DNS-атака на DeFi: сотни протоколов оказались под угрозой взлома

Support81

Original poster
Administrator
Сообщения
766
Реакции
197
Посетить сайт
Мощная волна фишинга захлестнула дезориентированных криптоинвесторов.
defi.jpg


11 июля

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

на реестры доменов, затронувшая множество приложений децентрализованных финансов (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

). Люди массово перенаправлялись на вредоносные сайты, что вызвало тревогу как среди пользователей, так и среди разработчиков DeFi-протоколов.

Платформа безопасности

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Blockaid установила, что злоумышленники воспользовались доменами, предоставленными популярным сервисом Squarespace, используемого для создания веб-сайтов. Среди пострадавших оказались такие известные протоколы, как Celer Network, Compound Finance, Pendle Finance и Unstoppable Domains.

Атака была реализована через манипуляцию записями системы доменных имён (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), что позволило злоумышленникам перенаправлять пользователей на фишинговые сайты для кражи их данных и средств.

Первые признаки атаки появились, когда пользователи, пытавшиеся получить доступ к Compound Finance через сайт «compound[.]finance», были перенаправлены на фальшивую страницу с приложением для кражи токенов. Параллельно была атакована и сеть Celer Network, однако её система мониторинга смогла предотвратить попытку захвата.

Представители Celer Network быстро проинформировали криптосообщество об атаке, а чуть позже специалисты Blockaid подтвердили, что под угрозой находятся множество DeFi-интерфейсов. Причиной атак стали скомпрометированные DNS-записи на проектах, размещённых через Squarespace.

Позже разработчик DefiLlama под ником 0xngmi опубликовал список из более чем ста потенциально затронутых DeFi-протоколов, среди которых, например, Pendle Finance, Axelar, Vertex Protocol, PolyMarket, Karak Network, Hyper Liquid, Thorchain, Hop, dYdX, Satoshi Protocol, Nirvana и LooksRare.

Pendle Finance подтвердил нарушение и временно отключил свой сайт. Пользователям было рекомендовано не пользоваться фирменным приложением, хотя компания и заверила, что все средства в полной безопасности.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, ведущий провайдер кошельков

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, также отреагировал, внедрив предупреждения для пользователей, пытающихся взаимодействовать со скомпрометированными сайтами. Эти действия были направлены на снижение риска кражи токенов.

До дальнейших уведомлений от администрации используемых платформ, пользователям рекомендуется избегать любых взаимодействий с DeFi-приложениями, размещёнными на доменах Squarespace. Только так возможно предотвратить возможную кражу токенов.

