Pindai untuk Mengunduh Aplikasi Gate
qrCode
Opsi Unduhan Lainnya
Jangan ingatkan saya lagi hari ini

Aerodrome Finance InvestiGates DNS Hijack sebagai Kompromi Frontend Menargetkan Pengguna Ekosistem Dasar

image

Sumber: ETHNews Judul Asli: Aerodrome Finance InvestiGates DNS Hijack sebagai Kompromi Frontend Menargetkan Pengguna Ekosistem Base Tautan Asli: https://www.ethnews.com/aerodrome-finance-investigates-dns-hijack-as-frontend-compromise-targets-base-ecosystem-users/ Aerodrome Finance, pertukaran terdesentralisasi terbesar yang beroperasi di jaringan Base dari blockchain utama, sedang menyelidiki dugaan serangan pembajakan DNS yang mengarahkan pengguna ke antarmuka frontend berbahaya. Sementara proyek tersebut mengkonfirmasi bahwa semua kontrak pintar dan dana on-chain tetap aman, domain web terpusat yang mengarahkan pengguna ke DEX telah dikompromikan.

Domain Frontend Dialihkan ke Klon Berbahaya

Menurut tim Aerodrome, domain yang terpengaruh termasuk URL .finance dan .box utama mereka. Para penyerang tampaknya telah menguasai registrar domain, memungkinkan mereka untuk mengalihkan pengunjung ke situs web penipuan yang dirancang untuk meniru platform yang sah.

Pengguna yang tanpa sadar mengakses situs palsu dilaporkan diminta untuk menandatangani persetujuan transaksi yang berbahaya. Persetujuan ini dapat memberikan penyerang akses tak terbatas ke aset pengguna, termasuk ETH, USDC, NFT, dan token lainnya, yang berpotensi memungkinkan pengurasan dompet secara penuh.

Pembajakan DNS Kemungkinan Vektor

Temuan awal menunjukkan serangan pembajakan DNS klasik, di mana lawan mengubah pengalihan domain di tingkat pendaftar. Serangan ini tidak memerlukan kompromi terhadap protokol itu sendiri, hanya infrastruktur yang mengarahkan pengguna ke sana. Tim Aerodrome menekankan bahwa kontrak DEX sepenuhnya utuh dan tidak pernah dilanggar.

Peringatan paralel juga dikeluarkan oleh Velodrome, protokol saudara Aerodrome di jaringan Optimism. Peringatan simultan ini menimbulkan kekhawatiran bahwa para penyerang mungkin telah mengeksploitasi kerentanan yang memengaruhi penyedia domain yang digunakan oleh beberapa proyek DeFi.

Instruksi Keamanan untuk Pengguna

Tim Aerodrome mengeluarkan panduan mendesak untuk melindungi pengguna dari frontend yang terkompromi:

Hindari semua domain resmi .finance dan .box

Sampai penyelidikan selesai, pengguna sebaiknya tidak mengunjungi atau berinteraksi dengan URL Aerodrome yang biasa.

Gunakan cermin bertenaga ENS terdesentralisasi sebagai gantinya

Aerodrome menerapkan dua titik akses yang diverifikasi dan tahan sensor menggunakan Ethereum Name Service (ENS). Alternatif ini melewati DNS tradisional dan tetap aman untuk digunakan:

  • aero.drome.eth.limo
  • aero.drome.eth.link

Domain-domain ini dihosting melalui Gateway yang terdesentralisasi, mengurangi ketergantungan pada registrar domain terpusat yang rentan terhadap serangan semacam itu.

Tinjau persetujuan dompet

Pengguna didorong untuk memeriksa persetujuan token mereka yang ada dan mencabut izin yang tidak dikenal atau tidak terbatas. Insiden ini menjadi pengingat bahwa kontrak jahat sering menyamar sebagai persetujuan biasa.

Panggilan Bangun untuk Keamanan Frontend DeFi

Sementara kontrak dasar di Base tetap sepenuhnya aman, serangan tersebut mengungkapkan kerapuhan lapisan domain terpusat yang berada di atas protokol terdesentralisasi. Saat DeFi berkembang di jaringan seperti Base dan Optimism, memastikan titik akses yang aman dan redundan menjadi semakin penting.

Investigasi Aerodrome masih berlangsung, dan tim berharap dapat memberikan pembaruan lebih lanjut saat mereka bekerja untuk memulihkan integritas frontend sepenuhnya.

AERO4.5%
ETH3.28%
USDC-0.01%
OP2.53%
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)