Celer Network 发布了 一份关于可能影响多个项目的 DNS 域名劫持攻击的警告。这个互操作性项目建议用户不要访问其前端网站 Celer.network 和 cbridge.celer.network。
这一警告措施是在 Compound Finance 的一位贡献者注意到其网站 (compound.finance) 存在劫持迹象后采取的,导致临时建议不要访问该网站。来自 who.is 的数据 显示 这些网站是通过域名注册商 Squarespace 注册的。
“多个加密项目的域名神秘地被从其 Squarespace 账户劫持,” 安全分析师 samczsun 指出。他建议项目将受影响的域名转移到其他托管平台,如 Cloudflare 和 AWS。
在这种情况下,Squarespace 是域名注册商。它是一个流行的网站构建器和托管平台,允许用户创建和维护网站。网站可能容易被通过帮助管理网站域名的集中系统接管。
DeFiLlama 联合创始人 0xngmi 指出 一些知名域名面临风险,包括 Pendle、Karak、Hyperliquid、Thorchain 等。
域名系统是一个被广泛使用的协议,网站依赖于它。然而,攻击者可以利用 DNS 中的问题尝试进行恶意活动,比如将官方网站重定向到恶意网站。
这并不是 Celer 面临的第一次基于 DNS 的攻击,因为它 在 2022 年 遭遇了类似事件。其他项目,如 Curve 和 Balancer 也在过去几年受到影响。
在 DNS 攻击期间,黑客试图诱使用户与受损的智能合约进行交互,这可能导致加密资产的损失。到目前为止,在今天的事件中,尚未报告资金损失。
免责声明:The Block 是一家独立的媒体机构,提供新闻、研究和数据。截至 2023 年 11 月,Foresight Ventures 是 The Block 的主要投资者。Foresight Ventures 投资于其他公司在加密领域。加密交易所 Bitget 是 Foresight Ventures 的主要有限合伙人。The Block 仍然独立运营,以提供关于加密行业客观、有影响力和及时的信息。这里是我们当前的财务披露。
© 2023 The Block。保留所有权利。本文仅供信息目的。不提供或意图用作法律、税收、投资、金融或其他建议。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。