Trang chủ Tạp chí Tin tức Scam -Hack Ít nhất 126 giao thức DeFi có nguy cơ bị tấn công...

Ít nhất 126 giao thức DeFi có nguy cơ bị tấn công DNS Squarespace tương tự Compound và Celer Network

Công ty bảo mật blockchain Blockaid đã cảnh báo về một sự cố chiếm đoạt tên miền có thể lan rộng ảnh hưởng đến Compound, Celer Network và có khả năng là hơn 120 giao thức khác.

Một cuộc tấn công giao diện mới đã được phát hiện vào ngày 11 tháng 7, trước đó là một cuộc tấn công ban đầu vô hại từ ngày 6 tháng 7.

Sự phát triển này diễn ra sau khi Tạp chí Bitcoin báo cáo vào ngày hôm qua về việc Compound Labs xác nhận rằng giao diện người dùng cho trang web của họ, Compound.finance đã bị xâm phạm. Blockaid lưu ý rằng kẻ tấn công cũng đã cố gắng xâm phạm Celer Network sau khi giành được quyền kiểm soát DNS của Compound.

Cuộc tấn công đầu tiên được phát hiện khi người dùng nhận thấy giao diện Compound tại Compound.finance chuyển hướng đến một trang web độc hại có chứa ứng dụng rút token. Celer Network cũng xác nhận nỗ lực chiếm đoạt tên miền nhưng đã bị hệ thống giám sát của họ ngăn chặn.

Cuộc điều tra của Blockaid cho thấy kẻ tấn công đang nhắm mục tiêu cụ thể vào các tên miền do Squarespace cung cấp, có khả năng gây rủi ro cho bất kỳ ứng dụng DeFi nào sử dụng tên miền Squarespace.

Cuộc tấn công liên quan đến việc chiếm đoạt các bản ghi DNS, điều khiển cách tên miền được giải quyết thành địa chỉ IP. Bằng cách kiểm soát các bản ghi DNS, kẻ tấn công có thể chuyển hướng người dùng truy cập vào các nền tảng DeFi hợp pháp sang các trang web độc hại.

Theo Blockaid và 0xngmi (nhà phát triển của DefiLlama), có tới 126 giao thức DeFi có thể bị ảnh hưởng. Điều này bao gồm các dự án nổi tiếng như Thorchain, Aptos Labs, Near, Flare, Pendle Finance, dYdX, Polymarket và những dự án khác.

Phương pháp chính dường như là chiếm đoạt các bản ghi DNS của các dự án được lưu trữ trên Squarespace. Điều này có thể bao gồm các chiến lược như đăng ký trước tên miền hoặc can thiệp vào bộ nhớ cache DNS (đầu độc cache DNS) để sai hướng lưu lượng truy cập.

Có những giả thuyết cho rằng kẻ tấn công có thể đã lợi dụng một lỗ hổng trong quản lý tên miền của Squarespace hoặc trực tiếp truy cập vào các bản ghi DNS sau khi Squarespace mua lại kinh doanh tên miền của Google vào tháng 9 năm 2023.

MetaMask đã thực hiện các biện pháp để cảnh báo người dùng về các ứng dụng có thể đã bị chiếm đoạt. Các nền tảng khác và các công ty an ninh mạng, như Blockaid, đang theo dõi tình hình và thông báo cho các bên bị ảnh hưởng.

Sự cố này là minh chứng cho những thách thức bảo mật liên tục đối mặt với lĩnh vực DeFi và làm nổi bật sự quan trọng của các biện pháp bảo mật chặt chẽ trong hệ sinh thái DeFi để bảo vệ chống lại các cuộc tấn công như vậy trong tương lai.

Vụ việc chiếm đoạt tên miền ảnh hưởng đến các giao thức DeFi đại diện cho một mối đe dọa bảo mật đáng kể, có thể ảnh hưởng đến nhiều dự án khác nhau. Nó nhấn mạnh sự cần thiết phải tăng cường sự thận trọng và các biện pháp bảo mật tích cực trong hệ sinh thái DeFi để bảo vệ chống lại các cuộc tấn công như vậy trong tương lai.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cryptobriefing

MỚI CẬP NHẬT

Token Ethena (ENA) tăng mạnh sau khi Deribit tích hợp USDe

Deribit, một trong những sàn giao dịch phái sinh crypto lớn nhất thế giới, có kế hoạch tích hợp USDe của Ethena làm tài...
phân tích kỹ thuật

Phân tích kỹ thuật tối ngày 22 tháng 11: XRP, ADA, OP, SOL và...

