DNS包囲下にある多くのドメインがDeFiプロトコルに侵害される

サイバーセキュリティの背景を持つ研究者として、分散型金融 (DeFi) プロトコル内のドメインが侵害されたという最近の報告は懸念の原因であると感じています。この分野の発展を注意深く監視してきたので、私はそれに伴う潜在的なリスクを十分に認識しています。


2 つの分散型金融 (DEFI) プロトコルが侵害されたドメインを明らかにし、仮想通貨 Web サイトを狙ったハッキン​​グ活動を示唆しています。

木曜日、私は Celer Network と Compound Finance の両方を標的とした DNS ドメイン攻撃の可能性に気づきました。私は現在この問題を調査中ですが、複数のプロジェクトが同時に攻撃されていると考える根拠があります。

重要な警告: Compound Labs の Web サイト、compound.[finance] がハッキングされました。詳しい情報が入手できるまでは、サイトにアクセスしたり、リンクをクリックしたりしないでください。続報をお待ちください。 (これがこの件に関する最後の連絡です)

— Compound Labs (@compoundfinance) 2024 年 7 月 11 日

ドメイン ネーム システム (DNS) アナリストとして、私は、私の管轄下にある Web サイトが適切に機能することを保証するために、信頼性が高く堅牢な DNS サービスを維持することの重要性を強調します。ただし、この安定性は、トラフィックをフィッシング ホットスポットに向けようとする悪意のある攻撃者によって悪用される可能性があることを覚えておくことが重要です。したがって、DNSSEC などのセキュリティ対策を導入し、不正な変更を監視し、記録を定期的に更新することが、潜在的な脅威から身を守る上で不可欠な手順となります。

セキュリティ専門家らは、いくつかの分散型金融(DeFi)プラットフォームが資金窃盗を目的としたサイバー犯罪者から攻撃を受ける可能性があると警告を発した。以下は、潜在的なターゲットであると考えられる約 11 のプラットフォームのリストです。特に、Pendle Finance、Polymarket、THORChain などです。ハッキングの影響を受ける可能性のある Web サイトのより包括的な概要については、このリンクを参照してください。

仮想通貨投資家として、私はパラダイムリサーチのsamczun氏による調査結果からいくつかの憂慮すべきニュースに遭遇した。最近のハッキングは、特定のプロトコルで使用される Google Domain アカウントから発生した可能性があるようです。昨年、Squarespace が 1 億 8,000 万ドルの契約で Google Domains を買収したため、これは憂慮すべきことです。現在、Squarespace にリンクされているすべての Web サイトが侵害の潜在的な原因として厳しい監視下にあります。

仮想通貨プロジェクトのドメインが Squarespace アカウントからハイジャックされた最近の事件を調査している研究者として、セキュリティを強化するために、次のドメイン レジストラーのいずれかへの移管を検討することをお勧めします。

— samczsun (@samczsun) July 11 、2024年

この記事が公開された時点では、Celer Network も Compound Finance も、脅威が解決されたという情報を共有していませんでした。当面は、詳細が明らかになるまで、ユーザーは分散型金融 (DeFi) アプリケーションの利用を控えることを強くお勧めします。さらに、DNS 攻撃の結果として資金が盗まれたことは知られていません。

これらの事件は、ハッカーが従来の Web2 プラットフォームへの接続を通じてこれらのシステムに侵入する方法を模索し続けているため、Web3 アプリケーションに対する堅牢なセキュリティ対策を維持することの重要性を浮き彫りにしています。たとえば、昨年 9 月には、Balance がフロントエンド攻撃を受けましたが、Curve Finance のコンパイラーのコーディング エラーにより、サイバー犯罪者が 7,000 万ドル以上相当の暗号通貨を盗み、以前にさまざまなプロトコルを操作することができました。

その後、倫理的なハッカー、つまりホワイトハット セキュリティの専門家のチームが結集して、暗号通貨と Web3 で増大するリスクに対処するようになりました。注目すべき対応としては、緊急対応システムとして設計された Telegram ボットである SEAL 911 の創設や、Coinbase などの業界重鎮で構成される安全保障評議会の設立などが挙げられます。これらの取り組みは、この問題に正面から取り組むことを目的としています。

2024-07-11 16:37