超过120个DeFi前端可能易受DNS攻击

时间:2024-09-22 编辑: 浏览:(96)

支撑web3前端界面的web2基础设施继续给用户带来风险。

在Squarespace收购谷歌域名业务导致许多网站容易受到域名服务器(DNS)攻击后,专家敦促web3用户避免与DeFi协议的前端接口进行交互。

7月11日,Compound Finance、Pendle Finance和Celer Network的前端域成为目标,因为迁移导致以前由谷歌管理的保护网站的双因素身份验证(f2a)被停用。Compound、Pendle和Celer各自在推特上表示,他们的域名已得到保护。

CoinGecko的联合创始人Bobby Ong在推特上写道:“DNS攻击正在影响Squarespace域名注册商。”。“最好的办法是不要与加密货币互动,在接下来的几天里休息,直到一切都解决了。

DeFi Llama的0xngmi共享了一个可能易受攻击的120多个DeFi域的列表。他们说:“这是一份共享此注册商的所有域名的列表,因此它们可能面临被黑客攻击的风险。”。

前端用户界面(UI)允许用户通过web域托管的典型图形UI与DeFi协议进行交互。虽然DeFi项目的前端可能很脆弱,但这一事件并没有影响底层的web3后端协议,这些协议有助于服务器端操作、数据库和应用程序逻辑。

域迁移

2023年6月,谷歌将其域名业务出售给Squarespace。然而,直到两天前的7月10日,这些网站才从谷歌迁移到Squarespace。

域名所有者似乎没有意识到,作为过渡的一部分,他们的2fa将被禁用,这将使许多域名面临潜在的DNS攻击。攻击者能够将流行的DeFi前端网站的DNS记录重定向到托管钱包拦截器和网络钓鱼攻击的恶意地址。

web3安全公司Blockaid在推特上写道:“从初步评估来看,攻击者似乎是通过劫持SquareSpace上托管项目的DNS记录来进行操作的。”。“攻击者正在使用与Inferno排水器组最新版本相关的排水器套件。”

Inferno Drainer旨在诱骗毫无戒心的用户批准将受害者资金转移到黑客钱包的恶意交易。

“我们的机器人检测到添加了一个新的恶意DNS记录,将Pendle的dApp重定向到一个恶意网站,”Pendle在推特上写道。

根据CertiK的数据,2024年上半年,网络钓鱼攻击造成了近4.98亿美元的加密货币漏洞损失,相当于所有形式攻击造成的6.88亿美元损失总和的72%。

Squarespace在发布时没有回应The Defiant的置评请求。

相关:Bittensor在用户成为恶意Python软件的受害者后停止网络

最新 更多 >
  • 1 牵手Adidas 卖NFT鞋的StepN能否再续神话?

    来源:元宇宙日爆Web3世界的老玩家很难不知道StepN,最近,这个曾将“Move To Earn(边动边赚)”玩法推向全球的Web3应用在沉寂两年后终于有了新动作:4月15日,StepN宣布与知名运动品牌Adidas合作推出实物与NFT相结合的玩法,重回NFT用户视野。2022年,“让300万人拥有第一双虚拟鞋”的StepN曾火遍全球,日本、新加坡、美国、英国甚至国内多地的田径爱好者们,以“边走

  • 2 HBAR一夜翻倍又遭回落、跟消息炒币靠谱吗?

    在今天的市场震荡中,最靓的仔当属 $HBAR 。该代币所对应的项目 Hedera 日前在其推特上官宣,全球最大的资产管理集团之一贝莱德(Blackrock) 利用 Hedera 网络,通过 Archax、Ownera 以及 HBAR 基金会的合作,成功实现了其货币市场基金(Money Market Fund, MMF)的代币化。随着消息的发酵,$HBAR 开启暴拉模式,其价格一度翻倍;截至发稿时已

  • 3 Samourai钱包联创被指控洗钱 隐私技术应该继续发展吗

    作者:Daniel Kuhn,CoinDesk;编译:五铢,美国政府已经打消了任何疑虑,即除了为加密货币混合器编写代码之外,任何参与隐私工具或从中获利的行为都是禁止的。称其为对隐私的攻击或对言论自由的攻击,但实际情况是,流入旨在混合资金以保护用户地址的应用程序的任何资金都将被视为洗钱资金,无论其目的或目的地如何。Bitcoin Fog, Tornado Cash,现在是 Samourai 钱包。S

  • 4 狗狗币价格能否在BONK占据主导地位的情况下保持在0.15美元以上?

