DNS-атака на DeFi: сотни протоколов оказались под угрозой взлома

RutoR

Support81

Original poster
Administrator
Сообщения
1 247
Реакции
214
Посетить сайт
Мощная волна фишинга захлестнула дезориентированных криптоинвесторов.
defi.jpg


11 июля

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

на реестры доменов, затронувшая множество приложений децентрализованных финансов (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

). Люди массово перенаправлялись на вредоносные сайты, что вызвало тревогу как среди пользователей, так и среди разработчиков DeFi-протоколов.

Платформа безопасности

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Blockaid установила, что злоумышленники воспользовались доменами, предоставленными популярным сервисом Squarespace, используемого для создания веб-сайтов. Среди пострадавших оказались такие известные протоколы, как Celer Network, Compound Finance, Pendle Finance и Unstoppable Domains.

Атака была реализована через манипуляцию записями системы доменных имён (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), что позволило злоумышленникам перенаправлять пользователей на фишинговые сайты для кражи их данных и средств.

Первые признаки атаки появились, когда пользователи, пытавшиеся получить доступ к Compound Finance через сайт «compound[.]finance», были перенаправлены на фальшивую страницу с приложением для кражи токенов. Параллельно была атакована и сеть Celer Network, однако её система мониторинга смогла предотвратить попытку захвата.

Представители Celer Network быстро проинформировали криптосообщество об атаке, а чуть позже специалисты Blockaid подтвердили, что под угрозой находятся множество DeFi-интерфейсов. Причиной атак стали скомпрометированные DNS-записи на проектах, размещённых через Squarespace.

Позже разработчик DefiLlama под ником 0xngmi опубликовал список из более чем ста потенциально затронутых DeFi-протоколов, среди которых, например, Pendle Finance, Axelar, Vertex Protocol, PolyMarket, Karak Network, Hyper Liquid, Thorchain, Hop, dYdX, Satoshi Protocol, Nirvana и LooksRare.

Pendle Finance подтвердил нарушение и временно отключил свой сайт. Пользователям было рекомендовано не пользоваться фирменным приложением, хотя компания и заверила, что все средства в полной безопасности.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, ведущий провайдер кошельков

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, также отреагировал, внедрив предупреждения для пользователей, пытающихся взаимодействовать со скомпрометированными сайтами. Эти действия были направлены на снижение риска кражи токенов.

До дальнейших уведомлений от администрации используемых платформ, пользователям рекомендуется избегать любых взаимодействий с DeFi-приложениями, размещёнными на доменах Squarespace. Только так возможно предотвратить возможную кражу токенов.

