Nguyên tắc cơ bản về tài sản kỹ thuật số (Digital Asset) - TiTdoi (TiTdoi.com)


Balancer đổ lỗi cho cuộc tấn công kỹ thuật xã hội vào nhà cung cấp DNS để chiếm quyền điều khiển trang web -  Balancer blames social engineering attack on DNS provider for website hijack

Balancer đổ lỗi cho cuộc tấn công kỹ thuật xã hội vào nhà cung cấp DNS để chiếm quyền điều khiển trang web
(Balancer blames social engineering attack on DNS provider for website hijack)


Published: 2023-09-21


1. Balancer Social Engineering Attack và DNS Provider Frontend Hijack Trọng tâm chính của bài viết xoay quanh một cuộc tấn công kỹ thuật xã hội nhắm vào Balancer, một giao thức tài chính phi tập trung (DeFi) phổ biến. Cuộc tấn công đã khai thác các lỗ hổng trong giao diện người dùng của nhà cung cấp DNS, dẫn đến việc chiếm quyền điều khiển trang web Balancer và do đó ảnh hưởng đến tiền của người dùng. Những kẻ tấn công đã sử dụng kết hợp các chiến thuật, bao gồm thao túng các bản ghi DNS, tạo giao diện gian lận và sử dụng các chiến lược giao dịch phức tạp để rút tiền từ các nhóm thanh khoản bị xâm phạm. Kết quả là, một số tiền đáng kể, trị giá khoảng 500.000 đô la, đã bị đánh cắp. Khía cạnh kỹ thuật xã hội của cuộc tấn công nhấn mạnh tầm quan trọng của lỗ hổng con người trong bối cảnh an ninh mạng. Bằng cách mạo danh một nhà phát triển Balancer hợp pháp và truy cập vào thông tin nhạy cảm, những kẻ tấn công đã có thể tạo ra một cuộc tấn công thuyết phục đánh lừa người dùng và khai thác niềm tin.

2. Các lỗ hổng trong các giao thức tài chính phi tập trung (DeFi) Vụ việc nhấn mạnh những rủi ro cố hữu liên quan đến các giao thức DeFi. Mặc dù chúng cung cấp nhiều lợi thế như truy cập không cần cấp phép và bao gồm tài chính, nhưng việc thiếu kiểm soát tập trung khiến người dùng gặp nhiều lỗ hổng khác nhau. Trong trường hợp này, sự thỏa hiệp của giao diện người dùng của nhà cung cấp DNS cho phép những kẻ tấn công thao túng giao diện trang web, dẫn đến người dùng vô tình tương tác với mã độc. Vụ việc cũng làm dấy lên lo ngại về các hoạt động bảo mật của các dự án DeFi, vì những kẻ tấn công đã khai thác các lỗ hổng trong các hợp đồng thông minh của Balancer để rút cạn các nhóm thanh khoản bị xâm phạm. Điều này nhấn mạnh sự cần thiết phải liên tục kiểm tra, thử nghiệm và cải tiến các giao thức DeFi để giảm thiểu những rủi ro như vậy.

3. Tác động đến hệ sinh thái DeFi và niềm tin vào tài chính phi tập trung Cuộc tấn công Balancer đặt ra câu hỏi về tính bảo mật tổng thể và độ tin cậy của hệ sinh thái DeFi. Những sự cố như thế này có thể làm xói mòn niềm tin vào tài chính phi tập trung và cản trở việc áp dụng rộng rãi. Khi DeFi tiếp tục thu hút sự chú ý và đầu tư, điều quan trọng đối với các nhà phát triển và người dùng là ưu tiên các biện pháp bảo mật và thực hiện các biện pháp bảo vệ mạnh mẽ chống lại các cuộc tấn công tiềm ẩn. Trong khi nhóm Balancer phản ứng nhanh chóng bằng cách đình chỉ hợp đồng thông minh dễ bị tổn thương và tiến hành điều tra, vụ việc đóng vai trò như một lời nhắc nhở rằng không có hệ thống nào hoàn toàn miễn nhiễm với các cuộc tấn công. Nó nhấn mạnh sự cần thiết phải cải tiến liên tục trong cả phòng thủ kỹ thuật và giáo dục người dùng để đảm bảo tính bền vững lâu dài và đáng tin cậy của tài chính phi tập trung. Tóm lại, bài viết chủ yếu tập trung vào cuộc tấn công kỹ thuật xã hội Balancer và chiếm quyền điều khiển frontend của nhà cung cấp DNS. Nó thảo luận về các lỗ hổng trong các giao thức DeFi, tác động đến hệ sinh thái và sự cần thiết phải tăng cường các biện pháp bảo mật để bảo vệ tiền của người dùng và duy trì niềm tin vào tài chính phi tập trung.. .


