SquareSpace DNS黑客使数百个DeFi项目暴露在Drainer攻击之下

时间:2024-10-02 编辑: 浏览:(865)

今天,一场针对多个DeFi应用程序的大规模域名系统(DNS)劫持事件震撼了去中心化金融(DeFi)生态系统。此次攻击可追溯到Squarespace域名注册表中的一个漏洞,危及了许多DeFi平台,包括Compound Finance和Pendle Finance。

⚠️ 发展情况——多个DeFi前端面临被劫持的风险,已经发生了一些事件,在过去的24小时里,@compoundfinance和@CelerNetwork等项目遭到了黑客攻击。我们将在进行中更新此线程的详细信息。pic.twitter.com/iWQR0ByIgB-Blockaid(@blockid_)2024年7月11日

Blockaid的安全研究人员是第一个发现攻击的人,当时Compound Finance网站开始将用户重定向到一个装有旨在窃取用户资金的排水器应用程序的恶意网站。

Celer Network也成为了攻击的受害者,但由于其强大的域监控系统,它设法阻止了成功的接管。

✅得益于我们全天候的域安全监控,成功拦截了对Celer域的接管企图。所有DNS记录均已恢复。我们正在进行的调查表明,攻击向量可能涉及我们无法控制的第三方。

最新 更多 >
  • 1 欧意易交易所怎么下载|欧意易交易平台下载教程

    欧意易交易所是一家值得投资者信任的区块链交易投资中心,创立已有8年为投资提供专业、透明、安全的专业化服务,正规数字资产种类多达上百种,有需要的用户可以点击下载。 欧意易交易所下载教程: 华为、小米、vivo、oppp等安卓系统手机方法相同,可以采用下面介绍的注册方式,直接在手机端注册欧意易平台账号。 1、点击文章开头的欧意易APP下载链接。 2、或者直接在浏览器地址栏输入欧意易官网网址,点击进入欧