Trang chủ Tạp chí Tin tức Scam -Hack Cream Finance chỉ trích GoDaddy trong cuộc tấn công DNS

Cream Finance chỉ trích GoDaddy trong cuộc tấn công DNS

Một cuộc tấn công dịch vụ tên miền (DNS) vào ngày 15 tháng 3 đã khiến một số nền tảng DeFi rơi vào tình trạng bế tắc. Một trong những nạn nhân đã kể chi tiết về những gì đã xảy ra.

Vào ngày 15 tháng 3, một số giao thức DeFi trên Binance Smart Chain (BSC) đã báo cáo về việc đã bị tấn công DNS. Điều này khiến website của họ không thể truy cập được trong một thời gian.

Vào ngày 18 tháng 3, Cream Finance xác nhận tất cả các khoản tiền đều an toàn trong một báo cáo kiểm tra sau cuộc tấn công. Team cũng giải thích rằng, không có vấn đề gì với các hợp đồng thông minh. Team đã giành lại quyền kiểm soát DNS của mình thông qua sự hỗ trợ của cộng đồng và các đối tác.

“Với cộng đồng của chúng tôi. Chúng tôi muốn cập nhật cho bạn về cuộc tấn công DNS gần đây để cho các bạn biết rằng, tất cả tiền của người dùng đều an toàn vì không có vấn đề gì với hợp đồng thông minh của chúng tôi”.

Cream đổ lỗi cho nhà cung cấp dịch vụ GoDaddy

Cream Finance tuyên bố rằng, tài khoản GoDaddy của nó (nơi đăng ký tên miền) đã bị xâm phạm. Điều này dẫn đến việc chuyển hướng tên miền của nó thành một website lừa đảo độc hại. Cream Finance đã quản lý để giành lại quyền kiểm soát tên miền của mình trong vòng vài giờ.

Các bản ghi tên miền GoDaddy đã bị thay đổi sau vụ hack tài khoản của Cream. Nó đã bắt đầu quá trình di chuyển thông qua công ty bảo mật Cloudflare. Nó đã liên hệ với các nền tảng phân tích ngành như CoinMarketCap và CoinGecko để cập nhật liên kết website và đưa ra cảnh báo.

Sau khi giành lại quyền kiểm soát, Cream Finance đã triển khai giao diện người dùng phi tập trung trong IPFS (hệ thống tệp liên ngân hàng). Điều này đảm bảo rằng, nó sẽ có toàn quyền kiểm soát và sẽ không phải phụ thuộc vào một công ty tập trung.

“Không giống như GoDaddy, chúng tôi có toàn quyền kiểm soát bản ghi ENS, điều này sẽ ngăn chặn các cuộc tấn công như thế này trong tương lai”.

Cream tiết lộ rằng, họ sử dụng đăng nhập một lần của Google (SSO) để truy cập tài khoản. Do đó, không cần tên người dùng hoặc mật khẩu và tài khoản Google không bao giờ bị xâm phạm.

Nhật ký hoạt động của GoDaddy ghi nhận một yêu cầu đặt lại mật khẩu đáng ngờ được gửi đến địa chỉ email của kẻ tấn công. Tuy nhiên, không có hồ sơ về việc thay đổi địa chỉ email. Ngoài ra, lỗi đã xảy ra khi cố gắng truy cập nhật ký hoạt động của công ty đăng ký tên miền, làm nảy sinh thêm câu hỏi.

Một giao thức DeFi khác dựa trên BSC, PancakeSwap, cũng báo cáo một cuộc tấn công DNS tương tự. Nó cũng đã sử dụng GoDaddy để đăng ký tên miền. Cũng chính tác nhân độc hại này đã khai thác công ty theo một cách nào đó để truy cập vào các bản ghi tên miền của nó.

Bài học xương máu

Rõ ràng là DeFi còn một chặng đường dài phía trước. Các nền tảng vẫn phụ thuộc nhiều vào các tập đoàn tập trung cao như GoDaddy, Google và Amazon trong phần lớn hoạt động của nó.

Cho đến khi có một website phi tập trung thực sự, các giao thức hoạt động trong ngành tài chính non trẻ này sẽ luôn theo ý thích của những gã khổng lồ công nghệ độc đoán trên toàn cầu.

