自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

多款DeFi协议遭遇DNS劫持攻击

2024-07-12 17:25:02
收藏

DeFi协议遭遇DNS劫持攻击,安全警报拉响

事件概述

2024年7月11日,多个去中心化金融(DeFi)协议遭遇DNS劫持攻击。此次事件波及Compound Finance和Celer Network等主要加密货币平台。安全专家认为,攻击者针对的是通过Squarespace注册的域名。

攻击详情

攻击最初被发现时,用户报告Compound Finance网站(compound.finance)被重定向至恶意页面。该虚假页面包含一个旨在窃取用户加密货币令牌的"drainer"应用程序。随后,Celer Network宣布也遭到攻击,但其域名监控系统在攻击得逞前成功拦截。

区块链安全公司Blockaid一直在密切关注这一情况。据Blockaid联合创始人兼首席执行官Ido Ben-Natan称,攻击者针对的是托管在Squarespace上的DNS记录,这些记录被重定向至已知用于恶意活动的IP地址。

潜在风险

Ben-Natan表示,虽然劫持的全部范围尚不清楚,但仍有约228个DeFi协议前端可能面临风险。此次攻击被认为是一个名为Inferno Drainer的组织所为。该组织活跃已久,针对各种DeFi协议并利用不同漏洞。他们的钱包套件使网络犯罪分子能够诱骗用户签署恶意交易,从而控制其数字资产。

安全建议

这一事件引发了关于改进DeFi协议安全措施的讨论。Web3域名提供商Unstoppable Domains创始人Matthew Gould建议为域名创建经过验证的链上记录。这将为浏览器和其他系统添加额外的保护层,有助于降低DNS攻击风险。

Gould还提议开发一项新功能,要求DNS更新需要用户钱包的签名。这将大大增加黑客的难度,因为他们需要分别入侵注册商和用户钱包。

行业响应

针对此次攻击,多个加密货币项目和平台已采取行动。流行的Web3钱包MetaMask宣布正在努力警告用户注意与攻击相关的可能被入侵的应用程序。试图在当前攻击涉及的任何已知网站上进行交易的用户将看到Blockaid提供的警告。

加密货币社区已团结起来传播意识并尽量减少潜在损害。DefiLlama开发者0xngmi分享了一份可能受攻击影响的100多个DeFi协议列表,其中包括Pendle Finance、dYdX、Polymarket和LooksRare等知名项目。

防范措施

安全研究人员已识别出Inferno Drainer组织使用的共享基础设施,使其更容易跟踪和识别相关攻击。Blockaid一直与加密货币社区密切合作,为报告受攻击网站保持开放渠道。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