Столь громкая и неожиданная атака на приложения DeFi через уязвимости DNS подчёркивает необходимость усиленных мер безопасности в пространстве Web3. Даже в мире децентрализованных финансов такие элементы сетевой инфраструктуры, как DNS и хостинг-провайдеры, продолжают оставаться критическими точками, которыми могут воспользоваться злоумышленники в корыстных целях.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
  • Like
Реакции: Denik
Название темы
Автор Заголовок Раздел Ответы Дата
G Что такое DNS атака и как она работает? Полезные статьи 0
Emilio_Gaviriya Статья Внедрение DNS-over-HTTPS на уровне операционной системы в KDE neon и Ubuntu. Анонимность и приватность 0
D Закрыто Web development | разработка сайтов/магазинов/лендингов | платежные страницы | скрипты | dns сервера Корзина 2
H Очистка и перезагрузка кеша DNS в Windows Корзина 0
Denik Интересно Настройка дедика как скрыть DNS 100% анонимность Анонимность и приватность 1
M DNS Jumper - быстрая смена DNS Настройка системы для работы 2
M 1.1.1.1 - самый быстрый защищенный DNS SSH / дедики / Vpn / Proxy / Socks 7
I DNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks | DNS Wild Card Brute Forcer | Email Enumeration | Staff Enumeration | Compromised Другие ЯП 0
T Скрываем DNS Полезные статьи 0
K Как настроить почтовый сервер для обхода спам-фильтров: руководство по DNS, SPF, DKIM Уязвимости и взлом 0
V Как поднять dns-сервер Полезные статьи 1
G Анонимность DNS-запросов. Скрываем DNS. Полезные статьи 0
S DNSCrypt – шифрование DNS трафика. Анонимность и приватность 1
H Чек на баллы Dns-Shop.ru Проекты Private Keeper 3
Admin Хакеры взломали dns-сервер сервиса blackwallet и похитили $400 тыс. в криптовалюте Новости в сети 0
A ✯ Магазин Аккаунтов Uber • Eldorado • Mvideo • DNS • Avito • Ozon ✯ Корзина 2
E Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR Анонимность и приватность 11
E Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR SSH / дедики / Vpn / Proxy / Socks 0
АнАлЬнАя ЧуПаКаБрА Dns-shop Brute/Check [PK] Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА Раздача акков DNS party2 Раздача (аккаунтов/ключей) 1
АнАлЬнАя ЧуПаКаБрА Раздача акков DnS Раздача (аккаунтов/ключей) 8
Admin Разбираем три мощных вектора атак через DNS, Опасный резолв. Уязвимости и взлом 1
P Подмена DNS WiFi/Wardriving/Bluejacking 4
Admin Blockchain.info взломан методом подмены DNS Новости в сети 3
Admin Как скрыть DNS Настройка системы для работы 1
Support81 Осторожно, груз опасен: глобальная фишинг-атака на промышленные компании Новости в сети 0
Emilio_Gaviriya Статья Как происходит ICMP атака. Уязвимости и взлом 0
Denik Интересно Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Уязвимости и взлом 1
S Флуд - атака мобильных и городских номеров! Заблокируем, уничтожим, забьём канал, работаем по часам! Спам / Флуд / Ддос 0
S UDP атака на IP адрес Уязвимости и взлом 9
Admin Отказ от обслуживания. Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Полезные статьи 1
D Продам DDoS атака|DeniaLofService|Устранение конкурентов Спам / Флуд / Ддос 10
D DDoS атака|DeniaLofService|Устранение конкурентов Ищу работу. Предлагаю свои услуги. 2
O Заказать ddos! | ддос атака | ddos атака | купить ддос Спам / Флуд / Ддос 8
G APT-атака. Сложная постоянная угроза или целевая кибератака. Часть 1 Полезные статьи 1
G Seth - MITM атака, перехват RDP паролей. Kali Linux 0
K Инструкция по Ettercap: атака человек-посередине (MitM), перехват паролей, обход HSTS, подмена данных на лету ЧАСТЬ 2 Уязвимости и взлом 0
K Инструкция по Ettercap: атака человек-посередине (MitM), перехват паролей, обход HSTS, подмена данных на лету ЧАСТЬ 1 Уязвимости и взлом 1
G Dos-атака на WiFi Kali Linux 4
Jonny984 Брутфорс атака на конкретную цель Вопросы и интересы 4
Y SQL атака с помощью кали линукс Уязвимости и взлом 5
Admin Точеная атака на программиста, трояним VS2015 Уязвимости и взлом 0
Admin Моя первая точеная атака Уязвимости и взлом 6
S Проверено !!!Мощная DDoS атака !!!Powerful DDoS Atack !!! Спам / Флуд / Ддос 3
Admin DDoS-атака вывела из строя систему теплоснабжения в небольшом финском городе Новости в сети 0
E Проверено Заказать DDOS атаку, DDOS атака на сайт, DDOS Услуги, Заказать дешево ддос! Спам / Флуд / Ддос 4
Support81 Сертификат на взлом: хакерам предложат выйти из подполья в России Новости в сети 0
Support81 UULoader обрушил серию мощных атак на жителей Азии Новости в сети 0
Viktor_KVARIS Ожидает оплаты Ищу специалиста по лидогенерации. Ниша: Продажа недвижимости на Пхукете Предоставляю работу. Ищу специалиста. 0
Support81 CryptoCore: за кулисами аферы на $5,4 млн Новости в сети 0

Название темы