CoW Swap publica relatório completo do incidente de sequestro de domínio, com perdas de usuários de aproximadamente 1,2 milhões de dólares.

robot
Geração de resumo em curso
ME News Notícias, 17 de abril (UTC+8), a CoW Swap publicou um relatório completo sobre o incidente de sequestro de domínio. Este incidente foi classificado como um ataque à cadeia de suprimentos: os atacantes usaram engenharia social contra o registrador de domínios .fi Traficom e o registrador Gandi SAS, conseguindo direcionar o DNS do domínio para um servidor Cloudflare controlado pelos atacantes, fornecendo sites de phishing aos usuários por várias horas. Os contratos inteligentes do Protocolo CoW, a API backend, a rede de solucionadores e a infraestrutura de assinatura não foram afetados; o ataque ocorreu inteiramente na camada da cadeia de suprimentos de registro de domínios; a equipe detectou o problema em 19 minutos e completou a migração do serviço para cow.finance em aproximadamente 3,5 horas; o domínio foi totalmente restaurado em 15 de abril e ativou o RegistryLock. A análise preliminar estima uma perda de cerca de 1,2 milhão de dólares para os usuários. (Fonte: Foresight News)
COW3,9%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 9
  • 11
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
SushiLatency
· 10m atrás
.fi Registo Traficom esta falha foi grave, o gestor de domínios de topo tornou-se uma fraqueza demasiado fatal.
Ver originalResponder0
DrinkWaterBeforeTheMarket
· 5h atrás
A segurança ao nível de domínio agora precisa entrar na lista de auditoria, apenas focar no contrato não é suficiente.
Ver originalResponder0
RektRecoveryCoach
· 15h atrás
O lado do utilizador é o mais difícil de proteger, sequestro de DNS, até mesmo utilizadores experientes podem ser enganados, o hábito de marcar favoritos pode salvar vidas.
Ver originalResponder0
Semi-MatureGovernanceVote
· 16h atrás
Gandi, este registrador antigo, também pode ser alvo de phishing, por isso no futuro será necessário verificar novamente os provedores de serviços de domínio.
Ver originalResponder0
HypeVaccinated
· 16h atrás
A cadeia de ataque está bem detalhada, a transparência do CoW nesta rodada é boa, vale a pena que outros projetos copiem o exemplo.
Ver originalResponder0
0xCandleQuiet
· 16h atrás
RegistryLock já devia estar ativo, pagar depois sempre dá um aperto na garganta.
Ver originalResponder0
GasFeesForNightRuns
· 16h atrás
Descobrir em 19 minutos é rápido, mas levar 3,5 horas para trocar o domínio, o usuário ficou realmente assustado naquela época.
Ver originalResponder0
FragmentedSilverStarMap
· 16h atrás
1,2 milhões de dólares para aprender a lição, o sistema central está bem, o que é uma sorte em meio à adversidade.
Ver originalResponder0
Stop-LossLineForTheEveningGlow
· 16h atrás
Os ataques à cadeia de abastecimento são difíceis de prevenir, até mesmo as entidades de registro podem ser vítimas de engenharia social, e as fronteiras de segurança do Web3 são mais frágeis do que se imagina.
Ver originalResponder0
Ver mais
  • Fixado