أساسيات الأصول الرقمية (الأصول الرقمية) - TiTdoi (TiTdoi.com)


موازن يلقي باللوم على هجوم الهندسة الاجتماعية على مزود DNS لاختطاف موقع الويب -  Balancer blames social engineering attack on DNS provider for website hijack

موازن يلقي باللوم على هجوم الهندسة الاجتماعية على مزود DNS لاختطاف موقع الويب
(Balancer blames social engineering attack on DNS provider for website hijack)


Published: 2023-09-21


1. هجوم الهندسة الاجتماعية للموازن واختطاف الواجهة الأمامية لمزود DNS يدور التركيز الرئيسي للمقال حول هجوم الهندسة الاجتماعية الذي استهدف Balancer ، وهو بروتوكول تمويل لامركزي شائع (DeFi). استغل الهجوم نقاط الضعف في الواجهة الأمامية لمزود DNS ، مما أدى إلى اختطاف موقع Balancer وبالتالي تعريض أموال المستخدمين للخطر. استخدم المهاجمون مجموعة من التكتيكات ، بما في ذلك التلاعب بسجلات DNS ، وإنشاء واجهة احتيالية ، واستخدام استراتيجيات تداول معقدة لاستنزاف الأموال من مجمعات السيولة المخترقة. ونتيجة لذلك ، سرق مبلغ كبير من الأموال ، تقدر قيمته بحوالي 500000 دولار ،. يسلط جانب الهندسة الاجتماعية للهجوم الضوء على أهمية الضعف البشري في مشهد الأمن السيبراني. من خلال انتحال شخصية مطور موازن شرعي والوصول إلى المعلومات الحساسة ، تمكن المهاجمون من صياغة هجوم مقنع ضلل المستخدمين واستغل الثقة.

2. نقاط الضعف في بروتوكولات التمويل اللامركزي (DeFi) يؤكد الحادث على المخاطر الكامنة المرتبطة ببروتوكولات DeFi. في حين أنها توفر العديد من المزايا مثل الوصول بدون إذن والشمول المالي ، فإن الافتقار إلى التحكم المركزي يعرض المستخدمين لنقاط ضعف مختلفة. في هذه الحالة ، سمح اختراق الواجهة الأمامية لمزود DNS للمهاجمين بالتلاعب بواجهة موقع الويب ، مما دفع المستخدمين إلى التفاعل دون علم مع التعليمات البرمجية الضارة. يثير الحادث أيضا مخاوف بشأن الممارسات الأمنية لمشاريع DeFi ، حيث استغل المهاجمون نقاط الضعف في العقود الذكية ل Balancer لاستنزاف مجمعات السيولة المخترقة. هذا يسلط الضوء على الحاجة إلى التدقيق المستمر والاختبار وتحسين بروتوكولات DeFi للتخفيف من هذه المخاطر.

3. التأثير على النظام البيئي DeFi والثقة في التمويل اللامركزي يثير هجوم Balancer أسئلة حول الأمان العام والجدارة بالثقة لنظام DeFi البيئي. مثل هذه الحوادث يمكن أن تؤدي إلى تآكل الثقة في التمويل اللامركزي وتعيق اعتماده على نطاق واسع. مع استمرار DeFi في جذب الانتباه والاستثمار ، من الأهمية بمكان للمطورين والمستخدمين على حد سواء إعطاء الأولوية للتدابير الأمنية وتنفيذ ضمانات قوية ضد الهجمات المحتملة. بينما استجاب فريق Balancer بسرعة من خلال تعليق العقد الذكي الضعيف وإجراء تحقيق ، فإن الحادث بمثابة تذكير بأنه لا يوجد نظام محصن تماما من الهجمات. ويسلط الضوء على الحاجة إلى التحسين المستمر في كل من الدفاعات التقنية وتعليم المستخدم لضمان الاستدامة والجدارة بالثقة على المدى الطويل للتمويل اللامركزي. باختصار ، تركز المقالة بشكل أساسي على هجوم الهندسة الاجتماعية Balancer واختطاف الواجهة الأمامية لمزود DNS. يناقش نقاط الضعف في بروتوكولات DeFi ، والتأثير على النظام البيئي ، والحاجة إلى زيادة التدابير الأمنية لحماية أموال المستخدمين والحفاظ على الثقة في التمويل اللامركزي.. .


