超过220个DeFi协议仍面临Squarespace DNS劫持的“风险”

时间:2024-09-30 编辑: 浏览:(534)

在最近对去中心化金融(DeFi)协议的DNS劫持攻击之后,人们对漏洞的潜在程度和性质有了新的认识。

包括区块链安全公司Blockaid在内的各种消息来源都强调了这一事件,涉及攻击者针对Squarespace上托管的DNS记录。

Blockaid的联合创始人兼首席执行官Ido Ben Natan告诉Decrypt,这些记录被重定向到与已知恶意活动相关的IP地址。

周四,基于以太坊的DeFi协议Compound和多链互操作性协议Celer Network受到影响,它们各自的前端将访问者重定向到一个页面,该页面会耗尽连接钱包的资金。

Ben Natan说,虽然劫持的全部程度尚不清楚,但大约228个DeFi协议前端仍面临风险。

Ben Natan说:“Inferno Drainer与共享链上和链下基础设施的关联是显而易见的。”。“这包括链上钱包和智能合约地址,以及链下IP地址和链接到Inferno的域名。”

Inferno Drainer的钱包套件允许网络犯罪分子从毫无戒心的用户那里窃取资金。它的运作方式是提示用户签署恶意交易,让攻击者控制他们的数字资产。

交易签署后,引流器套件会迅速将资金从受害者的钱包转移到攻击者的地址。该工具包通常通过钓鱼网站或受感染的域名部署。

Inferno Drainer组织已经活跃了一段时间,针对各种DeFi协议并利用不同的漏洞。Ben Natan很快指出,他们使用共享基础设施使安全公司更容易跟踪和识别相关的攻击。

他说:“Blockaid能够追踪地址。”。“我们的团队也一直在与社区密切合作,以确保有一个公开的渠道来报告受感染的网站。”

通过为域创建经过验证的链上记录,可以为浏览器和其他系统提供额外的保护层以供检查,从而帮助抵消DNS攻击的风险。

Web3域名提供商Unstopable Domains的创始人Matthew Gould周四在X上的一篇帖子中如是说。

他说,DNS记录可以配置为不更新,除非提供经过验证的链上签名。

目前,要更改Web3域的DNS记录,用户必须提供签名进行验证,然后才能进行任何更新。

Gould说,即使这不使用链上镜像主机,它仍然需要用户身份验证才能进行更新。

可以添加一个新功能,DNS更新需要用户钱包的签名。这位创始人表示,这将使黑客更难攻击,因为他们需要分别攻击注册商和用户。

最新 更多 >
  • 1 日媒:最新失窃案凸显比特币资产管理难度大

    参考消息网6月3日报道 据《日本经济新闻》6月2日报道,DMM.com集团经营加密货币交易业务的DMM Bitcoin价值大约482亿日元(约合3.07亿美元)的比特币被盗。虽然加密货币交易所和主管当局正在加强安全措施,但黑客攻击导致的加密货币外流事件不断发生。此次比特币外流事件,凸显虚拟货币资产难以管理的状况。DMM Bitcoin5月31日晚宣布了这一事件。日本金融厅要求DMM Bitcoin

  • 2 币安、OKx参投的ULTI即将上线OKx 会带来怎样亮眼的表现?

    什么是Ultiverse ULTI ?Ultiverse 是一个集成的 Web3 平台,结合了 GameFi、NFT、DeFi、市场和流动性质押。Ultiverse 旨在构建连接 Web3 和世界各地玩家的下一代入口。6月6日,Ultiverse将正式登陆欧易交易所,这一激动人心的时刻标志着Ultiverse项目的新篇章。作为一个由Binance Labs和多家知名投资机构领投的元宇宙项目,Ult

  • 3 随着以太坊ETF现货热潮的兴起 狗狗币出现了小幅上涨 并在一天内上涨了8%

    狗狗币 (DOGE)在本轮周期中表现不佳。一周前,随着以太坊 ETF 现货热潮的兴起,该币出现了小幅上涨,并在一天内上涨了8%。然而,在撰写本文时,图表呈下降趋势。全球最大的 meme 加密货币的最新数据是什么?上周,交易所的流入量和流出量几乎相等,分别为 2.2114 亿美元和 2.2168 亿美元,这可能表明投资者的买入和卖出活动处于平衡状态。实际上,狗狗币的地位已经稳固,因为无论是多头还是空

