Категории: Разное

dYdX v3 зламано через очевидну DNS-атаку

Веб-сайт біржі криптовалюти dYdX версії 3.0 був «зламаний», згідно з повідомленням команди біржі в соціальних мережах від 23 липня. Однак команда заявила, що версія 4.0 на Cosmos не була скомпрометована і функціонує нормально. Користувачів попереджають, що вони не повинні «відвідувати веб-сайт [для v3] або натискати будь-які посилання до подальшого повідомлення».

Інтерфейс користувача для dYdX v3 знаходиться на dydx.exchange.

Джерело: dYdX

DYdX підтвердив, що смарт-контракти програми не були скомпрометовані. Це впливає лише на інтерфейс користувача, тому кошти, які зараз розміщені, не повинні бути під загрозою, а сайт не можна використовувати для спроб зняття коштів.

За темою: dYdX переходить на блокчейн на основі Cosmos для v4 для оптимізації децентралізації

Журналісти Cointelegraph спробували підключитися до скомпрометованого веб-сайту за допомогою тестового облікового запису Ethereum, на якому немає балансу. У відповідь сайт видав повідомлення про помилку: «Ваш гаманець не відповідає вимогам. Щось пішло не так. Повторіть спробу з активним гаманцем».

Повідомлення про помилку зламаного сайту dYdX. Джерело: dydx.exchange

Подібне повідомлення про помилку було показано під час фальшивого фішингового шахрайства Collab.land, про який жертва повідомила Cointelegraph у лютому. Ця попередня афера, здається, перевіряла баланс гаманця користувача після підключення до сайту. Якщо в гаманці не було балансу, користувачеві було сказано повторити спробу з «активним гаманцем». Якщо потім користувач підключався до гаманця, у якому зберігалися кошти, йому надавався запит на підпис. Якщо вони підписали цей запит, їхній обліковий запис було злито.

Зламана версія веб-сайту dYdX, здається, працює подібним чином.

На момент публікації команда не надала додаткових деталей щодо того, як зловмиснику вдалося отримати контроль над доменним іменем програми. Але останнім часом спроби викрадення служби доменних імен (DNS) проти протоколів Web3 стали поширеними.11 липня Compound Finance і Celer Network стали мішенню DNS-атаки, і зловмисник успішно перенаправив веб-сайт Compound на шкідливий веб-сайт, який намагався викачати токени.

Це історія, що розвивається, і подальша інформація буде додана, коли вона стане доступною.

Alexander Zhdanov

Недавние статьи

Знаки зростання для Cardano: Експерт прогнозує цільову ціну в 6 доларів, оскільки тиск на покупку зростає

Cardano (ADA), яка наразі є дев’ятою за величиною криптовалютою, стала однією з найефективніших на ринку.…

4 години ago

Резервний банк Індії розширює платформу транскордонних платежів

Резервний банк Індії (RBI) прагне розширити свою транскордонну платіжну платформу, яка дозволить здійснювати миттєві розрахунки,…

5 години ago

Коефіцієнт купівлі/продажу біткойнів зростає на основних біржах — хто купує?

Ціна біткойна дещо охолола, намагаючись досягти бажаної позначки в 100 000 доларів після інтенсивного зростання…

10 години ago

Щотижневий обсяг продажів NFT становить 158 мільйонів доларів США, на чолі з Ethereum, Bitcoin

Незамінні токени (NFT) зберігали відносно високий тижневий обсяг продажів, незважаючи на незначне зниження порівняно зі…

12 години ago

Австралія проводить консультації щодо прийняття системи звітності щодо криптовалюти ОЕСР

Австралія опублікувала консультаційний документ із запитом щодо застосування міжнародного стандарту звітності щодо криптовалютних активів.Міністерство фінансів…

14 години ago

Ціна Ethereum повторює бичачу модель «Мегафон» з 2017 року – чому 10 000 доларів можливі

Ціна Ethereum сформувала ключову технічну модель, що нагадує ту, що спостерігалася в 2017 році, коли…

16 години ago