Столь громкая и неожиданная атака на приложения DeFi через уязвимости DNS подчёркивает необходимость усиленных мер безопасности в пространстве Web3. Даже в мире децентрализованных финансов такие элементы сетевой инфраструктуры, как DNS и хостинг-провайдеры, продолжают оставаться критическими точками, которыми могут воспользоваться злоумышленники в корыстных целях.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
  • Like
Реакции: Denik
Название темы
Автор Заголовок Раздел Ответы Дата
G Что такое DNS атака и как она работает? Полезные статьи 0
Support81 DNS без штанов: как нас сдают провайдерам по умолчанию Новости в сети 0
Emilio_Gaviriya Статья Внедрение DNS-over-HTTPS на уровне операционной системы в KDE neon и Ubuntu. Анонимность и приватность 0
D Закрыто Web development | разработка сайтов/магазинов/лендингов | платежные страницы | скрипты | dns сервера Корзина 2
H Очистка и перезагрузка кеша DNS в Windows Корзина 0
Denik Интересно Настройка дедика как скрыть DNS 100% анонимность Анонимность и приватность 1
M DNS Jumper - быстрая смена DNS Настройка системы для работы 2
M 1.1.1.1 - самый быстрый защищенный DNS SSH / дедики / Vpn / Proxy / Socks 7
I DNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks | DNS Wild Card Brute Forcer | Email Enumeration | Staff Enumeration | Compromised Другие ЯП 0
T Скрываем DNS Полезные статьи 0
K Как настроить почтовый сервер для обхода спам-фильтров: руководство по DNS, SPF, DKIM Уязвимости и взлом 0
V Как поднять dns-сервер Полезные статьи 1
G Анонимность DNS-запросов. Скрываем DNS. Полезные статьи 0
S DNSCrypt – шифрование DNS трафика. Анонимность и приватность 1
H Чек на баллы Dns-Shop.ru Проекты Private Keeper 3
Admin Хакеры взломали dns-сервер сервиса blackwallet и похитили $400 тыс. в криптовалюте Новости в сети 0
A ✯ Магазин Аккаунтов Uber • Eldorado • Mvideo • DNS • Avito • Ozon ✯ Корзина 2
E Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR Анонимность и приватность 11
E Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR SSH / дедики / Vpn / Proxy / Socks 0
АнАлЬнАя ЧуПаКаБрА Dns-shop Brute/Check [PK] Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА Раздача акков DNS party2 Раздача (аккаунтов/ключей) 1
АнАлЬнАя ЧуПаКаБрА Раздача акков DnS Раздача (аккаунтов/ключей) 8
Admin Разбираем три мощных вектора атак через DNS, Опасный резолв. Уязвимости и взлом 1
P Подмена DNS WiFi/Wardriving/Bluejacking 4
Admin Blockchain.info взломан методом подмены DNS Новости в сети 3
Admin Как скрыть DNS Настройка системы для работы 1
Support81 Blob-атака: традиционные антивирусы бессильны против нового ПО Новости в сети 0
Support81 Zero-Day атака в Windows: хакеры могут украсть пароль при простом просмотре файла Новости в сети 0
Support81 Осторожно, груз опасен: глобальная фишинг-атака на промышленные компании Новости в сети 0
Emilio_Gaviriya Статья Как происходит ICMP атака. Уязвимости и взлом 0
N ✅ (РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS ✅ Ищу работу. Предлагаю свои услуги. 2
S Service DDOS Attack/ДДОС Атака на заказ. Профессионалы к вашим услугам. Спам / Флуд / Ддос 2
Denik Интересно Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Уязвимости и взлом 1
Eteriass Интересно Атака "Злой двойник" и все что нужно про него знать Уязвимости и взлом 7
L LacosteService & Устраняем конкурентов // ДДОС АТАКА НА ЗАКАЗ Ищу работу. Предлагаю свои услуги. 2
S Флуд - атака мобильных и городских номеров! Заблокируем, уничтожим, забьём канал, работаем по часам! Спам / Флуд / Ддос 0
S Атака со спутника. Как хакеры Turla перехватывают спутниковые интернет-каналы Новости в сети 0
S UDP атака на IP адрес Уязвимости и взлом 9
Admin Отказ от обслуживания. Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Полезные статьи 1
D Продам DDoS атака|DeniaLofService|Устранение конкурентов Спам / Флуд / Ддос 10
D DDoS атака|DeniaLofService|Устранение конкурентов Ищу работу. Предлагаю свои услуги. 2
D (РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS Спам / Флуд / Ддос 0
L Проверено (РЕКОМЕНДУЮ) №1 >>>DDOS АТАКА<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS Ищу работу. Предлагаю свои услуги. 2
O Заказать ddos! | ддос атака | ddos атака | купить ддос Спам / Флуд / Ддос 8
G APT-атака. Сложная постоянная угроза или целевая кибератака. Часть 1 Полезные статьи 1
G Seth - MITM атака, перехват RDP паролей. Kali Linux 0
K Инструкция по Ettercap: атака человек-посередине (MitM), перехват паролей, обход HSTS, подмена данных на лету ЧАСТЬ 2 Уязвимости и взлом 0
K Инструкция по Ettercap: атака человек-посередине (MitM), перехват паролей, обход HSTS, подмена данных на лету ЧАСТЬ 1 Уязвимости и взлом 1
G Dos-атака на WiFi Kali Linux 4
Jonny984 Брутфорс атака на конкретную цель Вопросы и интересы 4

Название темы

Русскоязычный Даркнет Форум