Trang chủ Tạp chí Tin tức Scam -Hack Cream Finance chỉ trích GoDaddy trong cuộc tấn công DNS

Cream Finance chỉ trích GoDaddy trong cuộc tấn công DNS

Một cuộc tấn công dịch vụ tên miền (DNS) vào ngày 15 tháng 3 đã khiến một số nền tảng DeFi rơi vào tình trạng bế tắc. Một trong những nạn nhân đã kể chi tiết về những gì đã xảy ra.

Vào ngày 15 tháng 3, một số giao thức DeFi trên Binance Smart Chain (BSC) đã báo cáo về việc đã bị tấn công DNS. Điều này khiến website của họ không thể truy cập được trong một thời gian.

Vào ngày 18 tháng 3, Cream Finance xác nhận tất cả các khoản tiền đều an toàn trong một báo cáo kiểm tra sau cuộc tấn công. Team cũng giải thích rằng, không có vấn đề gì với các hợp đồng thông minh. Team đã giành lại quyền kiểm soát DNS của mình thông qua sự hỗ trợ của cộng đồng và các đối tác.

“Với cộng đồng của chúng tôi. Chúng tôi muốn cập nhật cho bạn về cuộc tấn công DNS gần đây để cho các bạn biết rằng, tất cả tiền của người dùng đều an toàn vì không có vấn đề gì với hợp đồng thông minh của chúng tôi”.

Cream đổ lỗi cho nhà cung cấp dịch vụ GoDaddy

Cream Finance tuyên bố rằng, tài khoản GoDaddy của nó (nơi đăng ký tên miền) đã bị xâm phạm. Điều này dẫn đến việc chuyển hướng tên miền của nó thành một website lừa đảo độc hại. Cream Finance đã quản lý để giành lại quyền kiểm soát tên miền của mình trong vòng vài giờ.

Các bản ghi tên miền GoDaddy đã bị thay đổi sau vụ hack tài khoản của Cream. Nó đã bắt đầu quá trình di chuyển thông qua công ty bảo mật Cloudflare. Nó đã liên hệ với các nền tảng phân tích ngành như CoinMarketCap và CoinGecko để cập nhật liên kết website và đưa ra cảnh báo.

Sau khi giành lại quyền kiểm soát, Cream Finance đã triển khai giao diện người dùng phi tập trung trong IPFS (hệ thống tệp liên ngân hàng). Điều này đảm bảo rằng, nó sẽ có toàn quyền kiểm soát và sẽ không phải phụ thuộc vào một công ty tập trung.

“Không giống như GoDaddy, chúng tôi có toàn quyền kiểm soát bản ghi ENS, điều này sẽ ngăn chặn các cuộc tấn công như thế này trong tương lai”.

Cream tiết lộ rằng, họ sử dụng đăng nhập một lần của Google (SSO) để truy cập tài khoản. Do đó, không cần tên người dùng hoặc mật khẩu và tài khoản Google không bao giờ bị xâm phạm.

Nhật ký hoạt động của GoDaddy ghi nhận một yêu cầu đặt lại mật khẩu đáng ngờ được gửi đến địa chỉ email của kẻ tấn công. Tuy nhiên, không có hồ sơ về việc thay đổi địa chỉ email. Ngoài ra, lỗi đã xảy ra khi cố gắng truy cập nhật ký hoạt động của công ty đăng ký tên miền, làm nảy sinh thêm câu hỏi.

Một giao thức DeFi khác dựa trên BSC, PancakeSwap, cũng báo cáo một cuộc tấn công DNS tương tự. Nó cũng đã sử dụng GoDaddy để đăng ký tên miền. Cũng chính tác nhân độc hại này đã khai thác công ty theo một cách nào đó để truy cập vào các bản ghi tên miền của nó.

Bài học xương máu

Rõ ràng là DeFi còn một chặng đường dài phía trước. Các nền tảng vẫn phụ thuộc nhiều vào các tập đoàn tập trung cao như GoDaddy, Google và Amazon trong phần lớn hoạt động của nó.

Cho đến khi có một website phi tập trung thực sự, các giao thức hoạt động trong ngành tài chính non trẻ này sẽ luôn theo ý thích của những gã khổng lồ công nghệ độc đoán trên toàn cầu.