Tuần này, chúng ta sẽ xem xét chi tiết về Ripple (XRP), Cardano (ADA), Optimism (OP), Solana (SOL) và Dogecoin (DOGE). Phân tích kỹ thuật...
tiền điện tử

Khối lượng giao dịch tiền điện tử liên tiếp thiết lập kỷ lục vào...

Khối lượng giao dịch tiền điện tử hàng ngày trên các sàn giao dịch đã đạt mức cao nhất trong 12 tháng là 117...
eth

CryptoQuant: OI hợp đồng tương lai ETH đạt mức cao kỷ lục mới hơn...

Thị trường phái sinh Ethereum (ETH) có lẽ đang báo hiệu động lực tăng giá khi hợp đồng mở (OI)* hợp đồng tương lai...

Texas đang thảo luận về dự luật dự trữ chiến lược Bitcoin

Theo thông tin từ nhóm vận động phi lợi nhuận Satoshi Action Fund (SAF), dự luật dự trữ chiến lược Bitcoin đang được thảo...

Tin vắn Crypto 22/11: Bitcoin mới chỉ bắt đầu giai đoạn parabol trong chu...

Từ nhận định Bitcoin "mới chỉ bắt đầu giai đoạn parabol trong chu kỳ hiện tại" đến CFPB loại ví tiền điện tử ra...

Mùa Altcoin đầy sôi động: Đừng bỏ lỡ cơ hội đầu tư vào các...

Thị trường tiền điện tử vài tuần gần đây liên tục ghi nhận đà tăng trưởng bùng nổ mạnh mẽ. Đồng Bitcoin (BTC) gần...

Tập đoàn Charles Schwab cân nhắc giao dịch crypto, tân CEO ‘cảm thấy ngớ...

Charles Schwab, một trong những tập đoàn tài chính lớn nhất Hoa Kỳ, có kế hoạch tham gia thị trường crypto giao ngay khi...

Giá Popcat giảm mạnh, CatSlap bùng nổ ngày ra mắt. Meme coin hệ mèo...

Hãy quên Popcat đi! Một meme coin mới có tên CatSlap ($SLAP) vừa chính thức ra mắt và nhanh chóng trở thành cái tên...
Sandeep Nailwal của Polygon cảnh báo Rug Pulls memecoin

Các vụ kéo thảm memecoin như QUANT có thể thu hút sự đàn áp...

Sandeep Nailwal, đồng sáng lập mạng Ethereum layer-2 Polygon, cảnh báo rằng sự gia tăng các vụ lừa đảo liên quan đến memecoin có...

Các vụ kiện của SEC sẽ “âm thầm khép lại” sau khi Gensler từ...

Nhiều vụ kiện liên quan đến chứng khoán nhằm vào các công ty crypto tại Hoa Kỳ có khả năng sẽ “âm thầm khép...

[QC] Dogizen, ICO Đầu Tiên Trên Telegram, Thu Hút Được 1,4 Triệu USD Khi...

Trong thời gian ngắn, Dogizen đã thu hút sự chú ý trên khắp thế giới tiền điện tử, huy động được hơn 1,4 triệu...

The Graph (GRT) giới thiệu tiêu chuẩn GRC-20 cho cấu trúc dữ liệu Web3

The Graph, một hệ thống lập chỉ mục phi tập trung tương tự Google dành cho blockchain, đã giới thiệu một tiêu chuẩn dữ...
xrp-chau-au

Giá XRP tăng hơn 30% sau khi nhà quản lý tài sản toàn cầu...

Công ty quản lý tài sản Wisdomtree đã thông báo vào thứ Năm về việc ra mắt sản phẩm giao dịch hoán đổi (ETP)...

Tòa án Hoa Kỳ ra phán quyết SEC vượt quá thẩm quyền, hủy bỏ...

Một tòa án liên bang đã hủy bỏ quy định gây tranh cãi liên quan đến 'dealer - đại lý' của Ủy ban Chứng...
TruthFi

Trump Media tiết lộ tham vọng về giao dịch và thanh toán tiền điện...

Công ty truyền thông xã hội Trump Media and Technology Group (TMTG) của Tổng thống đắc cử Donald Trump đã tiết lộ tham vọng...