các chuyên gia thị trường... ...

Solana (SOL) đã vấp phải sự từ chối mạnh tại ngưỡng 158 đô la vào thứ 2. Sau đó, giá giảm xuống còn 143 đô la vào thứ 4, mất 14% trong vòng bảy ngày, trước khi tăng trở lại 147 đô la vào thời điểm viết bài. Hiện tại,... ...

Các meme coin hàng đầu tiếp tục lao dốc trong phiên giao dịch thứ Tư, kéo vốn hóa toàn phân khúc xuống còn 54,41 tỷ USD — tương đương mức giảm hơn 20% chỉ trong vòng một tháng. Dogecoin (DOGE) và Shiba Inu (SHIB) lần lượt mất 3% giá trị... ...

Hyperliquid (HYPE) đang cho thấy những dấu hiệu ban đầu của đảo ngược xu hướng sau khi giảm mạnh 12,63% chỉ trong hai ngày, mặc dù gần đây đã thiết lập mức cao nhất mọi thời đại (ATH) mới. Các chỉ báo chính như DMI và RSI chỉ ra động... ...

Bitcoin (BTC) đang bước vào một cuộc giằng co quyết liệt giữa phe bò và phe gấu tại khu vực quanh đường trung bình động đơn giản (SMA) 50 ngày, hiện nằm ở mốc $104.269. Trong khi phe bò nỗ lực thiết lập một đáy cao hơn nhằm củng cố... ...

Solana (SOL) đã lao dốc hơn 11% trong tuần qua, khi hàng loạt tín hiệu kỹ thuật đồng loạt cảnh báo về xu hướng suy yếu và áp lực bán ngày càng gia tăng. Chỉ báo sức mạnh tương đối (RSI) giảm mạnh, phản ánh tâm lý thị trường chuyển... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode