Babbitt Original丨複数の DeFi プロジェクトが DNS ハイジャックに遭遇しました。秘密鍵とニーモニックを必ず保護してください。

Babbitt Original丨複数の DeFi プロジェクトが DNS ハイジャックに遭遇しました。秘密鍵とニーモニックを必ず保護してください。

今週、Binance Smart Chain(BSC)上の複数のDeFiプロジェクトのウェブサイトがDNSハイジャック攻撃を受けた。その中には、レンディングプラットフォームのCream FinanceやBSCのトップDEX PancakeSwapも含まれている。

DNS ハイジャックは、ドメイン名解決サーバー (DNS) を攻撃するか、ドメイン名解決サーバー (DNS) を偽造して、ターゲット Web サイトのドメイン名を間違った IP アドレスに解決し、ユーザーがターゲット Web サイトにアクセスできないようにしたり、意図的または悪意を持ってユーザーに特定の IP アドレス (Web サイト) にアクセスするよう要求したりします。この攻撃では、多くのユーザーがハイジャックされたウェブサイトでウォレット(MetaMask など)を接続すると、個人の秘密鍵またはニーモニックを送信するように求めるページがポップアップ表示されました。ユーザーが情報を送信すると、財産が盗まれるという損失に直面することになります。

3月15日の夕方、DeFi融資プラットフォームのCream FinanceはTwitterでユーザーに注意喚起した。「DNSが第三者によって侵害されており、一部のユーザーにニーモニックの要求が表示されます。ニーモニックを入力しないでください。当社が秘密鍵やニーモニックの提出を求めることはありません。」その後すぐに、PancakeSwapも緊急通知を発行し、DNS攻撃を受けたことを確認してユーザーに警告した。

Creamの公式ニュースによると、cream.financeとapp.cream.financeの両方がハイジャックされ、プロジェクトチームはすぐにユーザーが一時的に使用できるようにapp.creamfinamce.coを展開したとのこと。 5 時間に及ぶ緊急処理の後、午前 2 時に、Cream Finance はようやく DNS を回復し、2 つのリンクの通常の使用を回復しました。一方、PancakeSwap は攻撃を受けたことを確認した後、すぐに DNS の制御を取り戻しました。

DNS の復旧作業中、2 つのプロジェクト チームは、ユーザーが個人の秘密鍵やニーモニックを送信してはならないことを常に強調してきました。ユーザーに対して特に注意を促すツイートも発信しており、ツイート下のコメントも多岐にわたっている。

あるネットユーザーは「記憶術のフレーズを入力したのですが、どうすればいいですか?」と質問した。熱心なネットユーザーは彼よりも心配しているようだった。「急いで契約を交わし、コインのロックを解除して、すべてのコインを新しいウォレットに転送してください!急いでください!時間は限られています!」実際、これは暗号資産が常に直面している問題でもあります。ユーザーは資産の絶対的な所有権を持ちますが、その資産に対して全責任も負わなければなりません。銀行口座のパスワードが盗まれた場合、銀行が責任の一部を負い、警察がパスワードの回復を手伝う場合があります。しかし、秘密鍵が盗まれて資産が移転されれば、資産は本当に失われてしまいます。暗号市場に参入し、DeFi プロトコルを使い始める人が増えていますが、秘密鍵やニーモニックの本当の意味を理解していない人はまだたくさんいます。ウォレットとやり取りする通常の DeFi プロトコルは、ユーザーに秘密鍵やニーモニックを要求しないことを覚えておくことが重要です。ユーザーは、秘密鍵やニーモニック情報を他のユーザーと共有しないように注意する必要があります。

しかし、DNSハイジャックによる「フィッシング」は見分けるのが難しい詐欺ではなく、多くの経験豊富な投資家はツイートの中でそれを揶揄せずにはいられなかった。ネットユーザーのGraugestさんは、「いいえ!私は自分の記憶術を提出しました!」というメッセージを残しました。しかし、彼が投稿したスクリーンショットをクリックすると、彼が投稿したニーモニックが実際には攻撃者に対するジョークであることがわかります。「いい詐欺だね、兄弟。でも、君は私から一銭ももらえないよ、ハハハハ。」