1. Balancer Social Engineering Attack and DNS Provider Frontend Hijack The main focus of the article revolves around a social engineering attack that targeted Balancer,a popular decentralized finance (DeFi) protocol. The attack exploited vulnerabilities in the DNS provider's frontend,leading to the hijacking of the Balancer website and consequently compromising user funds. The attackers employed a combination of tactics,including manipulating the DNS records,creating a fraudulent interface,and utilizing complex trading strategies to drain funds from compromised liquidity pools. As a result,a significant amount of funds,valued at approximately $500,000,were stolen. The social engineering aspect of the attack highlights the importance of human vulnerability in the cybersecurity landscape. By impersonating a legitimate Balancer developer and gaining access to sensitive information,the attackers were able to craft a convincing attack that misled users and exploited trust.

2. Vulnerabilities in Decentralized Finance (DeFi) Protocols The incident underscores the inherent risks associated with DeFi protocols. While they offer numerous advantages such as permissionless access and financial inclusion,the lack of centralized control exposes users to various vulnerabilities. In this case,the compromise of the DNS provider's frontend allowed the attackers to manipulate the website interface,leading users to unknowingly interact with malicious code. The incident also raises concerns about the security practices of DeFi projects,as the attackers exploited vulnerabilities in Balancer's smart contracts to drain the compromised liquidity pools. This highlights the need for continuous auditing,testing,and improvement of DeFi protocols to mitigate such risks.

3. The Impact on the DeFi Ecosystem and Trust in Decentralized Finance The Balancer attack raises questions about the overall security and trustworthiness of the DeFi ecosystem. Incidents like this can erode confidence in decentralized finance and hinder its widespread adoption. As DeFi continues to attract attention and investment,it is crucial for developers and users alike to prioritize security measures and implement robust safeguards against potential attacks. While the Balancer team responded swiftly by suspending the vulnerable smart contract and conducting an investigation,the incident serves as a reminder that no system is completely immune to attacks. It highlights the need for continuous improvement in both technical defenses and user education to ensure the long-term sustainability and trustworthiness of decentralized finance. In summary,the article primarily focuses on the Balancer social engineering attack and the DNS provider frontend hijack. It discusses the vulnerabilities in DeFi protocols,the impact on the ecosystem,and the need for increased security measures to protect user funds and maintain trust in decentralized finance.


Reference: cointelegraph.com

العملة الأكثر تداولا


(التحديث كل 1 ساعة)
في من هو ($US) دوران ($)
1 BTC title=BTC 66,845.36 1,824,844,214.49
2 ARS title=ARS 1,093.50 1,323,914,524.50
3 ETH title=ETH 3,092.60 1,092,103,536.49
4 SOL title=SOL 167.76 691,538,950.26
5 PEPE title=PEPE <0.01 310,864,495.38
6 LINK title=LINK 16.40 220,023,147.93
7 DOGE title=DOGE 0.15 166,457,162.67
8 XRP title=XRP 0.53 155,248,203.57
9 WIF title=WIF 2.85 152,757,831.71
10 BOME title=BOME 0.01 144,834,390.96
11 NEAR title=NEAR 8.07 141,919,534.48
12 RUNE title=RUNE 6.80 141,682,405.10
13 PEOPLE title=PEOPLE 0.05 135,199,352.83
14 FLOKI title=FLOKI <0.01 106,795,691.98
15 FTM title=FTM 0.81 103,937,403.97
16 ENA title=ENA 0.73 95,943,844.26
17 AVAX title=AVAX 36.68 76,129,011.38
18 ORDI title=ORDI 41.59 72,848,703.01
19 RNDR title=RNDR 10.15 70,924,022.76
20 AR title=AR 46.75 64,492,973.36
21 WLD title=WLD 5.00 63,151,148.24
22 JTO title=JTO 4.52 58,669,865.50
23 ADA title=ADA 0.48 54,500,323.32
24 OP title=OP 2.58 51,839,727.39
25 SUI title=SUI 1.07 47,491,879.59
26 BONK title=BONK <0.01 46,287,335.98
27 ETHFI title=ETHFI 3.47 46,156,871.66
28 ICP title=ICP 12.86 43,440,423.63

