ตามข่าวเมื่อวันที่ 4 ธันวาคม Velodrome ซึ่งเป็นโปรโตคอลการซื้อขายแบบกระจายอำนาจทางนิเวศวิทยาของ Optimism ได้ออกแถลงการณ์ระบุว่าชื่อโดเมน velodrome.finance และ aerodrome.finance ได้รับความเสียหายจากการโจมตี DNS หลังจากการสอบสวนเบื้องต้นคาดว่าผู้ใช้ที่โต้ตอบกับเว็บไซต์ของผู้โจมตี จะสูญเสียมากถึง 250,000 เหรียญสหรัฐ หลังจากใช้มาตรการแก้ไข การทดสอบ และผลตอบรับจากผู้ใช้แล้ว ไม่พบร่องรอยของบัญชีภายใน/ภายนอกที่เกี่ยวข้องกับ Velodrome/Aerodrome และ/หรือกับนายทะเบียน สาเหตุของการโจมตีครั้งนี้คือผู้โจมตีใช้การโจมตีทางวิศวกรรมสังคมกับผู้รับจดทะเบียนชื่อโดเมนเพื่อให้ได้รับการควบคุมความเป็นเจ้าของบัญชีที่ถือชื่อโดเมน ดังนั้นจึงเอาชนะ 2FA และกลไกความปลอดภัยอื่น ๆ ทำให้ผู้โจมตีสามารถเปลี่ยนเนมเซิร์ฟเวอร์และเปลี่ยนเส้นทางได้ การรับส่งข้อมูลโดเมนที่ถูกต้อง นำไปสู่เว็บไซต์ Velodrome/Aerodrome ที่ถูกโคลนโดยประสงค์ร้าย
ความคิดเห็นทั้งหมด