کرو فایننس پس از حمله DNS به دامنه جدید منتقل می‌ شود

کرو فایننس پس از حمله DNS به دامنه جدید منتقل می‌ شود
۲۴ اردیبهشت ۱۴۰۴

پروتکل دیفای کرو فایننس (Curve Finance) پس از یک حمله هدفمند به DNS که کاربران را در معرض خطر فیشینگ قرار داد، به‌طور دائم به دامنه جدیدی منتقل می‌شود. در تاریخ ۱۳ مه، کرو فایننس اعلام کرد که از این پس روی دامنه Curve.finance فعالیت خواهد کرد و دامنه قبلی Curve.fi را کنار می‌گذارد.

این پروتکل دلیل این جابه‌جایی را قطعی طولانی‌مدت و پشتیبانی محدود ثبت‌کنندگان دامنه fi. اعلام کرد. کرو فایننس اظهار داشت:

دامنه fi. برای مدت طولانی از دسترس خارج خواهد بود و بازگشت به آن منطقی نیست. همچنین ثبت‌کنندگان دامنه fi. به اندازه ثبت‌کنندگان دامنه finance. قابل اعتماد نیستند.

 جزئیات حمله DNS کرو فایننس

در ۱۲ می (22 اردیبهشت)، هکرها با ربودن رکوردهای DNS دامنه Curve.fi، بازدیدکنندگان را به یک وب‌سایت مخرب هدایت کردند. این وب‌سایت جعلی، مشابه رابط کاربری کرو فایننس بود و سعی داشت کاربران را فریب دهد تا تراکنش‌هایی امضا کنند که کیف‌پول آن‌ها را خالی می‌کرد.

حمله DNS چیست؟

حمله DNS یا Domain Name System Attack نوعی حمله سایبری است که در آن هکرها سیستم نام دامنه (DNS) را هدف قرار می‌دهند. DNS مانند یک دفترچه تلفن اینترنتی عمل می‌کند که آدرس‌های وب (مانند Curve.fi) را به آدرس‌های IP سرورها تبدیل می‌کند. در یک حمله DNS، هکرها این فرآیند را دستکاری می‌کنند تا کاربران را به وب‌سایت‌های مخرب هدایت کنند یا اطلاعات حساس آن‌ها را سرقت کنند.

کرو فایننس اعلام کرد که این مشکل در سطح DNS مهار شده و هیچ‌ یک از سیستم‌های داخلی پروتکل نقض نشده است. با این حال، وب‌سایت جعلی برای چندین ساعت فعال باقی ماند، زیرا ثبت‌کننده دامنه، iwantmyname، به شکایات جامعه پاسخ نداد.

کرو فایننس افزود:

زمان پاسخ‌گویی این ثبت‌کننده کاملاً غیرقابل قبول است. ما خواستار قطع دسترسی هکرها به Curve.fi و تحقیق درباره این حادثه هستیم.

یو شیان (Yu Xian)، بنیان‌گذار شرکت امنیتی بلاکچین اسلومیست (Slowmist)، درباره خطرات این حمله هشدار داد و گفت:

گروه فیشینگ با ترفندهای کثیف در رابط کاربری، مانند پاپ‌آپ‌های جعلی کیف‌ پول، مستقیما به دنبال سرقت عبارت‌های بازیابی (mnemonic phrases) بودند. باید بگویم این روش بسیار ناجوانمردانه است. دامنه هک‌شده از زمان حمله مسدود شده است.

چالش‌ های امنیتی کرو فایننس

در سال ۲۰۲۲، کرو فایننس با حمله مشابه DNS مواجه شد که منجر به خسارت ۵۳۰,۰۰۰ دلاری برای کاربران شد. نکته قابل توجه این است که در آن زمان نیز از همان ثبت‌کننده، iwantmyname، استفاده می‌کرد.
این حمله DNS تنها یک هفته پس از حادثه امنیتی دیگری رخ داد. در ۵ می، یک هکر حساب کاربری کرو فایننس در شبکه اجتماعی X را به‌طور موقت تصاحب کرد و لینک‌های فیشینگ منتشر کرد. تیم کرو به‌سرعت کنترل حساب را بازپس گرفت و اعلام کرد که هیچ وجوه کاربری تحت تأثیر قرار نگرفته است.

کارشناسان امنیتی تأکید کردند که این حوادث پیاپی نشان‌دهنده تغییر تمرکز هکرها از بهره‌برداری از کد به آسیب‌پذیری‌های زیرساختی است. صنعت ارزهای دیجیتال در سال ۲۰۲۵ حدود ۲ میلیارد دلار به دلیل حملات هکرها به صرافی‌های متمرکز مانند بای بیت (Bybit) و پروتکل‌های دیفای از دست داده است.

اخبار مرتبط:

همکاری جنجالی TON و کرو فایننس| انقلاب در تبادل استیبل‌کوین‌ها!

کروفایننس: پرداخت کامل 10 میلیون دلار بدهی مایکل ایگورف

حمله بزرگ گروه لازاروس به صرافی بای‌بیت؛ سرقت ۱.۵ میلیارد دلار اتریوم چگونه رخ داد؟

منبع:
cryptoslate
یعقوب قریشی

ارشد روابط بین‌الملل خوندم که قبلاً برای سایت‌های سیاسی قلم می‌زدم. اما دنیای رمزارزها و بلاک‌چین آنقدر مرا مجذوب خود کرد که تصمیم گرفتم مسیر شغلی‌ام را ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *