Celer Network đã xác nhận giao diện người dùng cBridge đang hoạt động sau khi tạm dừng các hoạt động của nó sau một cuộc tấn công đầu độc DNS vào ngày 17 tháng 8 đã đánh cắp 240.000 đô la tiền của người dùng.
Celer trước đó đã thông báo cho người dùng rằng giao diện người dùng của cBridge sẽ không khả dụng vì nhóm đang làm việc để giải quyết việc khai thác. Ngay sau đó, nó xác nhận rằng vấn đề đã được khắc phục.
Một kẻ tấn công đã chiếm đoạt giao diện người dùng cBridge và rút tiền từ những người dùng đã chấp thuận các hợp đồng thông minh độc hại.
Sau khi điều tra thích hợp, Celer thông báo rằng giao thức và hợp đồng thông minh của họ không bị xâm phạm. Tuy nhiên, người dùng nên test và thu hồi bất kỳ quyền truy cập nào được cấp cho các hợp đồng độc hại. Celer cũng khuyến nghị người dùng của tất cả các giao thức bật tùy chọn DNS bảo mật có sẵn trong trình duyệt web của họ để giúp giảm thiểu nguy cơ bị tấn công DNS trong tương lai.
Vụ khai thác được báo cáo đã yêu cầu $ 240,000
theo dõi giao dịch từ cộng đồng bị cáo buộc đã theo dõi một địa chỉ được tin tặc sử dụng và phát hiện ra rằng 240.000 đô la đã bị chiếm đoạt từ vụ khai thác. Kẻ tấn công đã rửa sạch số tiền bị đánh cắp thông qua giao thức trộn bị trừng phạt Tornado Cash.
Celer Network tuyên bố rằng chỉ một phần nhỏ quỹ bị ảnh hưởng. Celer đã cam kết sẽ bồi thường đầy đủ cho tất cả những người dùng bị ảnh hưởng.
Ngộ độc DNS đang trở thành xu hướng?
Các cuộc tấn công đầu độc DNS tương tự đã tấn công hai giao thức DeFi trong khoảng một tuần.
Curve Finance được báo cáo đã mất 500.000 đô la sau khi giao diện người dùng của nó bị xâm phạm. Người dùng, thật không may, đã chấp thuận các hợp đồng độc hại mà bòn rút tiền của họ. Binance đã giúp thu hồi 450.000 đô la trong số tiền bị đánh cắp.
Celer cũng đã lưu ý rằng các cuộc tấn công DNS có thể xảy ra với bất kỳ giao diện người dùng nào của ứng dụng DeFi bất kể tính bảo mật nội bộ của ứng dụng đó. Xu hướng phát triển của các cuộc tấn công DNS sẽ là một lời cảnh tỉnh cho các giao thức DeFi cần đề phòng để ngăn chặn việc khai thác trong tương lai.
Bài đăng xuất hiện đầu tiên trên WebGiaCoin.
Theo Cryptoslate
|