Ông Giáo

Theo Beincrypto

MỚI CẬP NHẬT

STRK, ORDI, EGLD, OP và ARB là 5 token có mức lỗ cao nhất...

Đánh giá của Wu Blockchain cho biết, bất chấp sự gia tăng chung về vốn hóa thị trường tiền điện tử, nhiều mã vốn...

Yên Nhật giảm xuống mức thấp nhiều năm – 2025 là năm XRP lên...

Trong bối cảnh đồng Yên Nhật tiếp tục suy yếu, chạm mức thấp nhất trong nhiều năm khiến các nhà đầu tư lo lắng,...

Thanh khoản bên bán ETH suy giảm trên CEX: Đã đến lúc đạt 4.000...

Vào ngày 26/4, một nhà phân tích lưu ý có khả năng cao ETH sẽ tăng đột biến trong các phiên sắp tới do...

Giao dịch hàng ngày của BTC đạt kỷ lục mới – “Cơ hội thực...

Giao dịch Bitcoin đạt mức cao mọi thời đại mới với 926.842 giao dịch chỉ ba ngày sau sự kiện halving Bitcoin, vượt qua...

Các lãnh đạo sàn giao dịch crypto ACE Exchange Đài Loan bị đề nghị...

Các công tố viên Đài Loan đang đề xuất mức án tối thiểu 20 năm tù cho 4 nghi phạm chính trong vụ lừa...
Tin vắn Crypto

Tin vắn Crypto 27/04: Giá Bitcoin được dự đoán đạt 1 triệu đô la...

Từ dự đoán giá Bitcoin 1 triệu đô la trong bối cảnh in tiền cấp độ COVID đến Nga tiết lộ thí điểm hệ...

Giá MAVIA giảm hơn 15% sau khi game ‘Heroes of Mavia’ điều chỉnh lịch...

Chưa đầy ba tháng sau khi token MAVIA ra mắt, game chiến lược di động Heroes of Mavia đã điều chỉnh lại lịch trình...

Memecoin mèo Solana PAJAMAS tăng hơn 650% sau một tuần

Token chủ đề về mèo PAJAMAS đã tăng hơn 658% trong bảy ngày qua và đạt hiệu suất tốt nhất trong số các memecoin...

Bitcoin có thể phải đối mặt với áp lực bán hàng loạt trước thông...

Depository Trust and Clearing Corporation (DTCC) – một công ty dịch vụ tài chính cung cấp dịch vụ thanh toán bù trừ cho thị...

Cổ phiếu của Nvidia tăng 15% sau 5 ngày – Liệu các token AI...

Giá cổ phiếu của Nvidia (NVDA), nhà sản xuất đơn vị xử lý đồ họa (GPU) lớn nhất thế giới, đã phục hồi 15%...

Ngân hàng Republic First của Mỹ phá sản – cộng đồng tiền điện tử...

Các cơ quan quản lý Hoa Kỳ đã đóng cửa Ngân hàng Republic First có trụ sở tại Philadelphia, đánh dấu sự phá sản...
Renzo

Giải mã nguyên nhân người dùng ồ ạt thanh lý token restaking thanh khoản...

Giao thức staking thanh khoản Renzo tăng trưởng bùng nổ vào năm 2024, đạt mức cao nhất hơn 1 triệu ETH trong số tiền...
bitcoin

Năm biểu đồ cho thấy “sự thay đổi địa chấn” của tiền điện tử...

Bitcoin ETF đã làm được nhiều việc hơn ngoài khuyến khích các nhà đầu tư thu gom nhiều tiền điện tử hơn nữa. Theo...

Chìa khóa để hồi sinh Bitcoin Bull Run là Thông báo tái cấp vốn...

Vài tuần qua khá nhàm chán đối với các trader tiền điện tử vì Bitcoin (BTC), loại tiền điện tử hàng đầu theo giá...

Bộ sưu tập NFT đầu tiên của Grant Yun trên Solana cháy hàng trong...

Nghệ sĩ kỹ thuật số Grant Yun đã ra ra mắt bộ sưu tập NFT “Life in Japan” tái hiện lại những kỷ niệm...

Đây là chiến lược kiếm lợi nhuận cho nhà đầu tư Shiba Inu, theo...

Nhà phân tích tiền điện tử Crypto Noan đã tiết lộ một chiến lược chốt lời mà các nhà đầu tư tiền điện tử...