عملات مع ارتفاع الأسعار بسرعة


(تحديث كل 1 دقيقة)
في من هو ($US) أكثر (%)
1 Cream title=CREAM 63.98 +41.08
2 Chainlink title=LINK 16.40 +18.82
3 0x Protocol title=ZRX 0.58 +18.68
4 Biconomy title=BICO 0.54 +15.96
5 SSV Network title=SSV 40.29 +14.01
6 Lido DAO title=LDO 1.77 +13.86
7 Pendle title=PENDLE 4.76 +13.72
8 ORDI title=ORDI 41.59 +13.26
9 Reserve Rights title=RSR <0.01 +13.09
10 1000SATS (Ordinals) title=1000SATS <0.01 +12.76
11 TrueFi title=TRU 0.12 +12.39
12 Gnosis title=GNO 299.10 +11.48
13 Polymesh title=POLYX 0.42 +11.30
14 Dusk title=DUSK 0.34 +10.75
15 Raydium title=RAY 1.84 +10.63
16 Celestia title=TIA 9.72 +10.58
17 BOOK OF MEME title=BOME 0.01 +10.30
18 Optimism title=OP 2.58 +10.16
19 Ethena title=ENA 0.73 +9.79
20 LTO Network title=LTO 0.20 +9.73
21 Omni Network title=OMNI 15.32 +9.35
22 Enjin Coin title=ENJ 0.32 +9.30
23 Vulcan Forged title=PYR 4.65 +9.20
24 NEXO title=NEXO 1.36 +8.74
25 Chromia title=CHR 0.36 +8.44
26 Ether.fi title=ETHFI 3.47 +8.36
27 Avalanche title=AVAX 36.68 +8.30
28 SingularityNET title=AGIX 0.98 +8.17
29 Ocean Protocol title=OCEAN 0.98 +8.05
30 Stafi title=FIS 0.52 +8.02

Bitcoin's Greed and Fear Index.

