Sekitar $240K Nilai ETH Dicuri

Protokol kebolehoperasian blockchain, projek cBridge Celer Network, menjadi sasaran serangan rampasan DNS.

Pasukan itu memberitahu komuniti tentang aktiviti DNS yang mencurigakan pada 17 Ogos. Selepas penyiasatan, didapati bahawa rampasan UI direka untuk mengubah hala pengguna untuk berinteraksi dengan kontrak pintar yang terjejas dan akhirnya menghabiskan baki mereka. UI bahagian hadapan cBridge telah dimatikan untuk melindungi pengguna.

  • Penyerang dapat longkang sekitar 128 ETH (~$240,000) sebelum eksploitasi ditemui, kemudian dipindahkan ke Tornado Cash crypto tumbler.
  • Celer mendedahkan bahawa pasukan itu berjaya bertindak balas dengan pantas terhadap serangan itu. Akibatnya, hanya sebahagian kecil pengguna terjejas. Platform kebolehoperasian berkata ia akan memberi pampasan sepenuhnya kepada semua yang terjejas semasa pelanggaran dan menggesa pengguna untuk membatalkan kelulusan terlebih dahulu kepada kontrak yang dikompromi.

“Protokol Celer dan kontrak pintar tidak terjejas semasa pelanggaran itu. Rekod akar DNS Celer tidak terjejas dan tidak pernah diubah suai."

  • Insiden itu berlaku hampir seminggu selepas protokol DeFi Curve Finance yang popular mengalami bahagian hadapan menyerang, yang mengakibatkan penggodam menghabiskan lebih daripada setengah juta dolar Ether.
  • Penyerang itu dipercayai telah mengaut kira-kira 363 ETH (~$617,000 pada masa itu).
  • Pelanggaran Celer, menurut pasukan itu, juga nampaknya serupa dengan Curve Finance, yang menyasarkan penyedia/ISP DNS pihak ketiga yang berada di luar domain kawalan projek itu sendiri.

“Keracunan DNS boleh berlaku pada mana-mana bahagian hadapan aplikasi DeFi tanpa mengira keselamatan protokol itu sendiri dan kami amat menyarankan seluruh komuniti blockchain untuk menghidupkan pilihan DNS Selamat dalam pelayar web anda untuk mengurangkan kemungkinan terjejas.”

TAWARAN KHAS (Ditaja)

Binance Percuma $100 (Eksklusif): Gunakan pautan ini untuk mendaftar dan menerima $100 percuma dan potongan 10% yuran pada Binance Futures bulan pertama (segi).

Tawaran Istimewa PrimeXBT: Gunakan pautan ini untuk mendaftar & masukkan kod POTATO50 untuk menerima sehingga $7,000 pada deposit anda.

Sumber: https://cryptopotato.com/an-estimated-128-eth-lost-in-the-celer-protocol-dns-attack/