Категории: Разное

Ether. fi запобігає спробі захоплення облікового запису домену, підтверджує безпеку коштів користувача

Ether.fi, протокол децентралізованого фінансування (DeFi), повідомив, що під час нещодавньої атаки захоплення домену кошти користувачів не були скомпрометовані.

24 вересня протокол DeFi зіткнувся зі спробою поглинання доменного облікового запису за участю їхнього реєстратора доменів Gandi.net, але був зупинений до того, як може бути завдано значної шкоди.

Внутрішня команда Ether.fi підтвердила, що зловмисники не могли представити шкідливу децентралізовану програму (DApp) на будь-якому домені, пов’язаному з Ether.fi.

Джерело: Ether.fi

За темою: Ether.fi запускає «крипто-нативну» кредитну картку на ZK-rollup Scroll

Ether.fi відповідає на атаку

Порушення почалося 24 вересня, коли протокол DeFi отримав електронний лист із сповіщенням про відновлення від Gandi.net о 16:38 UTC.

Після перевірки за допомогою заходів безпеки протоколу, включаючи «записи автентифікації SPF, DKIM і DMARC», було виявлено, що за електронною поштою стоїть зловмисник.

Згідно з офіційним підсумковим дописом Ether.fi на Gitbook, «було встановлено, що зловмисник намагався використати законний потік відновлення Gandi, щоб отримати доступ до облікового запису Gandi etherfi».

Ether.fi негайно зв’язався з Ганді на кількох платформах, і о 19:30 UTC протокол стекінгу DeFi підтвердив, що його обліковий запис заблоковано для запобігання подальшому втручанню.

За темою: повторна ставка «неминуча», але ризики все ще невизначені — генеральний директор Ether.fi

Заходи безпеки

Перед спробою атаки протокол DeFi реалізував оновлення безпеки, які діяли як буфер для пом’якшення загрози спроби захоплення домену.

Згідно з офіційною публікацією Gitbook за кілька тижнів до цього, Ether.fi помітив збільшення використання подібних векторів атак на інших платформах.

В якості запобіжного заходу протокол оновлює свої ключові платформи, вимагаючи автентифікації апаратного забезпечення для процедур відновлення облікового запису та керування.

Ether.fi повідомив своїх партнерів із безпеки, зокрема Seal911, Doppel, Ethena та Distrust, за негайну допомогу під час атаки.

За темою: Omni Network укладає угоду з Ether. Fi на 600 мільйонів доларів

Подальше спілкування та безпека коштів

24 вересня о 19:13 UTC Ether.fi повідомила своїм користувачам через платформу соціальних мереж X, що вони не повинні «натискати будь-які посилання» або взаємодіяти зі своїм доменом.

У протоколі DeFi зазначено, що офіційні повідомлення надходитимуть виключно через X або Discord, і прямо вказано, що жодні повідомлення не надходитимуть через електронну пошту.

Після вирішення інциденту команда заявила, що «всі кошти в безпеці» і що зловмисники «не мали можливості» створювати будь-які шкідливі DApps «на будь-якому домені, пов’язаному з ether.fi».

Alexander Zhdanov

Недавние статьи

BitcoinOS запускає перевірку BitSNARK ZK для покращеної конфіденційності в Bitcoin

BitcoinOS (BOS) оголосила, що має відкритий вихідний код BitSNARK, протокол перевірки з нульовим знанням (ZK)…

3 години ago

Сплеск Бонка: чи зробить це Солану (SOL) королем крипто? – Аналітики оприлюднили свою думку, яку варто прочитати!

Дикі коливання цін на Bonk є звичним явищем серед монет-мемів, і хоча BONK класифікується як…

4 години ago

Solana та JasmyCoin готові до сильного відскоку – очікується 10-кратне зростання в 4 кварталі?

І Solana, і JasmyCoin готуються до потенційних 10-кратних прибутків у цьому четвертому кварталі, але інвестори…

4 години ago

Зіткнення криптовалют: чи зможе BONK повалити DOGE і увійти до топ-20? – Аналітики відмовляються від приголомшливих думок

Доджкойн пройшов довгий шлях від свого створення як «жартівливої» мем-монети, яка нагадує часи «дикого заходу»…

4 години ago

Cardano повертає 10 найкращих криптовалют, аналітики встановлюють нові цілі

Cardano (ADA) показав чудову ефективність протягом тижня, піднявшись більш ніж на 10% і знову увійшовши…

4 години ago

Передпродаж Pepe Unchained перевищив 15 мільйонів доларів — наступний мем-монет, який зросте в 100 разів або більше!

Оригінальна монета Pepe наразі перебуває на хвилі зростання та є відображенням ширшої ситуації на бичачому…

5 години ago