CoW Swap merilis laporan lengkap insiden peretasan domain, kerugian pengguna sekitar 1,2 juta dolar AS

robot
Pembuatan abstrak sedang berlangsung
Berita ME News, 17 April (UTC+8), CoW Swap merilis laporan lengkap pasca kejadian peretasan domain. Kejadian ini merupakan serangan rantai pasokan: penyerang menggunakan teknik rekayasa sosial terhadap pendaftar domain .fi Traficom dan Gandi SAS, berhasil mengarahkan DNS domain ke server Cloudflare yang dikendalikan penyerang, selama beberapa jam menyediakan situs phishing kepada pengguna. Kontrak pintar CoW Protocol, API backend, jaringan solver, dan infrastruktur tanda tangan tidak terpengaruh; serangan sepenuhnya terjadi di tingkat rantai pasokan pendaftaran domain; tim mendeteksi masalah dalam 19 menit, dan sekitar 3,5 jam kemudian menyelesaikan migrasi layanan ke cow.finance; domain telah sepenuhnya dipulihkan pada 15 April dan mengaktifkan RegistryLock. Analisis awal memperkirakan kerugian pengguna sekitar 1,2 juta dolar AS. (Sumber: Foresight News)
COW3,58%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 8
  • 11
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
DrinkWaterBeforeTheMarket
· 4jam yang lalu
Keamanan lapisan domain harus masuk ke daftar audit selanjutnya, hanya fokus pada kontrak tidak cukup.
Lihat AsliBalas0
RektRecoveryCoach
· 14jam yang lalu
Pengguna akhir paling sulit dilindungi, peretasan DNS, bahkan yang berpengalaman pun bisa terjebak, Kebiasaan Bookmark menyelamatkan nyawa.
Lihat AsliBalas0
Semi-MatureGovernanceVote
· 15jam yang lalu
Gandi, penyedia pendaftaran lama ini juga bisa tertipu, ke depannya harus lebih teliti lagi dalam memilih penyedia layanan domain.
Lihat AsliBalas0
HypeVaccinated
· 15jam yang lalu
Rantai serangan diuraikan dengan jelas, transparansi CoW kali ini cukup baik, layak dijadikan contoh oleh proyek lain.
Lihat AsliBalas0
0xCandleQuiet
· 15jam yang lalu
RegistryLock sudah seharusnya dipasang, selalu membuat orang merasa cemas jika menunggu setelahnya.
Lihat AsliBalas0
GasFeesForNightRuns
· 15jam yang lalu
Menemukan dalam 19 menit dianggap cepat, tetapi baru memindahkan domain selama 3,5 jam, pengguna saat itu benar-benar panik.
Lihat AsliBalas0
FragmentedSilverStarMap
· 15jam yang lalu
1,200,000 dolar untuk pelajaran, sistem inti tidak apa-apa, dianggap keberuntungan di tengah kesialan.
Lihat AsliBalas0
Stop-LossLineForTheEveningGlow
· 15jam yang lalu
Serangan rantai pasokan sulit dicegah, bahkan kantor pendaftaran bisa disusupi oleh social engineering, batas keamanan Web3 lebih rapuh dari yang dibayangkan.
Lihat AsliBalas0
  • Disematkan