Ethena Labs、ドメインアカウントのハッキングを受けてウェブサイトを停止

私は、暗号通貨とブロックチェーンに関するあらゆることに精通した経験豊富な研究者として、このダイナミックな業界の進化し続ける状況を常に監視していることに気づきました。分散型合成ドルプロトコル分野の先駆者である Ethena Labs が関与した最近の事件が私の注意を引きました。

ドメイン レジストラのアカウントに関連した最近のセキュリティ インシデントのため、分散型合成ドル プロトコルの作成者である Ethena Labs は、Web サイトでの活動を一時的に停止しました。潜在的な損害を最小限に抑えるために、彼らはX(以前のTwitter)に勧告を発行し、Ethenaのユーザーインターフェイスに関連していると主張するサイトやアプリケーションとの対話を避けるようユーザーに促しました。

ドメインハッキングを受けて Ethena Labs がウェブサイトを停止

Ethena Labs は、ドメイン レジストラが侵害された場合、プロジェクトの正規の Web サイトが不正な Web サイトに置き換えられるフロントエンド攻撃につながる可能性があると説明しました。このような場合、疑いを持たないユーザーが詐欺サイトを操作すると、知らず知らずのうちにお金を失う可能性があります。

研究者として、残念ながら、私の Ethena ドメイン レジストラ アカウントでセキュリティ違反が発生したことをお知らせせざるを得ません。皆様の安全を確保し、完全性を維持するため、状況を完全に評価して対処できるまで、サイトを一時的に停止することにしました。現時点では、ご理解とご辛抱を賜りますようお願い申し上げます。

プロトコルは影響を受けず、資金は安全です。

Ethena フロントエンドを装ったサイトやアプリケーションと対話しないでください。

— Ethena Labs (@ethena_labs) 2024 年 9 月 18 日

Ethena Labs が確認したように、彼らが採用しているイーサリアムベースのプロトコルにより、誰も資産が危険にさらされることはなく、全員の資金が安全に保たれます。

同団体は、サービスを利用するすべての人に対し、Ethenaに関連するWebサイトからデジタルウォレットを一時的に削除するよう呼びかけている。また、現在調査中であるため、ユーザーは取引を控えてください。安全対策として、Ethena はプラットフォームのセキュリティが確保できるまでフロントエンドを一時停止する予定です。

暗号業界はフロントエンド攻撃の増加に直面

暗号通貨の分野では、フロントエンド攻撃が重大な危険として蔓延しているため、ますます懸念されるトピックになっています。これらの攻撃は、従来のハッキング手法と同様に、コードへの侵入に重点を置いていますが、コード自体を標的にするのではなく、サイトを直接標的にします。そうすることで、疑いを持たないユーザーから資金や機密情報をだまし取ることを目的とした偽サイトにユーザーを誤って誘導します。

Ethena Labs 以外にも、Compound Finance、Celer Network、Curve Finance などの著名なベンチャー企業も同様の攻撃の被害に遭っています。

Ethenaの状況について、セキュリティ会社Blockaidは警告を発し、潜在的な損失を最小限に抑えるためにハッキングされたサイトへの関与を控え、デジタルウォレットをインターネットから切断するよう人々に勧告した。同様に、DeFi ウォレット サービスの MetaMask は、Ethena の Web サイトを誤解を招くものとして分類し、ユーザーにその旨警告しました。

Ethena Labs はユーザーのプロトコルが影響を受けないことを保証

フロントエンド システムでセキュリティ インシデントが発生したにもかかわらず、Ethena Labs は、基礎となるコア プロトコルが安全で手つかずのままであることをユーザーに安心させました。合成 USD (USDe) が開始された分散型プラットフォームは、問題なくスムーズに機能し続けています。 Ethena のステーブルコイン USDe は、イーサとビットコインのデリバティブ ヘッジ モデルを使用することで、米ドルに対する価値を維持します。

報告書によると、同社は現在サイバー攻撃の性質を調査し、サイトの機能の回復に向けて取り組んでいるという。このレポートの時点で、Ethena Labs はまだ追加の声明を発表していません。

このイベントは、暗号通貨セクター内でフィッシングおよび関連攻撃の事例が広範囲に増加する中で発生します。 Ethena での侵害以外にも、他の多くのプロジェクトでドメイン ネーム システム (DNS) が乗っ取られ、ユーザーが偽のフィッシング サイトに誘導されるという事態が発生しています。これらの攻撃は通常、ウォレットの詳細、回復フレーズ、または個人情報を取得することを目的として、Defi ユーザーに焦点を当てています。

2024-09-18 22:14