DeFi Pioneer Compound Finance стала жертвой взлома домена


🙄 Достаточно наслышаны о криптовалютах? Нет, мы тоже! Присоединяйтесь к Криптоклубу, чтобы быть в курсе всех последних сплетен, драматических событий и катания на американских горках в мире криптовалют. Ведь кому нужны тишина и покой, не так ли? Нажмите здесь, чтобы присоединиться к хаосу: 👇

Telegram Криптоклуб


Как криптоинвестор с некоторым опытом за плечами, я не могу не почувствовать укол беспокойства, читая об инциденте с захватом веб-сайта Compound Finance. Это пугающее напоминание о том, насколько мы уязвимы для кибератак в этой сфере.


Как исследователь, я наткнулся на примечательный отчет PeckShield от 11 июля о взломанном веб-сайте Compound Finance (compound.finance).

«Не взаимодействуйте с веб-сайтом до дальнейшего уведомления», — предупредило оно.

Согласно выводам известного блокчейн-детектива ZachXBT, опубликованного в его Telegram-канале, похоже, что сайт Compound Finance мог быть захвачен незаконно. Он рекомендует людям временно избегать доступа к сайту.

Он «в настоящее время перенаправляет на недавно зарегистрированный фишинговый сайт», предупредил он.

Внимание: URL-адрес complex.finance в PeckShield Alert был взломан. Не пользуйтесь сайтом, пока не появится дополнительная информация.

— PeckShieldAlert (@PeckShieldAlert), 11 июля 2024 г.

Взлом домена

Когда CryptoPotato попыталась посетить сайт, они обнаружили, что он недоступен, подразумевая, что команда, возможно, временно удалила его из Интернета.

Аккаунт Compound Labs X не предоставил никакой информации о недавнем инциденте. Неясно, понесли ли в результате какие-либо пользователи финансовые потери.

Как аналитик доменных имен, я бы охарактеризовал захват доменного имени как незаконный захват контроля над доменным именем другой организации. Хакеры совершают это незаконное действие, проникая в меры безопасности, связанные с регистрацией домена веб-сайта. Получив доступ, они манипулируют настройками домена, чтобы перенаправить пользователей на мошеннические веб-сайты, которые могут показаться заслуживающими доверия, но предназначены для кражи конфиденциальной информации или распространения вредоносного ПО.

Как исследователь, я обнаружил, что злоумышленники часто получают несанкционированный доступ к учетным записям регистраторов доменов, используя методы социальной инженерии или фишинговые атаки. Альтернативно они могут использовать уязвимости в системе управления доменом. К сожалению, на момент моего расследования никаких дополнительных подробностей об этом конкретном инциденте не было.

Криптоплатформы часто становятся объектами хакеров, стремящихся получить конфиденциальную информацию от пользователей. Они достигают этого, создавая лживые веб-сайты, имитирующие настоящие, заставляя пользователей вводить свои учетные данные или личные данные. Альтернативно эти киберпреступники могут распространять вредоносное ПО, предназначенное для кражи криптоактивов.

В ноябре в децентрализованном межсетевом протоколе Frax Finance произошел инцидент с захватом домена, аналогичный тому, что случался раньше.

Compound Finance — это кредитная платформа DeFi, использующая алгоритмические автономные процентные ставки.

Текущая стоимость, зафиксированная в нем, составляет 2,17 миллиарда долларов, что на 83% меньше исторического максимума в ноябре 2021 года, как сообщает DeFiLlama.

Реакция цены COMP

Цена собственного токена платформы децентрализованных финансов (DeFi), COMP, не отреагировала на сообщенный инцидент с захватом веб-сайта и осталась неизменной, составив около 47,88 долларов США во время моего текущего обновления.

Как и многие активы децентрализованного финансирования (DeFi), COMP значительно снизился в цене с момента своего рекордного максимума. На данный момент его стоимость примерно на 95% ниже предыдущего пика в 910 долларов, как сообщает CoinGecko.

Смотрите также

2024-07-11 12:53