Официальный сайт Compound снова был взломан: фишинговый сайт маскируется под платформу DeFi-кредитования, вызвав обеспокоенность по поводу рисков безопасности

COMP-1,61%
FIL2,04%

10 марта поступила информация, что DeFi-кредитный протокол Compound Finance вновь столкнулся с инцидентом безопасности фронтенда. Несколько пользователей сообщили о необычной активности на официальном сайте проекта, который был перенаправлен на подозрительную фишинговую страницу. Этот инцидент считается последним случаем в серии атак на сайты DeFi-платформ за последнее время.

По словам команды по безопасности проекта, злоумышленники создали фишинговый сайт, подделав похожий домен «compOOnd», и перенаправляли посетителей на него. Однако команда отметила, что на данный момент не зафиксировано потерь средств пользователей, все учетные данные пострадавших инфраструктурных аккаунтов были заменены, и системный риск взят под контроль.

Это уже второе за менее чем два года подобное нападение на фронтенд Compound. Ранее, в июле 2024 года, несколько доменов DeFi-проектов, размещённых на Squarespace, были атакованы хакерами, и сайт Compound также пострадал. Эксперты по безопасности отмечают, что с ростом автоматизации инструментов фишинга технический порог для подобных атак снижается.

В этом случае причина, по которой средства пользователей остались невредимыми, частично связана с отличиями в способах развертывания ключевых интерфейсов для транзакций. Согласно официальной информации, поддомен app.compound.finance, используемый для подключения кошельков и выполнения транзакций, работает через сеть IPFS, что позволяет команде по безопасности независимо проверять целостность кода и снижать риск вмешательства со стороны фронтенда.

Несмотря на то, что данный инцидент не привёл к финансовым потерям, для Compound, ранее входившего в число ведущих DeFi-протоколов, серия недавних проблем продолжает подрывать доверие рынка. За последние годы проект неоднократно сталкивался с операционными и управленческими спорами. Например, ранее DAO Compound подвергалось критике со стороны сообщества из-за потенциальных конфликтов интересов с поставщиком услуг по управлению рисками Gauntlet.

Ранее, в 2022 году, ошибка в операциях привела к приостановке работы рынка cETH стоимостью более 8 миллиардов долларов примерно на неделю, пока не были выполнены технические исправления. Также в 2021 году в ходе обновления протокола произошли ошибки при распределении наград, в результате чего около 1,5 миллиарда токенов были случайно выданы пользователям.

Аналитики отмечают, что с расширением масштаба DeFi-индустрии безопасность фронтенда, защита доменов и прозрачность управления становятся важными факторами для долгосрочной стабильности протоколов. Для платформ кредитования любой уязвимый сайт может стать важным входом для злоумышленников, осуществляющих фишинговые атаки.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Drift предлагает план восстановления, включающий токенизированные требования после взлома, связанного с $295M DPRK

Протокол Drift недавно изложил план восстановления после взлома на 295 миллионов долларов, связанного с северокорейскими хакерами. Предложение включает токенизированные требования для пострадавших пользователей, пул, обеспеченный выручкой, для поддержки восстановления и комплексный пересмотр системы безопасности. Drift работает с правоохранительными органами, чтобы восстановить и

GateNews49м назад

До Квон приговорён в США к 15 годам, крах Terra привёл к потерям свыше $40 млрд

По данным Digital Asset, До Квон, основатель Terraform Labs, был приговорён 12 декабря 2024 года федеральным судьёй США к 15 годам тюремного заключения по обвинениям в мошенничестве и отмывании денег. Ожидается, что Квон отбудет примерно шесть лет до возможной экстрадиции в Южную Корею, после чего

GateNews3ч назад

Bubblemaps: токен MYSTERY демонстрирует признаки сосредоточенного контроля — 90 кошельков удерживают 90% предложения на момент запуска

По данным ончейн-аналитической платформы Bubblemaps, токен MYSTERY при запуске демонстрировал признаки сосредоточенного контроля; платформа охарактеризовала его как «учебниковый скам». Bubblemaps сообщил, что примерно 90 кошельков аккумулировали около 90% от общего объёма токенов при запуске и с тех пор

GateNews5ч назад

Атакующие Wasabi Protocol перевели 5,9 млн долларов украденных средств в Tornado Cash 5 мая

По данным ончейн-аналитика Specter, злоумышленники, атаковавшие протокол Wasabi, перевели примерно 5,9 миллиона долларов в похищенных средствах на Tornado Cash 5 мая, завершив централизованную операцию по смешиванию монет. Средства следуют по многоступенчатому сложному маршруту переводов, включая предыдущие взломы в KelpDAO и

GateNews8ч назад

Ripple делится разведданными о хакерских атаках КНДР, поскольку криптоатаки смещаются к социальной инженерии

Согласно объявлению Crypto ISAC во вторник, Ripple делится с криптосообществом внутренней информацией о связанных с Северной Кореей группах угроз, включая домены, ассоциированные с мошенничеством, адреса кошельков и индикаторы компрометации из недавних хакерских кампаний. Этот шаг следует после сделки на сумму 280 миллионов долларов D

GateNews10ч назад
комментарий
0/400
Нет комментариев