選擇Velodrome:DNS攻擊域名,與攻擊者網(wǎng)站互動(dòng)的用戶最多可能損失25萬(wàn)美元
12月4日消息,Optimism 生態(tài)分權(quán)交易協(xié)議生態(tài)分權(quán)交易協(xié)議 Velodrome 發(fā)文稱,velodrome.finance 和 aerodrome.finance 域名遭受 DNS 攻擊,經(jīng)初步調(diào)查,估計(jì)與攻擊者網(wǎng)站互動(dòng)的客戶損失最高為25 萬(wàn)美金。在實(shí)施補(bǔ)救措施、測(cè)試和用戶反饋后,沒(méi)有發(fā)現(xiàn)任何和用戶反饋 Velodrome/Aerodrome 和 / 或與注冊(cè)商有關(guān)的內(nèi)部?jī)?nèi)部 / 外部賬戶泄露的痕跡。 攻擊的根本原因是攻擊者使用社會(huì)工程攻擊域名服務(wù)提供商獲得域名賬戶的所有權(quán)控制,然后覆蓋 2FA 與其他安全機(jī)制一樣,攻擊者可以更改域名服務(wù)器,并將合法域名流量導(dǎo)向惡意復(fù)制 Velodrome/Aerodrome 網(wǎng)站。
版權(quán)聲明:本站所有文章皆是來(lái)自互聯(lián)網(wǎng),如內(nèi)容侵權(quán)可以聯(lián)系我們刪除!