1. Balancer Social Engineering Attack and DNS Provider Frontend Hijack The main focus of the article revolves around a social engineering attack that targeted Balancer,a popular decentralized finance (DeFi) protocol. The attack exploited vulnerabilities in the DNS provider's frontend,leading to the hijacking of the Balancer website and consequently compromising user funds. The attackers employed a combination of tactics,including manipulating the DNS records,creating a fraudulent interface,and utilizing complex trading strategies to drain funds from compromised liquidity pools. As a result,a significant amount of funds,valued at approximately $500,000,were stolen. The social engineering aspect of the attack highlights the importance of human vulnerability in the cybersecurity landscape. By impersonating a legitimate Balancer developer and gaining access to sensitive information,the attackers were able to craft a convincing attack that misled users and exploited trust.

2. Vulnerabilities in Decentralized Finance (DeFi) Protocols The incident underscores the inherent risks associated with DeFi protocols. While they offer numerous advantages such as permissionless access and financial inclusion,the lack of centralized control exposes users to various vulnerabilities. In this case,the compromise of the DNS provider's frontend allowed the attackers to manipulate the website interface,leading users to unknowingly interact with malicious code. The incident also raises concerns about the security practices of DeFi projects,as the attackers exploited vulnerabilities in Balancer's smart contracts to drain the compromised liquidity pools. This highlights the need for continuous auditing,testing,and improvement of DeFi protocols to mitigate such risks.

3. The Impact on the DeFi Ecosystem and Trust in Decentralized Finance The Balancer attack raises questions about the overall security and trustworthiness of the DeFi ecosystem. Incidents like this can erode confidence in decentralized finance and hinder its widespread adoption. As DeFi continues to attract attention and investment,it is crucial for developers and users alike to prioritize security measures and implement robust safeguards against potential attacks. While the Balancer team responded swiftly by suspending the vulnerable smart contract and conducting an investigation,the incident serves as a reminder that no system is completely immune to attacks. It highlights the need for continuous improvement in both technical defenses and user education to ensure the long-term sustainability and trustworthiness of decentralized finance. In summary,the article primarily focuses on the Balancer social engineering attack and the DNS provider frontend hijack. It discusses the vulnerabilities in DeFi protocols,the impact on the ecosystem,and the need for increased security measures to protect user funds and maintain trust in decentralized finance.


Reference: cointelegraph.com

Đồng tiền được giao dịch nhiều nhất


(Cập nhật cứ sau 1 giờ)
tại từ Là ($US) doanh số ($)
1 BTC title=BTC 71,036.00 4,508,344,643.42
2 ETH title=ETH 3,680.22 3,712,402,265.31
3 ARS title=ARS 1,131.60 2,363,694,377.70
4 SOL title=SOL 182.74 1,029,983,371.13
5 PEPE title=PEPE <0.01 664,187,997.77
6 DOGE title=DOGE 0.16 318,864,082.35
7 XRP title=XRP 0.54 273,599,878.95
8 BONK title=BONK <0.01 245,146,420.16
9 WIF title=WIF 2.84 227,252,598.01
10 GALA title=GALA 0.04 209,328,497.07
11 ENA title=ENA 0.84 171,020,667.60
12 BOME title=BOME 0.01 140,711,176.62
13 AVAX title=AVAX 40.43 140,447,140.62
14 NEAR title=NEAR 8.18 138,758,709.71
15 RUNE title=RUNE 6.96 129,511,180.88
16 FTM title=FTM 0.90 120,488,077.94
17 RNDR title=RNDR 11.15 114,402,054.86
18 ETHFI title=ETHFI 4.17 112,287,964.06
19 LINK title=LINK 16.89 108,448,158.08
20 OP title=OP 2.82 99,522,763.45
21 FLOKI title=FLOKI <0.01 99,416,365.91
22 LDO title=LDO 2.34 97,988,415.37
23 ETC title=ETC 31.63 94,586,765.37
24 WLD title=WLD 5.14 92,877,057.35
25 PENDLE title=PENDLE 6.23 89,521,290.10
26 ADA title=ADA 0.50 81,646,668.02
27 ENS title=ENS 20.09 81,500,927.11
28 BCH title=BCH 519.40 79,682,326.79