Ông Giáo

Theo Beincrypto

MỚI CẬP NHẬT

0L Network bị cáo buộc hard fork “bừa bãi” khiến một trader mất số...

Trader ẩn danh NN không may đã mất số tiền điện tử trị giá hơn một triệu đô la do đợt hard fork của...
Stellar

Stellar (XLM) sẵn sàng nâng cấp thay đổi cuộc chơi

Mạng Stellar sắp nâng cấp thay đổi cuộc chơi có thể xác định lại hệ sinh thái của nó: bản nâng cấp Protocol 21. Việc...

Các trader đổ xô Short ETH sau động thái của Grayscale

Trader Ether đã tăng cường các vị thế Short trong 24 giờ qua, ngay khi Grayscale Investments rút đơn đăng ký quỹ Ethereum futures...
Solana

Người dùng Solana đang trả hàng triệu đô la để ngăn chặn bot tấn...

Cơn sốt memecoin và airdrop token của Solana đã thu hút nhiều người dùng hơn, đẩy khối lượng giao dịch trên mạng lên mức...

Phí giao dịch trên Solana có thể vượt Ethereum trong tuần này

Mạng lưới Solana có thể đang trên đà vượt qua Ethereum về phí giao dịch, sự phát triển tiềm năng đối với vị thế...
Fantasy.top

Fantasy.top và Pump.fun lọt vào danh sách 10 giao thức tiền điện tử hàng...

Theo dữ liệu của DeFiLlama, fantasy.top và pump.fun hiện được xếp hạng trong 10 giao thức tiền điện tử hàng đầu theo phí và...

Injective lên kế hoạch tung ra chain Layer 3 trên Arbitrum

Injective (INJ) có vốn hóa thị trường gần 4,5 tỷ USD vào thời kỳ đỉnh cao vào tháng 3 năm 2023. Sau khi mất...

Layer 2 Base đánh bại các đối thủ trong cuộc đua mở rộng quy...

Trong cuộc đua mở rộng quy mô Ethereum, dường như Layer 2 Base của Coinbase đang tạm dẫn đầu với dòng vốn vào blockchain...
Dự Đoán Giá Bonk Vào Năm 2024 – Có Nên Mua BONK Không?

[QC] Dự Đoán Giá Bonk Vào Năm 2024 – Có Nên Mua BONK Không?

 Thị trường meme coin vẫn chưa có dấu hiệu hạ nhiệt mà đang tăng trưởng ngày càng “nóng”. Bonk, meme coin lớn thứ hai...

Polkadot công bố bản nâng cấp quan trọng nhất trước khi đại tu Relay...

Trước khi bắt tay vào đại tu giao thức Relay Chain trong tương lai gần, Polkadot ​​​​sẽ thực hiện một nâng cấp rất quan...
lyra

Lyra Finance giới thiệu token mới LDX và airdrop cho người dùng, bổ sung...

Nền tảng giao dịch quyền chọn phi tập trung Lyra Finance hiện cho phép holder các token restaking thanh khoản (LRT) tạo ra lợi...

Presale meme coin WienerAI đạt mốc 1 triệu USD – Liệu đồng coin này...

Các đồng meme coin vẫn đang “thách thức mọi định luật”, nhận được nhiều quan tâm và mang lại lợi nhuận khổng lồ...

Tin vắn Crypto 08/05: Bitcoin đã tăng 280% kể từ đáy chu kỳ hiện...

Từ nhận định Bitcoin đã tăng khoảng 280% kể từ đáy của chu kỳ hiện tại và vẫn sẽ tiếp tục tăng trưởng đến...
btc-tang

2 chỉ số chính của Bitcoin ‘hạ nhiệt’, đã đến lúc BTC tăng cao...

Theo một nhà phân tích tiền điện tử, hai chỉ số giao dịch chính – funding rate và lãi suất cơ bản hàng năm...

FTX Estate lên lịch đấu giá lô token SOL thứ ba vào ngày 9...

FTX Estate, đóng vai trò thu hồi tài sản cho các chủ nợ của sàn giao dịch thất bại, sẽ tổ chức bán đấu...

SEC nộp phản hồi cuối cùng cho vụ kiện Ripple – XRP có thể...

Sau nhiều năm "tham chiến" trong cuộc đối đầu pháp lý về vấn đề XRP có phải là chứng khoán hay không, Ripple Labs...