コメント欄には、人気に便乗したい企画も多数寄せられました。 Tacoswap というプロジェクトは、あらゆるところでプロジェクトを宣伝しています。「私たちは新しい DEX である Tacoswap です。私たちのトークンの価格は現在 0.04 ドルですが、すぐに 1 ドルを超えるでしょう。誰でも私たちのコミュニティに参加できます。」筆者は、このような誇大宣伝に基づくプロモーションは少々低レベルだと感じています。事件後、CoinMarketCapやCoinGeckoなどのデータウェブサイトは投資家に注意喚起するためのニュースを発表した。 Armor.FiなどのDeFiプロジェクトが参加し、Creamができるだけ早くDNSを復旧できるよう支援しました。趙長鵬などのビッグVもこのニュースを素早く広めた。確かに、現時点で人気を利用するのは不適切です。

さらに恥ずべきことは、詐欺的なプロジェクトである。詐欺師たちは詐欺ウェブサイトも投稿しました。ログインすると、「イーロン・マスクとテスラが全員に5,000 BTCを配布します」と表示されます。これはTwitter上でのいつものやり方で、ユーザーが0.1 BTCを送金すると1 BTCが受け取れると主張している。

この嵐は、私たちにもう一度、秘密鍵とニーモニックを保護するようにと警告しています。

<<:  仮想通貨マイナーのマラキ・サルシドが投資家に訴えられる

>>:  みずほ:米国の新たな救済資金のうち400億ドル近くがビットコインと株式への投資に使われた

推薦する

機関投資家のリターン? CMEのBTC先物未決済建玉市場シェアは過去最高に近づく

過去24時間で、ビットコインは22,400ドルのローカル安値まで下落した後、23,500ドルまで急騰...

Web2からWeb3へ、インターネットは再び歴史的な岐路に立っている

原題: インターネットが歴史の岐路に再び立つ2007年、ジョブズはインターネット業界のルールを覆す初...

データ: ETHの1日あたりの破壊は前月比36.94%増加

データによると、現在破壊されているイーサリアムの量は 634,600 ETH で、1 つのブロックの...

ビットコインプレイヤーのための DeFi ガイド: 知っておくべきことは何ですか?

出典: ブロックチェーン分散型金融(DeFi)が爆発的に成長しています。これはイーサリアム エコシス...

華強北から試験場まで、深センのマイニングマシンはどのような道を辿るのでしょうか?

8月18日、「深圳における中国の特色ある社会主義のモデル試験区の建設を支持することに関する中国共産...

12 種類以上のトークンを証券として明確に分類している SEC が、なぜ ETH を回避し続けるのでしょうか?

米国証券取引委員会(SEC)は最近、Binanceに対して訴訟を起こし、暗号通貨業界に衝撃を与えた。...

Bitmainが新しいイーサリアムマイニングマシンを発売? AMDとNvidiaのビジネスに影響を与える可能性

海外メディアの報道によると、中国を拠点とするビットコインマイニングハードウェアメーカーのビットメイン...

外部からの圧力によりDeFiの夏は再び到来するか?

「DeFiの夏」の熱狂は暗号通貨の歴史に大きな足跡を残しました。しかし現在、マクロ経済状況の悪化や...

BTCネットワークのハッシュレートが100EH/sに回復、230万台のS9マイニングマシンがシャットダウンした可能性

原題:「ビットコイン半減期前:疫病によりマイニングファームの再編が加速、16nmチップとS9は消滅す...

イーサリアム合併1周年でMEVサプライチェーンに何が変わったのでしょうか?

Ethereum の合併と MEV-Boost 5 のリリース 1 周年を記念して、Ethereu...

ドイツのヘッツナー反暗号通貨政策はイーサリアムの将来に警鐘を鳴らす

イーサリアムのエコシステムが待望のマージアップグレードの最終段階に入ったちょうどその時、ドイツのクラ...

Bit.com グローバル エリート契約コンペティションが開催されます!参加者は100万USDTをシェアできる

Bit.comグローバル エリート契約コンペティションが開催されます!参加者は100万USDTをシェ...