Мнение: взлом Squarespace угрожает более 220 DeFi-протоколам
После атаки на DNS-записи, размещенные на веб-хостинге Squarespace, под угрозой остаются интерфейсы примерно 228 DeFi-проектов. Об этом Decrypt сообщил CEO Blockaid Идо Бен-Натан.
11 июля инцидент затронул Compound Finance и Celer Network, сайты которых начали перенаправлять пользователей на фишинговые страницы. Эксперт отметил, что перехват DNS-запросов от протоколов позволил злоумышленникам задействовать IP-адреса, связанные с драйнером Inferno.
На использование известного вредоносного решения указывает общая ончейн- и офчейн-инфраструктура, включая смарт-контракты и кошельки, считает Бен-Натан.
Инструменты Inferno Drainer позволяют киберпреступникам красть средства пользователей, автоматически опустошая их аккаунты после подписания вредоносных транзакций.
Группировка уже некоторое время пытается эксплуатировать уязвимости DeFi-протоколов, подчеркнул соучредитель Blockaid. Однако использование единой инфраструктуры помогает отслеживать и идентифицировать их атаки, добавил он.
Комментируя инцидент с Squarespace, основатель Unstoppable Domains Мэттью Гулд отметил, что дополнительную защиту DNS-записей способна обеспечить их верификация блокчейне. Можно настроить обновление только через подтверждение в цепочке, например, с помощью подписи кошелька, пояснил он.
Registrars are custodians of your domains. If they are compromised, like SquareSpace today, your website traffic can be routed without your permission to somewhere else.
— matt.crypto | matt.pudgy (@matthewegould) July 11, 2024
By creating verified onchain records for domains we can offer an extra layer of protection browsers and… https://t.co/Zgya33A4HC
Напомним, за 2023 год криптоиндустрия потеряла $1,8 млрд в результате хакерских атак и мошенничества. Сумма за год сократилась более чем вдвое, но на 90% выросло число инцидентов, отметили в Immunefi.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
BTC пробил отметку в $100 000,00 и теперь торгуется по $100 020,41
Японский финансовый регулятор просит Apple и Google заблокировать незарегистрированные криптобиржи: отчет
Краткий обзор: Сообщается, что Агентство финансовых услуг Японии запросило у Apple и Google блокировку пяти незарегистрированных зарубежных приложений криптовалютных бирж в стране. По данным Nikkei, в число целевых компаний входят Bybit, MEXC Global, LBank Exchange, KuCoin и Bitget.
BlackRock теперь владеет 5% Strategy, поскольку её экспозиция в биткоинах растёт
BlackRock увеличила свою долю в Strategy (ранее MicroStrategy) с 4,09% до 5%, приобретя дополнительно 1,78 миллиона акций. Теперь ее общий пакет составляет 11,26 миллиона акций, стоимость которых превышает 3,67 миллиарда долларов по текущим ценам.