Protocolos DeFi comprometidos com tantos domínios sob cerco de DNS

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Como pesquisador com experiência em segurança cibernética, considero os relatórios recentes de domínios comprometidos em protocolos de finanças descentralizadas (DeFi) um motivo de preocupação. Tendo acompanhado de perto a evolução neste espaço, estou perfeitamente consciente dos riscos potenciais que o acompanham.


Dois protocolos de finanças descentralizadas (DEFIs) revelaram domínios comprometidos, sugerindo um esforço de hacking direcionado a sites de criptomoedas.

Na quinta-feira, tomei conhecimento de um possível ataque de domínio DNS direcionado à Celer Network e à Compound Finance. Atualmente estou investigando esse problema e tenho motivos para acreditar que vários projetos estão sob ataque simultâneo.

Alerta crítico: O site da Compound Labs, composto.[finance], foi hackeado. Evite visitar o site ou clicar em qualquer link até que mais informações estejam disponíveis. Fique ligado nas atualizações. (Esta é nossa última comunicação sobre este assunto)

— Compound Labs (@compoundfinance) 11 de julho de 2024

Como analista de sistema de nomes de domínio (DNS), gostaria de enfatizar a importância de manter um serviço DNS confiável e robusto para garantir o funcionamento adequado dos sites sob minha jurisdição. No entanto, é crucial lembrar que esta estabilidade pode ser explorada por agentes maliciosos que procuram desviar o tráfego para pontos de acesso de phishing. Portanto, a implementação de medidas de segurança como DNSSEC, o monitoramento de alterações não autorizadas e a atualização regular dos registros são etapas essenciais na proteção contra ameaças potenciais.

Especialistas em segurança emitiram um alerta de que várias plataformas financeiras descentralizadas (DeFi) podem estar sob ataque de cibercriminosos com o objetivo de roubar fundos. A seguir está uma lista de cerca de 11 plataformas, consideradas alvos potenciais: Pendle Finance, Polymarket e THORChain, entre outras. Para uma visão mais abrangente dos sites que podem ser suscetíveis a hackers, consulte este link.

Como investidor em criptografia, me deparei com algumas notícias preocupantes das descobertas da pesquisa Paradigm de samczun. Parece que os hacks recentes podem ter se originado de contas do Google Domain usadas por determinados protocolos. Isso é preocupante porque, no ano passado, a Squarespace adquiriu o Google Domains em um negócio de US$ 180 milhões. Agora, todos os sites vinculados ao Squarespace estão sob escrutínio minucioso como fontes potenciais de violações.

Como pesquisador que investiga incidentes recentes em que domínios de projetos criptográficos foram sequestrados de suas contas do Squarespace, recomendo considerar uma transferência para um dos seguintes registradores de domínio para maior segurança:

— samczsun (@samczsun) 11 de julho , 2024

No momento em que este artigo foi publicado, nem a Celer Network nem a Compound Finance haviam compartilhado informações de que a ameaça havia sido resolvida. Entretanto, é fortemente recomendado que os utilizadores se abstenham de interagir com aplicações de Finanças Descentralizadas (DeFi) até que mais detalhes estejam disponíveis. Além disso, não se sabe que quaisquer fundos tenham sido retirados como resultado do ataque ao DNS.

Estes incidentes destacam a importância de manter medidas de segurança robustas para aplicações Web3, à medida que os hackers continuam a encontrar formas de penetrar nestes sistemas através das suas ligações a plataformas Web2 tradicionais. Por exemplo, em setembro passado, o Balance sofreu um ataque front-end, enquanto um erro de codificação no compilador da Curve Finance permitiu que os cibercriminosos roubassem mais de US$ 70 milhões em criptomoedas e manipulassem vários protocolos anteriormente.

Depois disso, equipes de hackers éticos, ou especialistas em segurança de chapéu branco, se uniram para enfrentar os riscos crescentes na criptografia e na Web3. Respostas notáveis ​​incluem a criação do SEAL 911, um bot do Telegram projetado como um sistema de resposta a emergências, e a formação de conselhos de segurança compostos por pesos pesados ​​da indústria, como a Coinbase. Essas iniciativas visam enfrentar o problema de frente.

2024-07-11 16:37