beta - fireinvestment.io logo beta - fireinvestment.io logo Home Mercati Notizia Risorse Burn it

Burn it

Accesso Registrare

Forklog 2022-08-18 14:00:21

Злоумышленники атаковали кроссчейн-мост проекта Celer Network

Хакеры скомпрометировали DNS-сервер кроссчейн-моста cBridge от Celer Network. В результате внешний интерфейс перенаправлял некоторых пользователей на вредоносные смарт-контракты. 📢(1/n)A DNS cache poisoning attack on cBridge’s frontend UI appprox. during 08/17 07:45pm to 10:00 pm UTC caused some users to be redirected to malicious smart contracts that can drain all approved token amount. FIRST, PLEASE check&revoke any approval to the followings:— CelerNetwork (@CelerNetwork) August 18, 2022 Команда проекта заверила, что быстро среагировала на инцидент, так что пострадала лишь "небольшая часть" пользователей. Все они получат полную компенсацию. "Протокол Celer и смарт-контракты не затронуты. Корневая DNS-запись не была скомпрометирована и не изменялась", — заявили разработчики. По их словам, атака, подобно недавней на Curve Finance, была направлена на сторонних DNS-провайдеров, которые находятся вне контроля проекта.  "Компрометация DNS может произойти с фронтендом любого DeFi-приложения независимо от собственной безопасности протокола. Мы настоятельно рекомендуем всему блокчейн-сообществу включить в браузере параметр Secure DNS для уменьшения риска", — написали разработчики. Они также призвали проверять адреса смарт-контрактов и отклонять любые подозрительные из них. Напомним, за первое полугодие хакеры украли у криптопроектов активы на $1,97 млрд.

Leggi la dichiarazione di non responsabilità : Tutti i contenuti forniti nel nostro sito Web, i siti con collegamento ipertestuale, le applicazioni associate, i forum, i blog, gli account dei social media e altre piattaforme ("Sito") sono solo per le vostre informazioni generali, procurati da fonti di terze parti. Non rilasciamo alcuna garanzia di alcun tipo in relazione al nostro contenuto, incluso ma non limitato a accuratezza e aggiornamento. Nessuna parte del contenuto che forniamo costituisce consulenza finanziaria, consulenza legale o qualsiasi altra forma di consulenza intesa per la vostra specifica dipendenza per qualsiasi scopo. Qualsiasi uso o affidamento sui nostri contenuti è esclusivamente a proprio rischio e discrezione. Devi condurre la tua ricerca, rivedere, analizzare e verificare i nostri contenuti prima di fare affidamento su di essi. Il trading è un'attività altamente rischiosa che può portare a perdite importanti, pertanto si prega di consultare il proprio consulente finanziario prima di prendere qualsiasi decisione. Nessun contenuto sul nostro sito è pensato per essere una sollecitazione o un'offerta