  • 4 以太坊价格预测:由于ETH面临交易所交易基金需求的供应挤压,专家表示考虑99BTC获得10倍收益

    截至美国东部时间凌晨03:43,以太坊价格在过去24小时内上涨了不到一个百分点,达到3823美元,交易量飙升21%,达到116亿美元。 与此同时,记录显示,自5月23日批准现货以太交易所交易基金(ETF)以来,价值30亿美元的ETH已从中央交易所(CEX)中移除,这标志着供应紧缩迫在眉睫。 根据CryptoQuant的数据,5月23日至6月2日期间,交易所的以太币数量下降了约797000枚。 一些

  • 5 XRPL DeFi升温:AMMs上的TVL超越10M XRP里程碑

    XRP Ledger自动化做市商(AMM)中锁定的总价值(TVL)已超过1000万XRP,而纯XRP锁定的代币数量达到519万个。 Vet是著名的XRPL dUNL验证器,在最近X上的一篇帖子中引起了人们对这一显著增长的关注。这一更新建立在支持XRP的澳大利亚律师Bill Morgan的帖子之上,他引用了一位探险家的数据,显示锁定在AMM池中的XRP代币已达到500万大关。 XRPL上的TVL点击

  • 6 Metaplex和突变体实验室在Solana上推出MPL-404协议

    Metaplex基金会与突变实验室合作,宣布推出MPL-404,这是一种创新的框架和链上协议,将可替代和不可替代资产集成在一个被称为“混合DeFi”的概念中 突变体实验室以其在Solana上的混合DeFi解决方案方面的专业知识而闻名,已将其SPL-404交换程序贡献给Metaplex程序库(MPL),以扩展MPL-404的功能,并加强新的混合DeFi程序和工具的开发。 该倡议旨在增强Solana的

  • 7 5月VC月报:Farcaster、BitDeer、Babylon和Securitize

    作者:WuBlockchain 据RootData统计,5月份,公开披露的加密VC投资项目有153个,环比下降8.9%(2024年4月为168个),同比增长43%(2023年5月为107个)。注:由于并非所有筹款活动都是在同一个月宣布的,因此未来上述统计数字可能会增加。按部门分列如下: CeFi:~3.9% DeFi:约23.5% NFT/GameFi:约17.6% L1/L2:约11.8% RW

  • 8 比特币交易量创历史新低 BTC价格可能下跌?

    原文来源:钮轱辘瑶尽管比特币 (BTC) 价格难以突破 70,000 美元大关,但山寨币目前在市场上表现强劲。链上指标显示,比特币的交易兴趣大幅下降,暗示未来价格可能下跌。比特币(BTC)交易量大幅下降比特币交易量创下历史新低,标志着市场动态发生重大转变。比特币现货交易和链上交易量均大幅下降,投资者的兴趣现在主要集中在 ETF 和衍生品上。通过这些金融工具进行的投机需求日益主导着 BTC 市场。有

  • 9 Animoca Brands Japan推出NFT Launchpad“SORAH”

    来源:Animoca Brands Japan 想要更多?连接NFT广场 加入每周时事通讯加入我们的Telegram在Twitter上关注我们在Facebook上喜欢我们在Instagram上关注我们 *NFT广场表达的所有投资/财务意见均来自我们网站主持人的个人研究和经验,仅作为教育材料。个人在进行任何投资之前都必须对任何产品进行全面研究。

  • 10 Hank the Dog硬币价格飙升,具有多链功能的新型狗狗主题纪念币即将推出100倍

    Hank The Dog是一款独特的狗狗主题代币,市值不到1000万美元,目前处于早期阶段,但最近价格大幅上涨。 鉴于持续的上升趋势,这导致一些人猜测其未来的潜力以及恢复历史最高点的能力。 探索Hank the Dog的投资潜力 Hank the Dog,简称Hank,是一种受模因启发的加密货币,旨在扰乱加密货币市场。借用标志性的Pepe表情包,Hank利用有趣的品牌身份来培养一个忠诚的社区。