Tiền xu với giá tăng nhanh


(Cập nhật cứ sau 1 phút)
tại từ Là ($US) hơn (%)
1 Ethereum Name Service title=ENS 20.09 +37.89
2 Lido DAO title=LDO 2.34 +33.47
3 Metis title=METIS 77.48 +30.79
4 Renzo title=REZ 0.13 +30.70
5 Bounce title=AUCTION 17.41 +27.08
6 Ether.fi title=ETHFI 4.17 +25.91
7 Bonk title=BONK <0.01 +24.53
8 Grok title=XAI 0.73 +23.11
9 Blur title=BLUR 0.43 +19.81
10 Uniswap title=UNI 9.31 +19.52
11 Wrapped Beacon ETH title=WBETH 3,824.71 +18.80
12 Ethereum title=ETH 3,680.22 +18.72
13 Pepe title=PEPE <0.01 +18.50
14 CyberConnect title=CYBER 8.90 +18.30
15 Pendle title=PENDLE 6.23 +17.82
16 Fusionist title=ACE 5.24 +17.05
17 Bittensor title=TAO 434.90 +16.72
18 SKALE title=SKL 0.08 +16.12
19 Sleepless AI title=AI 1.17 +15.94
20 WOO title=WOO 0.34 +15.61
21 BEAMX title=BEAMX 0.03 +15.49
22 Ethena title=ENA 0.84 +15.43
23 Manta Network title=MANTA 1.66 +15.27
24 Starknet title=STRK 1.26 +15.24
25 Wrapped NXM title=WNXM 78.24 +15.21
26 Balancer title=BAL 3.93 +14.46
27 Gnosis title=GNO 349.70 +14.39
28 Loopring title=LRC 0.29 +14.39
29 Synthetix Network title=SNX 2.97 +14.11
30 Convex Finance title=CVX 2.69 +13.83

Giá tiền xu đang giảm nhanh chóng.


(Cập nhật cứ sau 1 phút)
tại từ Là ($US) giảm (%)
1 GALA title=GALA 0.04 -6.05
2 Arweave title=AR 45.55 -5.85
3 Ooki title=OOKI <0.01 -4.41
4 Jito title=JTO 4.30 -3.52
5 DeXe title=DEXE 12.25 -3.30
6 TrueFi title=TRU 0.13 -2.11
7 Reserve Rights title=RSR <0.01 -1.28
8 High title=HIGH 4.44 -1.09
9 Lazio Fan Token title=LAZIO 2.74 -0.98
10 Atletico Madrid Fan Token title=ATM 2.98 -0.96
11 Polkastarter title=POLS 0.73 -0.84
12 FIO Protocol title=FIO 0.03 -0.84
13 PAX Gold title=PAXG 2,413.00 -0.17
14 Pax Dollar title=USDP 1.00 -0.02

Bitcoin's Greed and Fear Index.

