Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
Ether.fi предотвратил попытку захвата домена и кражу средств пользователей

Ether.fi предотвратил попытку захвата домена и кражу средств пользователей

CryptoNews2024/09/27 11:12
Автор:CryptoNews

Ether.fi, протокол стейкинга децентрализованных финансов (DeFi), сообщил, что во время недавней атаки по захвату домена средства пользователей не были скомпрометированы.

24 сентября протокол DeFi столкнулся с попыткой захвата учетной записи домена с участием их регистратора домена Gandi.net, но был остановлен до того, как мог быть нанесен значительный ущерб.

Команда Ether.fi (ETHFI) подтвердила, что злоумышленники не смогли установить вредоносное децентрализованное приложение (DApp) на любом домене, связанном с Ether.fi.

Ether.fi предотвратил попытку захвата домена и кражу средств пользователей image 0
Источник: Ether.fi

Ether.fi отвечает на атаку

Атака началась 24 сентября, когда протокол DeFi получил электронное письмо с уведомлением о восстановлении от Gandi.net в 16:38 UTC.

После проверки с помощью мер безопасности протокола, включая «записи аутентификации SPF, DKIM и DMARC», было обнаружено, что за письмом стоял злоумышленник.

Согласно официальному сообщению Gitbook Ether.fi, «было установлено, что злоумышленник пытался использовать законный поток восстановления Gandi, чтобы получить доступ к учетной записи Gandi etherfi».

Ether.fi немедленно связался с Gandi на нескольких платформах, и к 19:30 UTC протокол стекинга DeFi подтвердил, что его учетная запись заблокирована для предотвращения дальнейшего вмешательства.

Меры безопасности

Протокол DeFi внедрил обновления безопасности перед попыткой атаки, что послужило буфером для снижения угрозы попытки захвата домена.

Согласно официальному сообщению Gitbook за несколько недель до этого, Ether.fi заметил рост использования аналогичных векторов атак на других платформах.

В качестве меры предосторожности протокол обновляет свои ключевые платформы, требуя аппаратной аутентификации для процедур восстановления и управления учетной записью.

Команда Ether.fi выразила благодарность своим партнерам по безопасности, включая Seal911, Doppel, Ethena и Distrust, за немедленную помощь во время атаки.

Последующее общение и безопасность средств

24 сентября в 07:13 вечера UTC Ether.fi сообщила своим пользователям через социальную медиа-платформу X, что им не следует «нажимать на какие-либо ссылки» или взаимодействовать с их доменом.

Протокол DeFi отметил, что официальные сообщения будут поступать исключительно через X или Discord, и прямо заявила, что никакое сообщение не будет поступать по электронной почте.

После разрешения инцидента команда заявила, что «все средства в безопасности» и что у злоумышленников «не было возможности» запустить какие-либо вредоносные DApps «на любом домене, связанном с ether.fi».

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

FTC и Невада подали в суд на компанию, предлагающую курсы по криптотрейдингу, за мошенничество на сумму $1,2 миллиарда, нацеленное на молодых инвесторов

Краткий обзор Организация под названием "IML" предлагала услуги по обучению инвестициям в криптовалюту, бинарные опционы, валютные и фондовые рынки. Согласно жалобе FTC и штата Невада, компания якобы искажала информацию о возможных доходах от этих инвестиций, чтобы привлечь потребителей. Предположительно, IML знала, что ее продавцы либо теряли деньги, либо зарабатывали "очень мало", и только один из пяти зарабатывал более $500.

The Block2025/05/02 23:23
FTC и Невада подали в суд на компанию, предлагающую курсы по криптотрейдингу, за мошенничество на сумму $1,2 миллиарда, нацеленное на молодых инвесторов

Выпуск Pectra на Gnosis Chain сулит успех крупному хардфорку Ethereum на следующей неделе, говорит Мейсснер из Safe

Краткий обзор: Gnosis Chain успешно внедрила свою версию долгожданного обновления Pectra для Ethereum. Базовый уровень 1 на основе EVM часто используется как испытательный полигон для обновлений Ethereum. Pectra, являющаяся важной вехой, включающей 11 различных предложений по улучшению Ethereum, ранее была отложена из-за неудач на двух различных тестовых сетях Ethereum.

The Block2025/05/02 23:23
Выпуск Pectra на Gnosis Chain сулит успех крупному хардфорку Ethereum на следующей неделе, говорит Мейсснер из Safe

Университет Лиги Плюща Браун раскрывает инвестиции в размере $5 миллионов в спотовый Bitcoin ETF от BlackRock

Краткий обзор Университет Брауна в пятницу раскрыл в отчете об инвестициях институционального управляющего, поданном в Комиссию по ценным бумагам и биржам США, что он владеет акциями спотового Bitcoin ETF от BlackRock на сумму почти 5 миллионов долларов. Это делает его третьим академическим учреждением, получившим доступ к биткоину через биржевой фонд, согласно словам главы отдела исследований цифровых активов VanEck Мэтта Сигела.

The Block2025/05/02 23:23
Университет Лиги Плюща Браун раскрывает инвестиции в размере $5 миллионов в спотовый Bitcoin ETF от BlackRock