超过220个DeFi协议仍面临Squarespace DNS劫持的“风险”

时间:2024-09-22 编辑: 浏览:(853)

在最近对去中心化金融(DeFi)协议的DNS劫持攻击之后,人们对漏洞的潜在程度和性质有了新的认识。

包括区块链安全公司Blockaid在内的各种消息来源都强调了这一事件,涉及攻击者针对Squarespace上托管的DNS记录。

Blockaid的联合创始人兼首席执行官Ido Ben Natan告诉Decrypt,这些记录被重定向到与已知恶意活动相关的IP地址。

周四,基于以太坊的DeFi协议Compound和多链互操作性协议Celer Network受到影响,它们各自的前端将访问者重定向到一个页面,该页面会耗尽连接钱包的资金。

Ben Natan说,虽然劫持的全部程度尚不清楚,但大约228个DeFi协议前端仍面临风险。

Ben Natan说:“Inferno Drainer与共享链上和链下基础设施的关联是显而易见的。”。“这包括链上钱包和智能合约地址,以及链下IP地址和链接到Inferno的域名。”

Inferno Drainer的钱包套件允许网络犯罪分子从毫无戒心的用户那里窃取资金。它的运作方式是提示用户签署恶意交易,让攻击者控制他们的数字资产。

交易签署后,引流器套件会迅速将资金从受害者的钱包转移到攻击者的地址。该工具包通常通过钓鱼网站或受感染的域名部署。

Inferno Drainer组织已经活跃了一段时间,针对各种DeFi协议并利用不同的漏洞。Ben Natan很快指出,他们使用共享基础设施使安全公司更容易跟踪和识别相关的攻击。

他说:“Blockaid能够追踪地址。”。“我们的团队也一直在与社区密切合作,以确保有一个公开的渠道来报告受感染的网站。”

通过为域创建经过验证的链上记录,可以为浏览器和其他系统提供额外的保护层以供检查,从而帮助抵消DNS攻击的风险。

Web3域名提供商Unstopable Domains的创始人Matthew Gould周四在X上的一篇帖子中如是说。

他说,DNS记录可以配置为不更新,除非提供经过验证的链上签名。

目前,要更改Web3域的DNS记录,用户必须提供签名进行验证,然后才能进行任何更新。

Gould说,即使这不使用链上镜像主机,它仍然需要用户身份验证才能进行更新。

可以添加一个新功能,DNS更新需要用户钱包的签名。这位创始人表示,这将使黑客更难攻击,因为他们需要分别攻击注册商和用户。

最新 更多 >
  • 1 特斯拉股东批准埃隆·马斯克560亿美元的薪酬方案,搬迁至德克萨斯州

    特斯拉股东已正式批准埃隆·马斯克560亿美元的薪酬计划和搬迁至德克萨斯州的计划。周四,股东们在德克萨斯州奥斯汀的一次会议上会面,对现任特斯拉首席执行官投下了信任票。 股东们还批准了其他提议,包括重新选举两名董事会成员:马斯克的兄弟金巴尔·马斯克和詹姆斯·默多克。 埃隆·马斯克在会上表示自己很乐观。“如果我不乐观的话,这家工厂就不会存在,”马斯克对一大群人表示赞同。“但我最终还是做到了。这才是最重

  • 2 狗狗登上月球:这一狗狗币指标自2020年以来首次变为牛市

    狗狗币(DOGE)再次成为人们关注的焦点,因为最重要的模因币可能已经准备好起飞了。在此之前,加密货币分析师Kevin(前Yomi OG)对Dogecoin进行了分析,他在分析中强调了一个重要指标,该指标已转向看好加密货币代币。 狗狗币指标自2020年以来首次变绿 Kevin在X(前推特)的一篇帖子中提到,高斯频道的12天时间框架最近在Dogecoin的图表上翻绿,这是自2020年12月以来的首次。

  • 3 索拉纳要飞翔了吗?分析师预测,如果这一关键支持保持不变,SOL将激增50%以上

    随着加密货币市场经历其典型的起伏,Solana(SOL)引起了分析师的特别关注,他们预计其价格会发生重大波动。 目前,索拉纳的交易价格略低于150美元,但最近的分析表明,索拉纳有可能大幅上涨。 随着关键技术模式的出现,索拉纳面临重大挑战 根据知名加密货币分析师阿里的说法,索拉纳将飙升53%,阿里指出,上升的三角形模式可能是牛市即将到来的迹象。 Solan价格图上的上升三角形图案。|来源:Ali

