Cream Finance chỉ trích GoDaddy trong cuộc tấn công DNS

Updated: 18/03/2021 at 16:08

Một cuộc tấn công dịch vụ tên miền (DNS) vào ngày 15 tháng 3 đã khiến một số nền tảng DeFi rơi vào tình trạng bế tắc. Một trong những nạn nhân đã kể chi tiết về những gì đã xảy ra.

Vào ngày 15 tháng 3, một số giao thức DeFi trên Binance Smart Chain (BSC) đã báo cáo về việc đã bị tấn công DNS. Điều này khiến website của họ không thể truy cập được trong một thời gian.

Vào ngày 18 tháng 3, Cream Finance xác nhận tất cả các khoản tiền đều an toàn trong một báo cáo kiểm tra sau cuộc tấn công. Team cũng giải thích rằng, không có vấn đề gì với các hợp đồng thông minh. Team đã giành lại quyền kiểm soát DNS của mình thông qua sự hỗ trợ của cộng đồng và các đối tác.

“Với cộng đồng của chúng tôi. Chúng tôi muốn cập nhật cho bạn về cuộc tấn công DNS gần đây để cho các bạn biết rằng, tất cả tiền của người dùng đều an toàn vì không có vấn đề gì với hợp đồng thông minh của chúng tôi”.

Cream đổ lỗi cho nhà cung cấp dịch vụ GoDaddy

Cream Finance tuyên bố rằng, tài khoản GoDaddy của nó (nơi đăng ký tên miền) đã bị xâm phạm. Điều này dẫn đến việc chuyển hướng tên miền của nó thành một website lừa đảo độc hại. Cream Finance đã quản lý để giành lại quyền kiểm soát tên miền của mình trong vòng vài giờ.

Các bản ghi tên miền GoDaddy đã bị thay đổi sau vụ hack tài khoản của Cream. Nó đã bắt đầu quá trình di chuyển thông qua công ty bảo mật Cloudflare. Nó đã liên hệ với các nền tảng phân tích ngành như CoinMarketCap và CoinGecko để cập nhật liên kết website và đưa ra cảnh báo.

Sau khi giành lại quyền kiểm soát, Cream Finance đã triển khai giao diện người dùng phi tập trung trong IPFS (hệ thống tệp liên ngân hàng). Điều này đảm bảo rằng, nó sẽ có toàn quyền kiểm soát và sẽ không phải phụ thuộc vào một công ty tập trung.

“Không giống như GoDaddy, chúng tôi có toàn quyền kiểm soát bản ghi ENS, điều này sẽ ngăn chặn các cuộc tấn công như thế này trong tương lai”.

Cream tiết lộ rằng, họ sử dụng đăng nhập một lần của Google (SSO) để truy cập tài khoản. Do đó, không cần tên người dùng hoặc mật khẩu và tài khoản Google không bao giờ bị xâm phạm.

Nhật ký hoạt động của GoDaddy ghi nhận một yêu cầu đặt lại mật khẩu đáng ngờ được gửi đến địa chỉ email của kẻ tấn công. Tuy nhiên, không có hồ sơ về việc thay đổi địa chỉ email. Ngoài ra, lỗi đã xảy ra khi cố gắng truy cập nhật ký hoạt động của công ty đăng ký tên miền, làm nảy sinh thêm câu hỏi.

Một giao thức DeFi khác dựa trên BSC, PancakeSwap, cũng báo cáo một cuộc tấn công DNS tương tự. Nó cũng đã sử dụng GoDaddy để đăng ký tên miền. Cũng chính tác nhân độc hại này đã khai thác công ty theo một cách nào đó để truy cập vào các bản ghi tên miền của nó.

Bài học xương máu

Rõ ràng là DeFi còn một chặng đường dài phía trước. Các nền tảng vẫn phụ thuộc nhiều vào các tập đoàn tập trung cao như GoDaddy, Google và Amazon trong phần lớn hoạt động của nó.

Cho đến khi có một website phi tập trung thực sự, các giao thức hoạt động trong ngành tài chính non trẻ này sẽ luôn theo ý thích của những gã khổng lồ công nghệ độc đoán trên toàn cầu.

Ông Giáo

Theo Beincrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ether tiếp tục phát đi những tín hiệu kỹ thuật tích cực, với nhà phân tích tiền điện tử Jelle nhấn mạnh đến “mô hình loa kèn – megaphone pattern” trên biểu đồ tuần, nhắm đến mục tiêu 10.000 đô la. Mô hình loa kèn, hay còn gọi là mô... ...

Gần đây, nhiều tin đồn đã xuất hiện xoay quanh khả năng một mùa altcoin sắp diễn ra. Hiệu suất của Ethereum đã ghi nhận mức tăng trưởng vượt bậc. Trung Quốc vừa công bố một gói kích thích kinh tế, trong khi Cục Dự trữ Liên bang Hoa Kỳ... ...

Giá Solana (SOL) hiện đang tăng lên khoảng 207 đô la tại thời điểm viết bài, đánh dấu mức tăng 8,5% trong 24 giờ qua. Mặc dù xu hướng ba tháng vẫn duy trì đà tăng, nhưng đợt tăng giá gần đây có thể sớm gặp phải ngưỡng kháng cự.... ...

Đề xuất của Tron (TRX) về việc cắt giảm một nửa phí giao dịch đã nhận được sự ủng hộ tích cực trước thời hạn bỏ phiếu vào ngày 29/8. Tính đến thời điểm viết bài, đã có 20 siêu đại diện bỏ phiếu ủng hộ đề xuất, trong khi... ...

Tối thứ Năm, Bitcoin (BTC) đã trở lại trên ngưỡng 112.000 USD, sau khi tìm thấy điểm tựa quan trọng vào đầu tuần. Đà phục hồi này phần nào được tiếp thêm động lực nhờ sự quan tâm xoay quanh Hội nghị Bitcoin Asia tại Hồng Kông. Tuy vậy, giới... ...

Giá XRP đã giảm 22% xuống còn 2,72 đô la từ mức đỉnh nhiều năm 3,66 đô la đạt được vào ngày 18/7, trước khi phục hồi về quanh mức 3 đô la hiện tại. Liệu altcoin phổ biến này đã thực sự chạm đỉnh hay vẫn còn một đợt... ...

Các quỹ Ether ETF đang thu hút sự quan tâm mạnh mẽ tại Mỹ, với lượng tiền đầu tư cao gấp hơn 10 lần so với các quỹ Bitcoin ETF trong năm ngày giao dịch vừa qua. Kể từ ngày 21 tháng 8, các quỹ ETF Ether đã ghi nhận... ...

Theo báo cáo mới nhất, tiến độ mã nguồn mở của Pi Network đã đạt 90%. Dự án đang được đẩy mạnh để phát hành mã nguồn công khai – bước đi mà cộng đồng kỳ vọng sẽ diễn ra vào tháng 9 năm 2025. Mốc tiến triển này làm... ...

Tỷ lệ thống trị của Bitcoin (BTC.D) đang tăng trở lại, sau giai đoạn điều chỉnh trong nhiều tuần qua. Dữ liệu mới nhất cho thấy chỉ số này đã phục hồi lên 58,05%, bật mạnh từ đường xu hướng dài hạn được duy trì từ đầu năm 2023. Động... ...

Giám đốc đầu tư của Fundstrat, Tom Lee, vừa đưa ra dự đoán đầy tham vọng về Ethereum (ETH), cho rằng giá đồng tiền này sẽ tăng lên 5.500 đô la trong ngắn hạn và có thể đạt mức 12.000 đô la vào cuối năm. Trong lần xuất hiện với... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode