beta - fireinvestment.io logo beta - fireinvestment.io logo Home Markets News Resources Burn it

Burn it

Login Register

Forklog 2022-08-18 14:00:21

Злоумышленники атаковали кроссчейн-мост проекта Celer Network

Хакеры скомпрометировали DNS-сервер кроссчейн-моста cBridge от Celer Network. В результате внешний интерфейс перенаправлял некоторых пользователей на вредоносные смарт-контракты. 📢(1/n)A DNS cache poisoning attack on cBridge’s frontend UI appprox. during 08/17 07:45pm to 10:00 pm UTC caused some users to be redirected to malicious smart contracts that can drain all approved token amount. FIRST, PLEASE check&revoke any approval to the followings:— CelerNetwork (@CelerNetwork) August 18, 2022 Команда проекта заверила, что быстро среагировала на инцидент, так что пострадала лишь "небольшая часть" пользователей. Все они получат полную компенсацию. "Протокол Celer и смарт-контракты не затронуты. Корневая DNS-запись не была скомпрометирована и не изменялась", — заявили разработчики. По их словам, атака, подобно недавней на Curve Finance, была направлена на сторонних DNS-провайдеров, которые находятся вне контроля проекта.  "Компрометация DNS может произойти с фронтендом любого DeFi-приложения независимо от собственной безопасности протокола. Мы настоятельно рекомендуем всему блокчейн-сообществу включить в браузере параметр Secure DNS для уменьшения риска", — написали разработчики. Они также призвали проверять адреса смарт-контрактов и отклонять любые подозрительные из них. Напомним, за первое полугодие хакеры украли у криптопроектов активы на $1,97 млрд.

Read the Disclaimer : All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.