  • 4 美国宣布比特币价格下跌-最新加密货币新闻

    比特币,世界领先的加密货币,最近经历了相当大的波动。比特币昨日交易价格为6.9万美元后,由于美国最近的公告,比特币遭遇大幅下跌。这种波动也影响了矿工,他们是加密货币市场的重要参与者。面对不断增加的运营成本,比特币矿工不得不出售更多的股份。比特币会受到什么影响? 内容隐藏了BTC中的1个矿工销售额2 BTC中预期的100000美元3关键收益 BTC中的矿工销售 加密货币分析平台Cr

  • 5 ZKsync 任性 空投进入无规则时代

    作者:Mia,ChainCatcher曾经加密圈引以为傲的项目方和社区之间互动的方式,正遭遇危机。交互,链上贡献,获得空投,曾经是加密圈的特色。ZKsync在众多空投规则之后,以一条“所有与空投分配相关的决定均由 ZKsync 协会自行决定”的声明,打击了这种兼顾信任纽带的传统互动方式。此前,Taiko联合创始人在面对“空投”质疑时也声称:“规则不透明是因为透明也无法解决分歧。”明星项目方们,似乎

  • 6 Livepeer价格预测:顶级LPT飙升17%,专家预测这一学会赚钱的加密货币的10倍回报-Altcoin季节?

    截至美国东部时间凌晨03:34,Livepeer价格在过去24小时内上涨17%,至24.37美元,交易量飙升117%,至1.39亿美元。 根据CoinMarketCap的数据,这使得LPT成为市值最大的100种加密货币中涨幅最大的一种。 Livepeer价格旨在突破整合渠道 GeckoTerminal的数据显示,自5月份以来,Livepeer的价格一直

  • 7 DXtrade与Sage Capital联手为券商提升加密货币流动性

    DXtrade已与Sage Capital Management合作,为经纪人提供加密货币流动性。这一合作旨在为经纪人及其客户提供更好的交易条件和高效的结算。这一合作伙伴关系旨在为经纪人提供加强其交易业务的服务。 加密货币流动性增强 Sage Capital Management提供机构级加密货币现货和永久流动性流动性术语流动性是指特定资产或证券转换为现金的过程、速度和容易程度。值得注意的是,流动

  • 8 加密货币恐惧和贪婪指数达到70:对BTC、ETH和SOL的影响

    加密货币恐惧和贪婪指数表明,尽管价格下跌,但买家仍在变得贪婪。BTC和ETH持有者保持盈利,围绕SOL的情绪有所下降。 人们预计,最近大多数硬币价格的调整可能会对整体市场情绪产生负面影响。然而,数据显示,市场比以往任何时候都更加乐观。 加密货币恐惧和贪婪指数显示多头贪婪 在撰写本文时,加密货币贪婪和恐惧指数为70,这表明随着各种加密货币价格的下跌,大多数市场仍有购买欲望。 地址显示的最能说明兴趣的

  • 9 从Bitbot的挑战到Arbitrum的放缓:MoonBag在2024年的最佳预售已经在一个月内筹集了200万美元——势不可挡!

    你想知道数字资产是否有比表面上看到的更多的东西吗?看看MoonBag(MBAG),这是一款颠覆性的加密货币。 当Bitbot和Arbitrum面临安全性和波动性方面的挑战时,MoonBag正在飙升至新的高度,预计其价格在燃烧后将在今年达到1美元。MoonBag加密货币在一个月内筹集了200多万美元,是您通往更光明金融未来的通行证。加入MoonBag预售革命,看看自己在2024年的最佳预售! B

  • 10 以太坊赌注:MetaMask的新产品如何与Lido抗衡

    Lido以超过27%的份额领先以太坊。MetaMask推出了一项类似Lido的新赌注功能 自从网络从工作证明(PoW)过渡到权益证明(PoS)以来,以太坊(ETH)的赌注就越来越受欢迎。许多平台一直在为零售赌注持有者提供赌注服务,最近,MetaMask通过提供赌注服务加入了这场争论。 新的以太坊赌注功能亮相 在最近的一项进展中,ConsensSys宣布MetaMask将为其用户推出一项池式赌注功能