CoW Swap công bố báo cáo đầy đủ về vụ tấn công chiếm đoạt tên miền, người dùng thiệt hại khoảng 1,2 triệu USD

robot
Đang tạo bản tóm tắt
Tin tức ME News, ngày 17 tháng 4 (UTC+8), CoW Swap đã phát hành báo cáo đầy đủ về sự kiện chiếm đoạt tên miền. Sự kiện này thuộc loại tấn công chuỗi cung ứng: kẻ tấn công đã sử dụng các phương pháp xã hội để nhắm vào cơ quan đăng ký tên miền .fi Traficom và nhà đăng ký Gandi SAS, thành công trong việc chuyển hướng DNS của tên miền đến máy chủ Cloudflare do kẻ tấn công kiểm soát, kéo dài nhiều giờ cung cấp trang web lừa đảo cho người dùng. Các hợp đồng thông minh của Giao thức CoW, API phía sau, mạng giải pháp và hạ tầng ký đều không bị ảnh hưởng; cuộc tấn công hoàn toàn xảy ra ở cấp chuỗi cung ứng đăng ký tên miền; nhóm đã phát hiện vấn đề trong vòng 19 phút, và hoàn thành chuyển dịch dịch vụ sang cow.finance trong khoảng 3,5 giờ; tên miền đã hoàn toàn khôi phục vào ngày 15 tháng 4 và đã kích hoạt RegistryLock. Phân tích sơ bộ cho thấy thiệt hại của người dùng khoảng 1,2 triệu USD. (Nguồn: Foresight News)
COW3,4%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 8
  • 11
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
DrinkWaterBeforeTheMarket
· 3giờ trước
An ninh cấp độ tên miền sau đó cần đưa vào danh sách kiểm tra kiểm toán, chỉ tập trung vào hợp đồng không đủ.
Xem bản gốcTrả lời0
RektRecoveryCoach
· 14giờ trước
Người dùng cuối khó phòng ngừa nhất, DNS bị tấn công, ngay cả người có kinh nghiệm cũng có thể dính phải, Thói quen đánh dấu trang cứu mạng sống.
Xem bản gốcTrả lời0
Semi-MatureGovernanceVote
· 15giờ trước
Gandi, nhà đăng ký lâu đời này cũng có thể bị lừa, sau này chọn nhà cung cấp dịch vụ tên miền cần phải kiểm tra kỹ hơn.
Xem bản gốcTrả lời0
HypeVaccinated
· 15giờ trước
Chuỗi tấn công rõ ràng, độ minh bạch của CoW lần này tốt, đáng để các dự án khác học hỏi.
Xem bản gốcTrả lời0
0xCandleQuiet
· 15giờ trước
RegistryLock đã nên được bật rồi, việc mua thêm vé sau này luôn khiến người ta phải thở dài.
Xem bản gốcTrả lời0
GasFeesForNightRuns
· 15giờ trước
Phát hiện trong 19 phút được xem là nhanh, nhưng mất 3,5 giờ mới chuyển tên miền, người dùng thời đó thật sự hoảng loạn.
Xem bản gốcTrả lời0
FragmentedSilverStarMap
· 15giờ trước
1,200,000 đô la mua bài học, hệ thống cốt lõi không sao xem như là may mắn trong rủi ro.
Xem bản gốcTrả lời0
Stop-LossLineForTheEveningGlow
· 15giờ trước
Các cuộc tấn công chuỗi cung ứng khó phòng tránh, thậm chí cả cơ quan đăng ký cũng có thể bị tấn công xã hội, ranh giới an ninh Web3 còn mong manh hơn nhiều so với tưởng tượng.
Xem bản gốcTrả lời0
  • Đã ghim