DeFi приложения нацелены в подозреваемой атаке на DNS от Squarespace

DeFi приложения нацелены в подозреваемой атаке на DNS от Squarespace

Несколько приложений децентрализованного финансирования (DeFi) стали жертвами атаки на реестр доменов. Платформа безопасности блокчейна Blockaid подняла тревогу 11 июля.

Атакующий захватил контроль над DNS-реестром Compound Finance. Они также пытались, но не смогли захватить реестр Celer Network.

Первоначальное расследование Blockaid указывает на домены Squarespace как цель. Это ставит любое DeFi-приложение, использующее Squarespace, под потенциальный риск.

Атака была вскрыта, когда compound.finance начал перенаправлять пользователей на подозрительный сайт. Этот вредоносный сайт содержал дренажное приложение, нацеленное на кражу токенов пользователей.

Celer Network избежал беды. Их система мониторинга доменов вовремя обнаружила попытку захвата.

В 15:38 по UTC Blockaid сделал ошеломляющее заявление. "Множество интерфейсов DeFi под угрозой захвата," твитнули они. Они указали на реестр доменных имен Squarespace как вероятного виновника.

Разработчик DefiLlama 0xngmi поделился списком потенциально затронутых доменов. В нем были представлены многочисленные DeFi-протоколы, всего более 100. Крупные имена, такие как Pendle Finance, dYdX и LooksRare, попали в список.

MetaMask, популярный Web3-кошелек, вступает в бой. Они работают над тем, чтобы предупредить пользователей о потенциально скомпрометированных приложениях, связанных с атакой.

Это не первый подобный случай для индустрии Web3. Захват доменных имен - лишь одна из многих атак, с которыми они столкнулись в прошлом году.

Помните хак библиотеки Ledger Connect в декабре? Тогда пострадала почти вся экосистема Ethereum Virtual Machine. Это было настоящей головной болью.

Очевидно, что безопасность остается острой проблемой в пространстве DeFi. Как говорится, с великой инновацией приходит великая ответственность – и, видимо, большой риск.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи
DeFi приложения нацелены в подозреваемой атаке на DNS от Squarespace | Yellow.com