?
74
Greed

Global CryptoCurrency News

?
(See more news ...)
في الإخبارية تاريخ
1 Sony warns 700 AI devs music streaming companies against content misuse 2024-05-17
2 How to trade crypto in the UK using Revolut X 2024-05-17
3 Binance backed Magic Square IDO platform to democratize retail investor access 2024-05-17
4 Is onboarding too hard Crypto adoption still faces major obstacles 2024-05-17
5 Bitcoin preps 039golden cross039 which last sparked 170 BTC price gains 2024-05-17
6 Dolce amp Gabbana face class action lawsuit after NFT delivery kerfuffle 2024-05-17
7 Crypto firms rally behind FIT21 bill approaching US House floor vote 2024-05-17
8 Harvard built hacker proof quantum network in Boston using existing fiber cable 2024-05-17
9 French regulator warns investors Bybit provided services illegally 2024-05-17
10 Bitwise CIO says BTC ETFs are huge success and 13F filings make him incredibly bullish 2024-05-17
11 Big miners pose a growing existential threat to Bitcoin 2024-05-17
12 VC Roundup Web3 infrastructure tokenization of everything drawing investors 2024-05-17
13 Bitcoin moves toward range highs but derivatives traders watch from the sidelines 2024-05-17
14 039Crypto King039 Aiden Pleterski faces fraud money laundering charges 2024-05-17
15 Bybits Notcoin listing debacle China firms profits up 1100 after crypto buy Asia Express 2024-05-17
16 Memecoin launcher pumpfun claims ex employee behind 19M exploit 2024-05-17
17 DTCC Chainlink complete fund data tokenization pilot with US banks 2024-05-17
18 Altcoins a relatively huge risk as days of big returns are gone say analysts 2024-05-17
19 Reentrancy attacks in smart contracts explained 2024-05-16
20 Tether TON team up with mobile app for USDT to fiat transactions 2024-05-16
21 Were just scratching the surface of crypto and AI Microsoft exec 2024-05-16
22 Regulatory crackdown spawns anti SEC 039CultureCoin039 2024-05-16
23 Animoca Brands leads 7M funding round for Param Labs 2024-05-16
24 Bitcoin shrugs off US jobs data as BTC price gives up 66K support 2024-05-16
25 OpenAIs iPhone moment trumps Google AI lies porn and dating AI Eye 2024-05-16
26 عادت عملات رأس المال المغامر المشفرة إلى العمل وسط ارتفاع السوق
(Crypto VCs are back in action amid market rally)
2024-05-16
27 الرئيس التنفيذي المشارك السابق لشركة ألاميدا للأبحاث يدعو إلى إصدار حكم عادل على ريان سلامة
(Ex Alameda Research co CEO calls for fair sentencing of Ryan Salame)
2024-05-16
28 M2 money supply 039holds the key039 for Bitcoin039s next move Market analyst 2024-05-16
29 Mastercard Standard Chartered test tokenized deposit transaction 2024-05-16
30 First US Presidential debate planned for June 27 Will crypto be on the agenda 2024-05-16
31 Mastercard launches next generation of blockchain payments startup program 2024-05-16
32 SEC custody rule made crypto regulation a political football Rep Nickel 2024-05-16
33 يمكن أن تؤدي مدفوعات FTX إلى تراكم صعودي لأسواق العملات المشفرة أبحاث K33
(FTX repayments could create bullish overhang for crypto markets K33 Research)
2024-05-16
34 Bitcoin crosses 66K as traders eye 2 key indicators for 70K target 2024-05-16
35 Vanguards new boss says Bitcoin ETF not on the table Report 2024-05-16
36 Blockchain ID project Humanity Protocol hits unicorn status with 30M raise 2024-05-16
37 Eclipse founder Neel Somani replaced as CEO amid sexual misconduct claims 2024-05-16
38 تعزز Worldcoin الأمن من خلال نظام البيانات البيومترية مفتوح المصدر
(Worldcoin beefs up security by open sourcing biometric data system)
2024-05-15
39 هل يهتم ترامب بالعملات المشفرة بيتكوين هي أحدث ساحة معركة في الانتخابات الأمريكية
(Does Trump care about crypto Bitcoin is latest battleground in US election)
2024-05-15
40 تمويل حصة البيتكوين المدعوم من Binance يطلق حل تخزين بيتكوين السائل
(Binance backed pSTAKE Finance launches Bitcoin liquid staking solution)
2024-05-15
41 الدائنون الصغار معرضون للخطر بسبب أحدث تطورات إفلاس FTX
(Small creditors put at risk by latest FTX bankruptcy development)
2024-05-15
42 سعر البيتكوين ينقر على 647 ألف حيث يظهر مؤشر أسعار المستهلكين الأمريكي التضخم الأساسي عند أدنى مستوى له في 3 سنوات
(Bitcoin price taps 647K as US CPI shows core inflation at 3 year low)
2024-05-15
43 كيفية الجسر إلى zkSync
(How to bridge to zkSync)
2024-05-15
44 ننسى memecoins بيتكوين يقود الصعود المدى NBX وارسو
(Forget memecoins Bitcoin is driving the bull run NBX Warsaw)
2024-05-15
45 صفقات مليونيرات القنب في المملكة المتحدة القانونية على عجلات عبر التشفير
(UK cannabis millionaires legal deals on wheels via crypto)
2024-05-15
46 متداول العملات المشفرة يحول 3K إلى 46M في شهر واحد مع ارتفاع سعر PEPE
(Crypto trader turns 3K into 46M in one month as PEPE price soars)
2024-05-15
47 تلاعب شقيقان ببروتوكولات Ethereum لسرقة 25M وزارة العدل
(Two brothers manipulated Ethereum protocols to steal 25M Justice Dept)
2024-05-15
48 يشير الإيداع إلى أن هيئة الأوراق المالية والبورصات تستكشف أسبابا لرفض صناديق الاستثمار المتداولة الفورية في الأثير
(Filing suggests SEC is exploring grounds to deny spot Ether ETFs)
2024-05-15
49 استيعاب صناديق الاستثمار المشفرة 130 مليون بينما تكشف الإيداعات عن مشترين جدد ل BTC ETF
(Crypto investment funds intake 130M while filings reveal new spot BTC ETF purchasers)
2024-05-15
50 تحاول SEC مرة أخرى رفض دعوى صندوق الديون مع خيار إعادة التقديم
(SEC tries again for Debt Box suit dismissal with option to refile)
2024-05-15

عملات تمت مشاهدتها مؤخرًا

VNST Stablecoin (vnst) AZ BANC SERVICES (abs) ELON CAT FINANCE (ecat) Prelax (peax) ago (ago) JOE (joe) Magic Internet Money (Polygon) (mim) FOMO (fomo) SCART360 (scart) EVERMOON SOL (evermoon)

عملات عشوائية من قاعدة البيانات

Hold On for Dear Life (hodl)Cakebot (cakebot)Mewing Coin (mewing)Zenc Coin (zenc)WECOIN (weco)

Hashtags العملات ذات الصلة بالاتجاهات العالمية

#NFTs #Metaverse #climate #privacy #virtual world #carbon emission #cloud #DAO #digital money #digital currency
TiTdoi.com TiTdoi.com 000-000-0000