    狗狗币(DOGE)在连续第三天下跌后,于4月26日开盘报0.15美元,而竞争对手表情包BONK和PEPE本周涨幅达到两位数。 与竞争对手Memes相比,DOGE价格表现不佳 比特币减半在本周初占据了头条新闻,围绕这一里程碑式的事件大张旗鼓,涉及加密货币原生媒体和传统媒体等。 但奇怪的是,自4月20日事件以来,包括在内的知名工作证明币一直在努力寻找动力,因为加密货币投资者对减半后的潜在崩溃越来越不安

  • 5 索拉纳价格预测——SOL的180美元目标取决于这一结果

    索拉纳的市场结构长期看涨。根据清算热图的结果,可以再次重新测试电阻开销。 Solana[SOL]在一个月前成功解决了停机问题,并在4月份保持了稳定的正常运行时间。然而,其价格走势仍然令人失望,交易员也存在看跌倾向。 AMBCrypto最近的一份报告指出,Solana上的7天NFT交易数量超过了以太坊[ETH]和Polygon[MATIC]。 索拉纳的收入也增长了33.3%,但迷因币的狂热正在消退。

  • 6 “Mavia英雄”推迟以太坊代币解锁,价格自2月以来下跌65%

    在基于以太坊的代币首次推出不到三个月后,移动战略游戏《Mavia英雄》重新制定了代币解锁时间表,试图减缓其不断膨胀的供应。 在周四晚些时候宣布这一消息后,MAVIA代币上涨了21%,随后暴跌,甚至低于消息传出前的跌幅。截至本文撰写之时,MAVIA已跌至3.72美元,较上一日下跌近9%。 Mavia的Heroes代币目前已从两个月前创下的10.59美元的历史最高价格暴跌65%,这是在2月初推出后不久

  • 7 Shiba Inu(SHIB)预测将收复历史新高:何时

    Shiba Inu(SHIB)较2021年10月达到的0.00008616美元的历史高点下跌了近71%。此外,该资产在过去24小时内面临重大调整。尽管SHIB的价格在周图中上涨了14.3%,但在日图中下跌了7.6%,在14日图中下降了9.3%,比上月下跌了13.8%。 来源:CoinGecko 然而,尽管最近出现了暴跌,Shiba Inu(SHIB)可能很快就会创下历史新高。根据CoinCode

  • 8 在社区压倒性投票减少供应后,基于索拉纳的Memecoin在几天内激增超过90%

    就在索拉纳社区以压倒性多数通过了一项焚烧其供应的决议几天后,一项基于索拉纳的迷因资产几乎翻了一番。 在社交媒体平台X上的一份新公告中,模因币代币(Bonk)的去中心化自治组织(DAO)表示,已投票决定将代币供应量减少数十亿。 “BONK DAO社区关于燃烧2783931372150亿BONK的提案已通过理事会投票……社区投票以418621519192票的赞成票结束,这意味着99.9%的人支持该提案

  • 9 BONK 暴跌 11%比特币价格暴跌 4%

    截至美国东部时间上午 6 点,Bonk 价格在过去 24 小时内下跌 11%,交易价格为0.00002435 美元,交易量暴跌 20% 至 5.158 亿美元。4 月 20 日,当 Meme 币社区庆祝国际狗狗日和比特币减半时,流行的 Meme 币的价格大幅上涨。一周内仍上涨 75%,达到 0.00002829 美元的周高点。但随着炒作的过去和整个市场的调整,代币与市场的其他部分一起下跌。尽管该团

  • 10 俄亥俄州立法保护比特币权利,废除资本利得税

    俄亥俄州一位国会议员提出了一项立法,将保护使用比特币和其他加密货币作为对等交换媒介的权利。 根据Satoshi法案基金会提供的一份摘要,由州众议员Steve Demetriou发起的《俄亥俄州区块链基础法案》通过保护美国人的“买卖”、“挖掘”、“自我保管”数字资产以及运行个人区块链节点的权利,“确保了美国人的财务自由”。 Demetriou周四在推特上发帖称:“我最近提出的这项立法将为俄亥俄州成为