バイナンスが支援するdefiプロトコルのベルベット・キャピタルがフロントエンド攻撃を受ける

Velvet Capital チームは、Web サイトのユーザー インターフェイスへの攻撃によるセキュリティ リスクの可能性があるため、デジタル ウォレットをプロトコルのサイトにリンクしないようアドバイスしています。

資産管理ダッシュボードとして機能するベルベット・キャピタルという分散型金融(defi)プロトコルがハッカーに攻撃された可能性がある。 4 月 23 日、チームは Reddit (X) への投稿を通じて、Web サイトがフロントエンド攻撃を受けたようだと発表しました。その結果、悪意のある攻撃者が弱点を悪用し、ユーザー情報にアクセスしたり、プラットフォーム上で不正なアクションを実行したりする可能性があります。

注意: 本日、数人のユーザーがアプリにアクセスしようとしたときに問題が発生しました。メンテナンスとトラブルシューティングのために Velvet のフロントエンドを閉鎖する過程にあるため、当面は Velvet のフロントエンドの使用を避けてください。問題解決後の事後分析など、状況に関する最新情報をお待ちください。

— Velvet.Capital (@Velvet_Capital) April 23, 2024

Velvet チームは、プラットフォームに対する不特定の攻撃を迅速に発見し、現在主要なセキュリティ専門家と協力して対処しています。彼らは、プロトコルに関連付けられたスマート コントラクトが侵害されていないことをユーザーに保証したいと考えています。この問題はフロントエンドにのみ影響することが判明しており、安全上の理由から、現時点ではユーザーは Web サイトの使用を避けることが推奨されています。

更新:

影響を受けた既知のユーザーはいません。4 月 23 日午前 12:30 UTC 以降に Velvet とやり取りし、影響を受けたと思われる場合は、Discord でチケットを作成してください。
< br/>チームはすぐに問題を特定し、トップのセキュリティ研究者と協力して悪意のあるものを調査しました…

— Velvet.Capital (@Velvet_Capital) April 23, 2024

Velvet Capital の代表者は Telegram へのメッセージの中で、特定されたユーザーは攻撃の影響を受けなかったと述べた。彼らは、影響を受けた可能性がある人はプロジェクトの Discord サーバーを通じてサポート チケットを送信できると提案しました。それどころか、Scam Sniffer の専門家は、確かに被害者がいたと考えていますが、それに関する情報はまだ公開していません。

2022年後半、Velvet CapitalはBinance Labsから資金提供を受けました。それ以来、Velvet Capital は、セキュリティ問題が発生した Binance Labs が支援するプロジェクトのリストに加わりました。それから間もなく、許可要件のないマネーマーケットプロトコルである OpenLeverage は、以前は Binance Labs からの支援を確保していましたが、4 月初旬にハッカー攻撃を受けました。この攻撃により、Tornado Cash によって助長されたとされ、約 236,000 ドルの損失が発生したと伝えられています。

2024-04-23 13:18