?
76
Extreme Greed

Global CryptoCurrency News

?
(See more news ...)
tại Tin tức ngày
1 Bitcoin price hits 70K as spot and BTC ETF buying surges 2024-05-21
2 SEC rumored to be reconsidering spot Ether ETF denial say analysts 2024-05-21
3 CPI report spurs 932M inflows into crypto investment funds 2024-05-21
4 Bipartisan bill for blockchain competitiveness passes US House 2024-05-21
5 Ex Florida congressman joins Coinbase Global Advisory Council 2024-05-21
6 Ether surges 18 amid new hope for spot Ether ETFs approvals 2024-05-21
7 Ethereum price soars on spot ETF rumor How are ETH options markets positioned 2024-05-21
8 Prometheum launches Ether custody service that treats ETH as a security Report 2024-05-21
9 Dark web market owner arrested in New York after FBI traces crypto 2024-05-21
10 House Democrats wont be forced to vote against two pro crypto bills 2024-05-21
11 Anti crypto FDIC chair Martin Gruenberg to step down best day ever 2024-05-21
12 Bitcoin ETFs are orange FOMO poker chips that siphon on chain funds back into TradFi 2024-05-20
13 Binance calls on small and medium projects to combat low float high FDV trend 2024-05-20
14 Real word asset tokens can stabilize DeFi Market observers 2024-05-20
15 Grayscale CEO Michael Sonnenshein steps down 2024-05-20
16 Kaamel Technology to lead investigation into XLink039s 10M breach 2024-05-20
17 How to create a memecoin on Solana 2024-05-20
18 The 2500 doco about FTX collapse on Amazon Prime with help from mom 2024-05-20
19 New York AG reaches 2B settlement with Genesis 039for defrauded victims 2024-05-20
20 White paper that birthed crypto ZK proofs receives IEEE Test of Time award 2024-05-20
21 Bitcoin bulls take charge as SOL AR GRT and FTM flash bullish signs 2024-05-20
22 Ripple publishes math profs warning public key cryptosystems should be replaced 2024-05-20
23 Crypto exchange Kraken has no plans to delist USDT in Europe for now 2024-05-20
24 Pumpfun exploiter claims he was arrested in UK and now on bail 2024-05-20
25 Spot Ether ETFs will come down to a 5 person vote Gensler the decider 2024-05-20
26 5 of 7 on chain indicators suggest the bull run is just beginning 2024-05-20
27 Microsoft faces multibillion dollar fine in EU over Bing AI 2024-05-19
28 Bitcoins 669K price holds strong casts doubts on a deep correction 2024-05-19
29 Phantom Wallet climbs Apple app store charts Bullish sign for Solana 2024-05-19
30 XRPL on chain transactions jump 108 in Q1 2024 2024-05-19
31 Venezuela bans crypto mining to protect power grid 2024-05-19
32 Bitcoin clings to 67K but analysis warns of 10 BTC price drop next 2024-05-19
33 Tornado Cash verdict has chilling implications for crypto industry 2024-05-19
34 OpenAI leadership responds to former employee safety allegations 2024-05-19
35 Microsoft phải đối mặt với khoản tiền phạt hàng tỷ đô la ở EU vì Bing AI
(Microsoft faces multi billion dollar fine in EU over Bing AI)
2024-05-19
36 Giá Bitcoin039s 669K giữ vững nghi ngờ về sự điều chỉnh 039039
(Bitcoin039s 669K price holds strong casts doubts on a 039deep correction039)
2024-05-19
37 Tính cách tiền điện tử nhận tội gian lận sau khi hứa hẹn 60 lợi nhuận hư cấu
(Crypto personality pleads guilty to fraud after promising 60 fictitious returns)
2024-05-18
38 Úc thừa nhận quảng bá dịch vụ tiền điện tử BitConnect mà không có giấy phép
(Aussie admits to promoting BitConnect crypto services without a license)
2024-05-18
39 Nếu SEC chấp thuận ETF Ether giao ngay, nhiều người sẽ bị bắt việt vị nghiêm trọng
(If SEC approves spot Ether ETFs many will be caught severely offside)
2024-05-18
40 Genesis Global đảm bảo sự chấp thuận của tòa án cho khoản thanh toán 3B
(Genesis Global secures court approval for 3B payout)
2024-05-18
41 Nhà chức trách Mỹ phá án lừa đảo tiền điện tử 73 triệu thực hiện hai vụ bắt giữ
(US authorities bust 73M crypto scam make two arrests)
2024-05-18
42 Các nhà nghiên cứu an toàn AI rời OpenAI vì những lo ngại về ưu tiên
(AI safety researchers leave OpenAI over prioritization concerns)
2024-05-18
43 Địa chỉ ghi Ethereum ETH là gì
(What is the Ethereum ETH burn address)
2024-05-18
44 LayerZero xác định hơn 800K địa chỉ trong giai đoạn tự báo cáo sybil
(LayerZero identifies over 800K addresses in sybil self reporting phase)
2024-05-18
45 Bố già của AI khuyên chính phủ Anh nên bắt đầu UBI
(Godfather of AI advises UK government to start UBI)
2024-05-18
46 Chiến lược của Bộ Tài chính Mỹ sẽ thắt chặt các quy định về tài sản ảo, tăng cường sử dụng AI
(US Treasury strategy would tighten virtual asset regulations increase AI use)
2024-05-18
47 Người sáng lập Tornado Cash bị tống vào tù DeFis EU đấu tranh Tài chính được xác định lại
(Tornado Cash founder sent to prison DeFis EU struggles Finance Redefined)
2024-05-18
48 Giá Ethereum tăng trên 31K sau chiến thắng bất ngờ về quy định
(Ethereum price rallies above 31K after unexpected regulatory victory)
2024-05-18
49 Đầu tư vào trò chơi Blockchain đạt gần 1 tỷ vào tháng Tư
(Blockchain gaming investments reached nearly 1B in April)
2024-05-18
50 Crypto Biz, Galaxy, CoinShares Q1, kết quả, ETF trên blockchain và hơn thế nữa
(Crypto Biz Galaxy CoinShares Q1 results ETFs on the blockchain and more)
2024-05-18

