Cream Finance chỉ trích GoDaddy trong cuộc tấn công DNS

Updated: 18/03/2021 at 16:08

Một cuộc tấn công dịch vụ tên miền (DNS) vào ngày 15 tháng 3 đã khiến một số nền tảng DeFi rơi vào tình trạng bế tắc. Một trong những nạn nhân đã kể chi tiết về những gì đã xảy ra.

Vào ngày 15 tháng 3, một số giao thức DeFi trên Binance Smart Chain (BSC) đã báo cáo về việc đã bị tấn công DNS. Điều này khiến website của họ không thể truy cập được trong một thời gian.

Vào ngày 18 tháng 3, Cream Finance xác nhận tất cả các khoản tiền đều an toàn trong một báo cáo kiểm tra sau cuộc tấn công. Team cũng giải thích rằng, không có vấn đề gì với các hợp đồng thông minh. Team đã giành lại quyền kiểm soát DNS của mình thông qua sự hỗ trợ của cộng đồng và các đối tác.

“Với cộng đồng của chúng tôi. Chúng tôi muốn cập nhật cho bạn về cuộc tấn công DNS gần đây để cho các bạn biết rằng, tất cả tiền của người dùng đều an toàn vì không có vấn đề gì với hợp đồng thông minh của chúng tôi”.

Cream đổ lỗi cho nhà cung cấp dịch vụ GoDaddy

Cream Finance tuyên bố rằng, tài khoản GoDaddy của nó (nơi đăng ký tên miền) đã bị xâm phạm. Điều này dẫn đến việc chuyển hướng tên miền của nó thành một website lừa đảo độc hại. Cream Finance đã quản lý để giành lại quyền kiểm soát tên miền của mình trong vòng vài giờ.

Các bản ghi tên miền GoDaddy đã bị thay đổi sau vụ hack tài khoản của Cream. Nó đã bắt đầu quá trình di chuyển thông qua công ty bảo mật Cloudflare. Nó đã liên hệ với các nền tảng phân tích ngành như CoinMarketCap và CoinGecko để cập nhật liên kết website và đưa ra cảnh báo.

Sau khi giành lại quyền kiểm soát, Cream Finance đã triển khai giao diện người dùng phi tập trung trong IPFS (hệ thống tệp liên ngân hàng). Điều này đảm bảo rằng, nó sẽ có toàn quyền kiểm soát và sẽ không phải phụ thuộc vào một công ty tập trung.

“Không giống như GoDaddy, chúng tôi có toàn quyền kiểm soát bản ghi ENS, điều này sẽ ngăn chặn các cuộc tấn công như thế này trong tương lai”.

Cream tiết lộ rằng, họ sử dụng đăng nhập một lần của Google (SSO) để truy cập tài khoản. Do đó, không cần tên người dùng hoặc mật khẩu và tài khoản Google không bao giờ bị xâm phạm.

Nhật ký hoạt động của GoDaddy ghi nhận một yêu cầu đặt lại mật khẩu đáng ngờ được gửi đến địa chỉ email của kẻ tấn công. Tuy nhiên, không có hồ sơ về việc thay đổi địa chỉ email. Ngoài ra, lỗi đã xảy ra khi cố gắng truy cập nhật ký hoạt động của công ty đăng ký tên miền, làm nảy sinh thêm câu hỏi.

Một giao thức DeFi khác dựa trên BSC, PancakeSwap, cũng báo cáo một cuộc tấn công DNS tương tự. Nó cũng đã sử dụng GoDaddy để đăng ký tên miền. Cũng chính tác nhân độc hại này đã khai thác công ty theo một cách nào đó để truy cập vào các bản ghi tên miền của nó.

Bài học xương máu

Rõ ràng là DeFi còn một chặng đường dài phía trước. Các nền tảng vẫn phụ thuộc nhiều vào các tập đoàn tập trung cao như GoDaddy, Google và Amazon trong phần lớn hoạt động của nó.

Cho đến khi có một website phi tập trung thực sự, các giao thức hoạt động trong ngành tài chính non trẻ này sẽ luôn theo ý thích của những gã khổng lồ công nghệ độc đoán trên toàn cầu.

Ông Giáo

Theo Beincrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Hôm nay, hoạt động giao dịch trên thị trường crypto diễn ra sôi nỗi, với tổng vốn hóa thị trường tăng hơn 45 tỷ đô la trong 24 giờ qua. Xu hướng này báo hiệu sự quan tâm ngày càng tăng của giới nhà đầu tư đối với các tài... ...

Bitcoin tăng trên 100.000 đô la gần đây đã củng cố niềm tin vào dự đoán giá sẽ sớm đạt mức cao nhất mọi thời đại (ATH) mới. Dựa trên dữ liệu on-chain, xu hướng tích lũy và tâm lý thị trường, có một số lý do thuyết phục để... ...

Mối tương quan biến động giữa Bitcoin và thị trường chứng khoán Mỹ đang làm dấy lên nghi ngờ về vai trò trú ẩn an toàn của tiền kỹ thuật số này trong bối cảnh căng thẳng tài chính toàn cầu. Theo một nghiên cứu mới từ RedStone Oracles –... ...

Ngày 14 tháng 5, Pi Network chính thức ghi dấu bước ngoặt lịch sử khi đội ngũ phát triển tuyên bố đã đóng cửa node trung tâm (central node) – hành động được xem là biểu tượng cho cam kết chuyển mình sang một blockchain phi tập trung thực thụ.... ...

Nhà sáng lập và cựu CEO của Binance, Changpeng Zhao (CZ), gần đây đã đề xuất giảm phí gas trên BNB Chain xuống còn 1/3 hoặc 1/10. Chỉ chưa đầy 24 giờ sau đó, BNB Chain đã cắt giảm phí gas 10 lần, đạt mức giảm 90%. Động thái này... ...

Giá Bitcoin (BTC) đang dao động quanh mức $103,766 và đã duy trì ổn định trên mốc $100,000 trong suốt tuần qua. Dù có sự điều chỉnh nhẹ trong ngày, nhưng xu hướng chung vẫn cho thấy sự tích cực, đặc biệt khi vốn hóa toàn thị trường tiền điện... ...

Ngày 14/5, ba tên tuổi lớn trong lĩnh vực tài chính truyền thống và Web3 gồm Chainlink, Kinexys (bộ phận blockchain của J.P. Morgan) và Ondo Finance đã thông báo hoàn tất thành công giao dịch thử nghiệm theo mô hình Giao hàng đối ứng thanh toán (Delivery versus Payment –... ...

Một trader đã biến 9.000 đô la thành 5 triệu đô la chỉ trong vòng một tháng bằng cách đầu tư vào LAUNCHCOIN (trước đây là PASTERNAK). LAUNCHCOIN đã tăng vọt hơn 348% chỉ trong 24 giờ, đưa vốn hóa thị trường vượt mốc 230 triệu đô la. Vậy điều... ...

Blockchain Sui tiếp tục ghi dấu sự phát triển mạnh mẽ, khẳng định vị thế là một đối thủ đáng gờm của Solana. Động thái bứt phá này được thúc đẩy bởi đà tăng trưởng liên tục, sức hút ngày càng lớn đối với các giao thức DeFi xây dựng... ...

Trong thời gian gần đây, các giao thức Aave và Uniswap đã thiết lập những kỷ lục ấn tượng, đánh dấu một bước ngoặt quan trọng trong bối cảnh thị trường crypto đang phục hồi mạnh mẽ. Những thành tựu này không chỉ chứng minh sự bền vững của DeFi... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode