Situs resmi Compound kembali diretas: Situs phishing menyamar sebagai platform pinjaman DeFi, risiko keamanan memicu perhatian

COMP1,3%
FIL9,32%

10 Maret, berita terbaru, protokol pinjaman DeFi Compound Finance kembali mengalami insiden keamanan front-end, dengan beberapa pengguna melaporkan adanya keanehan pada situs resmi proyek dan dialihkan ke halaman yang diduga phishing. Insiden ini dianggap sebagai kasus terbaru dari serangkaian peretasan situs platform DeFi akhir-akhir ini.

Menurut penjelasan yang dipublikasikan oleh tim keamanan proyek di forum governance, penyerang membuat situs phishing dengan meniru domain “compOOnd” dan mengarahkan pengunjung ke halaman tersebut. Namun, tim menyatakan bahwa saat ini belum ditemukan kerugian dana pengguna, kredensial akun infrastruktur yang terdampak telah diganti semua, dan risiko sistem telah terkendali.

Ini adalah kali kedua front-end Compound mengalami serangan serupa dalam waktu kurang dari dua tahun. Sebelumnya, pada Juli 2024, beberapa domain proyek DeFi yang dihosting di Squarespace pernah diserang secara massal oleh peretas, dan situs Compound juga terkena dampaknya. Para ahli keamanan menunjukkan bahwa seiring meningkatnya otomatisasi alat phishing, tingkat kesulitan teknik serangan serupa semakin menurun.

Dalam insiden ini, dana pengguna tidak terdampak sebagian karena perbedaan metode penyebaran antarmuka transaksi inti. Menurut penjelasan resmi, subdomain app.compound.finance yang digunakan untuk menghubungkan dompet dan menjalankan transaksi dilayani melalui jaringan IPFS, memungkinkan tim keamanan memverifikasi integritas kode secara independen, sehingga mengurangi risiko manipulasi front-end.

Meskipun insiden ini tidak menyebabkan kerugian dana, bagi Compound yang pernah menjadi protokol DeFi terkemuka, serangkaian masalah baru-baru ini terus melemahkan kepercayaan pasar. Dalam beberapa tahun terakhir, proyek ini pernah mengalami berbagai kontroversi operasional dan tata kelola. Misalnya, sebelumnya, Compound DAO pernah dipertanyakan oleh komunitas karena potensi konflik kepentingan dengan penyedia layanan manajemen risiko Gauntlet.

Lebih awal lagi, pada tahun 2022, kesalahan operasional menyebabkan pasar cETH senilai lebih dari 8 miliar dolar AS dihentikan selama sekitar satu minggu sampai perbaikan teknis selesai. Selain itu, selama proses upgrade protokol pada 2021, pernah terjadi distribusi hadiah yang salah, di mana sekitar 1,5 miliar token secara tidak sengaja diberikan kepada pengguna.

Para analis menunjukkan bahwa seiring berkembangnya industri DeFi, keamanan front-end, perlindungan domain, dan transparansi tata kelola menjadi faktor penting untuk kestabilan jangka panjang protokol. Bagi platform pinjaman, setiap celah keamanan di situs web dapat menjadi pintu masuk utama bagi penyerang untuk melakukan penipuan phishing.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Kerentanan Bitcoin Core CVE-2024-52911 Memungkinkan Eksekusi Kode Jarak Jauh; 43% Node Masih Belum Dipatch

Menurut Protos, pengembang Bitcoin Core baru-baru ini mengungkap kerentanan kritis (CVE-2024-52911) yang memengaruhi versi 0.14.1 hingga 28.4, sehingga memungkinkan penambang untuk secara jarak jauh membuat node mogok dan mengeksekusi kode sewenang-wenang dengan menambang blok yang dibuat khusus. Ditemukan pada November 2024 oleh pengembang Cory

GateNews4menit yang lalu

Ekubo: Kontrak rute EVM Swap mengalami insiden keamanan, Starknet tidak terdampak

Berdasarkan pengumuman resmi yang dipublikasikan Ekubo pada 6 Mei di platform X, infrastruktur AMM Ekubo mengalami insiden keamanan pada kontrak rute Swap di rantai EVM. Ekubo mengonfirmasi bahwa penyedia likuiditas (LP) dan Starknet tidak terdampak oleh insiden ini; tim sedang menyelidiki cakupan insiden, serta menyiapkan laporan analisis setelah kejadian.

MarketWhisper16menit yang lalu

Kelp DAO menjadi yang pertama membuang protokol utama LayerZero, beralih ke Chainlink CCIP

Menurut The Block pada 5 Mei, protokol pinjaman DeFi Kelp DAO mengumumkan akan meninggalkan LayerZero sebagai penyedia infrastruktur lintas-chain, dan beralih menggunakan protokol interoperabilitas lintas-chain Chainlink (CCIP); Kelp DAO adalah “protokol utama pertama yang meninggalkan LayerZero sejak terjadinya insiden kerentanan LayerZero.”

MarketWhisper23menit yang lalu

Drift mengumumkan rencana pemulihan untuk insiden peretasan senilai 295 juta, dengan pembayaran ganti rugi kepada dompet yang diserang sesuai kerugian.

Berdasarkan pengumuman resmi Drift Protocol yang diposting di X pada 6 Mei, Drift Protocol secara resmi meluncurkan rencana pemulihan bagi pengguna terkait insiden peretasan 1 April: setiap dompet yang terdampak akan menerima “Recovery Token” (token pemulihan), dengan nilai setiap token setara dengan 1 dolar AS atas kerugian yang telah diverifikasi, sebagai bukti klaim secara proporsional untuk recovery pool.

MarketWhisper58menit yang lalu

Kelp Menyalahkan LayerZero atas Eksploitasi Senilai $292 Juta, Berencana Beralih ke Chainlink

Menurut pengumuman Kelp DAO pada Selasa, protokol menyalahkan LayerZero karena menyetujui konfigurasi berisiko yang memungkinkan eksploitasi senilai $292 juta pada 18 April. Kelp mengatakan personel LayerZero menyetujui pengaturan verifier 1-of-1—yang mengandalkan satu entitas untuk memvalidasi transaksi lintas rantai—tanpa w

GateNews4jam yang lalu
Komentar
0/400
Tidak ada komentar