tin tức Mỹ có tác động đáng kể đến thị trường

tại Tin tức ngày ngày thời gian
1 Tuyên bố của Bộ trưởng Tài chính Hoa Kỳ (Jenet Yellen) (Treasury Sec Yellen Speaks) Thứ ba (Tue) 21-05-2024 15:00
2 Tuyên bố của Thành viên FED (Christopher J. Waller) (FOMC Member Waller Speaks) Thứ ba (Tue) 21-05-2024 20:00
3 FOMC Member Barkin Speaks (FOMC Member Barkin Speaks) Thứ ba (Tue) 21-05-2024 20:00
4 Tuyên bố của Thành viên FED (Williams) (FOMC Member Williams Speaks) Thứ ba (Tue) 21-05-2024 20:05
5 FOMC Member Bostic Speaks (FOMC Member Bostic Speaks) Thứ ba (Tue) 21-05-2024 20:10
6 Tuyên bố của Thành viên Fed (Barr) (FOMC Member Barr Speaks) Thứ ba (Tue) 21-05-2024 22:45
7 Tuyên bố của Thành viên FED (Loretta J. Mester) (FOMC Member Mester Speaks) Thứ Tư (Wed) 22-05-2024 06:00
8 Báo cáo doanh số bán nhà tại Mỹ (Existing Home Sales) Thứ Tư (Wed) 22-05-2024 21:00
9 báo cáo tồn kho dầu thô (Crude Oil Inventories) Thứ Tư (Wed) 22-05-2024 21:30
10 Họp Ủy ban Chính sách Tiền tệ của Fed (FOMC Meeting Minutes) thứ năm (Thur) 23-05-2024 01:00
11 số thất nghiệp Mỹ (Unemployment Claims) thứ năm (Thur) 23-05-2024 19:30
12 Ước tính sản lượng hàng hóa Mỹ (Flash Manufacturing PMI) thứ năm (Thur) 23-05-2024 20:45
13 Ước tính dịch vụ của Hoa Kỳ (Flash Services PMI) thứ năm (Thur) 23-05-2024 20:45
14 Báo cáo doanh số bán nhà mới của Mỹ (New Home Sales) thứ năm (Thur) 23-05-2024 21:00
15 Báo cáo trữ lượng khí tự nhiên (Natural Gas Storage) thứ năm (Thur) 23-05-2024 21:30
16 FOMC Member Bostic Speaks (FOMC Member Bostic Speaks) Thứ sáu (Fri) 24-05-2024 02:00
17 Báo cáo đơn đặt hàng lâu bền hàng tháng (Core Durable Goods Orders m/m) Thứ sáu (Fri) 24-05-2024 19:30
18 Đơn đặt hàng hàng tháng cho hàng hóa lâu bền (Durable Goods Orders m/m) Thứ sáu (Fri) 24-05-2024 19:30
19 Tuyên bố của Thành viên FED (Christopher J. Waller) (FOMC Member Waller Speaks) Thứ sáu (Fri) 24-05-2024 20:35
20 Cải thiện chỉ số niềm tin người tiêu dùng (Revised UoM Consumer Sentiment) Thứ sáu (Fri) 24-05-2024 21:00
21 Báo cáo lạm phát dự kiến từ Đại học Michigan (Revised UoM Inflation Expectations) Thứ sáu (Fri) 24-05-2024 21:00

Xu được xem gần đây

LootBot (loot) Wrapped Accumulate (wacme) ApeDAO (apein) UCX (ucx) Apedoge (aped) ArkWorld (akw) ok.lets.go. (oklg) apM Coin (apm) Brise Paradise (prds) Sorcery Finance (sor)

tiền ngẫu nhiên từ cơ sở dữ liệu

Kasa Central (kasa)Injective Pepes (ipepe)Crypto Valleys YIELD Token (yield)tetuQi (tetuqi)FrysCrypto (fry)

Hashtags Tiền xu liên quan đến xu hướng thế giới

#NFTs #Web3 #privacy #virtual world #lending #sport #VR #domain #real estate #decentralized application

สุ่มคำถามที่น่าสนใจ

Có những loại tiền điện tử nào và loại nào là phổ biến nhấtLàm thế nào để lưu trữ tiền điện tửTiền điện tử có trạng thái pháp lý như thế nàoTiền điện tử là gìTại sao tiền điện tử lại có giá trị cao đến vậy
TiTdoi.com TiTdoi.com 000-000-0000