Ít nhất 126 giao thức DeFi có nguy cơ bị tấn công DNS Squarespace tương tự Compound và Celer Network

Updated: 12/07/2024 at 11:10

Công ty bảo mật blockchain Blockaid đã cảnh báo về một sự cố chiếm đoạt tên miền có thể lan rộng ảnh hưởng đến Compound, Celer Network và có khả năng là hơn 120 giao thức khác.

Một cuộc tấn công giao diện mới đã được phát hiện vào ngày 11 tháng 7, trước đó là một cuộc tấn công ban đầu vô hại từ ngày 6 tháng 7.

Sự phát triển này diễn ra sau khi Tạp chí Bitcoin báo cáo vào ngày hôm qua về việc Compound Labs xác nhận rằng giao diện người dùng cho trang web của họ, Compound.finance đã bị xâm phạm. Blockaid lưu ý rằng kẻ tấn công cũng đã cố gắng xâm phạm Celer Network sau khi giành được quyền kiểm soát DNS của Compound.

Cuộc tấn công đầu tiên được phát hiện khi người dùng nhận thấy giao diện Compound tại Compound.finance chuyển hướng đến một trang web độc hại có chứa ứng dụng rút token. Celer Network cũng xác nhận nỗ lực chiếm đoạt tên miền nhưng đã bị hệ thống giám sát của họ ngăn chặn.

Cuộc điều tra của Blockaid cho thấy kẻ tấn công đang nhắm mục tiêu cụ thể vào các tên miền do Squarespace cung cấp, có khả năng gây rủi ro cho bất kỳ ứng dụng DeFi nào sử dụng tên miền Squarespace.

Cuộc tấn công liên quan đến việc chiếm đoạt các bản ghi DNS, điều khiển cách tên miền được giải quyết thành địa chỉ IP. Bằng cách kiểm soát các bản ghi DNS, kẻ tấn công có thể chuyển hướng người dùng truy cập vào các nền tảng DeFi hợp pháp sang các trang web độc hại.

Theo Blockaid và 0xngmi (nhà phát triển của DefiLlama), có tới 126 giao thức DeFi có thể bị ảnh hưởng. Điều này bao gồm các dự án nổi tiếng như Thorchain, Aptos Labs, Near, Flare, Pendle Finance, dYdX, Polymarket và những dự án khác.

Phương pháp chính dường như là chiếm đoạt các bản ghi DNS của các dự án được lưu trữ trên Squarespace. Điều này có thể bao gồm các chiến lược như đăng ký trước tên miền hoặc can thiệp vào bộ nhớ cache DNS (đầu độc cache DNS) để sai hướng lưu lượng truy cập.

Có những giả thuyết cho rằng kẻ tấn công có thể đã lợi dụng một lỗ hổng trong quản lý tên miền của Squarespace hoặc trực tiếp truy cập vào các bản ghi DNS sau khi Squarespace mua lại kinh doanh tên miền của Google vào tháng 9 năm 2023.

MetaMask đã thực hiện các biện pháp để cảnh báo người dùng về các ứng dụng có thể đã bị chiếm đoạt. Các nền tảng khác và các công ty an ninh mạng, như Blockaid, đang theo dõi tình hình và thông báo cho các bên bị ảnh hưởng.

Sự cố này là minh chứng cho những thách thức bảo mật liên tục đối mặt với lĩnh vực DeFi và làm nổi bật sự quan trọng của các biện pháp bảo mật chặt chẽ trong hệ sinh thái DeFi để bảo vệ chống lại các cuộc tấn công như vậy trong tương lai.

Vụ việc chiếm đoạt tên miền ảnh hưởng đến các giao thức DeFi đại diện cho một mối đe dọa bảo mật đáng kể, có thể ảnh hưởng đến nhiều dự án khác nhau. Nó nhấn mạnh sự cần thiết phải tăng cường sự thận trọng và các biện pháp bảo mật tích cực trong hệ sinh thái DeFi để bảo vệ chống lại các cuộc tấn công như vậy trong tương lai.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cryptobriefing

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Giá của altcoin hàng đầu, Ethereum, tiếp tục trôi xa khỏi mốc 4.000 đô la. Hoạt động chốt lời gần đây cùng với tâm lý thận trọng đang đè nặng lên đà tăng của thị trường, khiến giá ETH giảm đáng kể so với đỉnh tháng 7 là 3.941 đô... ...

Cộng đồng Cardano đã phê duyệt một đề xuất phát triển quan trọng, phân bổ hơn 96 triệu ADA (tương đương khoảng 70 triệu đô la) cho Input Output Engineering (IOE), team phát triển của mạng blockchain này. Quyết định được công bố vào ngày 2/8, sau một cuộc bỏ... ...

Dữ liệu cho thấy các hodler Bitcoin đang bán tháo trên diện rộng khi giá BTC giảm xuống dưới 112.000 đô la. Theo số liệu từ nền tảng phân tích on-chain CryptoQuant, cả nhà đầu tư mới lẫn cá voi đều đang chuyển BTC lên sàn giao dịch. Cá voi... ...

Giá XRP đã mở đầu tháng 8 với mức tăng hai chữ số, nâng tổng mức tăng trong năm lên tới 420%. Tuy nhiên, theo nhiều chuyên gia thị trường crypto và các nhà phân tích altcoin, đà tăng này vẫn chưa dừng lại – XRP hoàn toàn có thể... ...

Thị trường crypto vừa trải qua làn sóng thanh lý khốc liệt kéo dài 48 giờ. Cả Bitcoin và Ethereum (ETH) đều ghi nhận mức sụt giảm mạnh về giá và hợp đồng mở (OI). Bán tháo trong hoảng loạn, các vị thế đòn bẩy bị quét sạch, cùng sự... ...

Tâm lý thị trường crypto vẫn duy trì sự lạc quan bất chấp những biến động giá gần đây. Đặc biệt, Ethereum (ETH) – đồng altcoin lớn nhất thị trường – đã tăng hơn 37% chỉ trong 30 ngày qua. Điều này đặt ra câu hỏi: Ai đang là những... ...

Sau nhiều tuần tích lũy trong biên độ hẹp, Bitcoin (BTC) đã bất ngờ giảm xuống dưới mốc quan trọng 115.000 USD, chạm mức thấp cục bộ quanh 112.200 USD. Động thái này đã tạo nên sự chia rẽ trong giới phân tích: một số người coi đây là đợt... ...

Altcoin phổ biến Solana (SOL) đang chật vật duy trì đà tăng kể từ khi đạt đỉnh chu kỳ ở mức 206 đô la vào ngày 22/7. Chỉ riêng trong tuần qua, tài sản này đã giảm gần 14%, cho thấy các nhà đầu tư ngắn hạn không còn tin... ...

Chỉ vài tuần trước, XRP đã khiến thị trường bùng nổ khi bứt phá mạnh mẽ từ vùng dao động quanh 2,2 USD lên mức cao kỷ lục mới 3,65 USD. Tuy nhiên, sau đợt tăng giá ngoạn mục này, đồng tiền điện tử lớn thứ ba đã nhanh chóng... ...

Tháng 8 được báo trước sẽ chẳng hề êm đềm. Trong khi Bitcoin vẫn loay hoay trong vùng giá giằng co, một số altcoin – nổi bật là SUI, Chainlink (LINK) và Stellar (XLM) – lại đang thu hút mạnh mẽ sự chú ý. Bất chấp những đợt điều chỉnh... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode