CoW Swap опублікував повний звіт про інцидент з перехопленням доменного імені, втрати користувачів склали приблизно 1,2 мільйона доларів

robot
Генерація анотацій у процесі
ME News Новини, 17 квітня (UTC+8), CoW Swap опублікував повний звіт про інцидент з перехопленням домену. Цей інцидент є атакою через ланцюг постачання: зловмисники за допомогою соціальної інженерії націлилися на реєстратор доменів .fi Traficom та реєстратора Gandi SAS, успішно перенаправили DNS домену на сервер Cloudflare, контрольований зловмисниками, і протягом кількох годин надавали користувачам фішингові сайти. Інтелектуальні контракти протоколу CoW, бекенд API, мережа розв'язувачів та інфраструктура підпису залишилися неушкодженими; атака відбулася повністю на рівні ланцюга постачання реєстрації доменів; команда виявила проблему за 19 хвилин, приблизно за 3,5 години перенесла сервіс на cow.finance; домен був повністю відновлений 15 квітня і активовано RegistryLock. Попередній аналіз показує, що збитки користувачів склали приблизно 1,2 мільйона доларів. (Джерело: Foresight News)
COW3,58%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 8
  • 11
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
DrinkWaterBeforeTheMarket
· 4год тому
Безпека рівня домену тепер повинна входити до аудиторського списку, просто зосереджуватися на контрактах уже недостатньо.
Переглянути оригіналвідповісти на0
RektRecoveryCoach
· 14год тому
Клієнтська сторона найважча для захисту, перехоплення DNS, навіть досвідчені можуть потрапити, звичка збереження закладок рятує життя.
Переглянути оригіналвідповісти на0
Semi-MatureGovernanceVote
· 15год тому
Gandi, цей старий реєстратор також може бути обманутий, у майбутньому потрібно ще раз ретельно обирати провайдера доменних імен.
Переглянути оригіналвідповісти на0
HypeVaccinated
· 15год тому
Атака ланцюга чітко вивчена, прозорість CoW у цій хвилі хороша, варто, щоб інші проєкти наслідували приклад.
Переглянути оригіналвідповісти на0
0xCandleQuiet
· 15год тому
RegistryLock давно вже потрібно було активувати, а доплатити пізніше — завжди викликає напруження.
Переглянути оригіналвідповісти на0
GasFeesForNightRuns
· 15год тому
19 хвилин — це швидко, але на зміну домену пішло лише 3,5 години, тоді користувачі справді були в паніці.
Переглянути оригіналвідповісти на0
FragmentedSilverStarMap
· 15год тому
1,200,000 доларів за урок, основна система в порядку — це щасливий випадок у нещасті.
Переглянути оригіналвідповісти на0
Stop-LossLineForTheEveningGlow
· 15год тому
Атаки на ланцюг постачання важко запобігти, реєстраційні органи можуть бути піддані соціальній інженерії, межі безпеки Web3 виявляються більш вразливими, ніж уявлялося.
Переглянути оригіналвідповісти на0
  • Закріплено