Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Pre-IPOs
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
EasyDns визнає про помилку безпеки після викрадення домену eth.limo
EasyDNS підтвердив, що внутрішня помилка безпеки у їхніх системах дозволила соціальному інженеру короткочасно захопити контроль над eth.limo, основним шлюзом для Ethereum Name Service.
Резюме
Інцидент стався у п’ятницю, коли зловмисник успішно видав себе за члена команди eth.limo, щоб ініціювати процес відновлення облікового запису, отримавши право змінювати записи серверів і перенаправляти домен до Cloudflare.
Команда eth.limo у пост-мортемі, опублікованому у суботу, заявила, що вони негайно повідомили спільноту та видатних фігур, таких як співзасновник Ethereum Віталік Бутерін, щойно було виявлено перехоплення DNS.
Виступаючи як міст для приблизно 2 мільйонів децентралізованих сайтів, eth.limo є ціллю високого ризику, оскільки успішне компрометування може дозволити хакерам перенаправляти користувачів на шкідливі сторінки. Сам Бутерін у п’ятницю опублікував термінове попередження, радячи своїм читачам утриматися від відвідування його блогу, поки команда не відновить безпечну роботу.
Розширення безпеки запобігають поширенню наслідків
Генеральний директор EasyDNS Марк Йефтович зазначив, що наявність розширення безпеки системи доменних імен (DNSSEC) відіграла ключову роль у запобіганні подальшого шкоди з боку зловмисника.
Оскільки хакер не мав необхідних криптографічних ключів підпису, сучасні DNS-розв’язувачі, що підтримують безпеку, відхилили підроблені відповіді, і користувачі бачили повідомлення про помилки замість перенаправлення на фішингові сайти.
«Ми зробили помилку і визнаємо це», — заявив Йефтович у суботу, визнаючи, що це перший успішний випадок соціального інженерінгу за 28 років існування провайдера.
Розробники eth.limo у своєму звіті підкреслили, що ці заходи безпеки ймовірно зменшили «радіус ураження» від перехоплення. Хоча сервіс був порушений, команда наразі не має підтверджених випадків впливу на користувачів або втрат коштів.
Йефтович додав, що eth.limo зараз переноситься на платформу Domainsure, яка не пропонує механізм ручного відновлення облікового запису, ефективно закриваючи лазівку, яку використали у цій атаці.
Останній інцидент є одним із багатьох недавніх атак на інфраструктуру у секторі криптовалют. Лише кілька днів тому, 14 квітня, децентралізований агрегатор бірж CoW Swap втратив контроль над своїм доменом на кілька годин після подібної атаки соціального інженерінгу проти реєстру .fi, що призвело до втрати приблизно 1,2 мільйона доларів від постраждалих користувачів.