Babbitt Original丨複数の DeFi プロジェクトが DNS ハイジャックに遭遇しました。秘密鍵とニーモニックを必ず保護してください。

Babbitt Original丨複数の DeFi プロジェクトが DNS ハイジャックに遭遇しました。秘密鍵とニーモニックを必ず保護してください。

今週、Binance Smart Chain(BSC)上の複数のDeFiプロジェクトのウェブサイトがDNSハイジャック攻撃を受けた。その中には、レンディングプラットフォームのCream FinanceやBSCのトップDEX PancakeSwapも含まれている。

DNS ハイジャックは、ドメイン名解決サーバー (DNS) を攻撃するか、ドメイン名解決サーバー (DNS) を偽造して、ターゲット Web サイトのドメイン名を間違った IP アドレスに解決し、ユーザーがターゲット Web サイトにアクセスできないようにしたり、意図的または悪意を持ってユーザーに特定の IP アドレス (Web サイト) にアクセスするよう要求したりします。この攻撃では、多くのユーザーがハイジャックされたウェブサイトでウォレット(MetaMask など)を接続すると、個人の秘密鍵またはニーモニックを送信するように求めるページがポップアップ表示されました。ユーザーが情報を送信すると、財産が盗まれるという損失に直面することになります。

3月15日の夕方、DeFi融資プラットフォームのCream FinanceはTwitterでユーザーに注意喚起した。「DNSが第三者によって侵害されており、一部のユーザーにニーモニックの要求が表示されます。ニーモニックを入力しないでください。当社が秘密鍵やニーモニックの提出を求めることはありません。」その後すぐに、PancakeSwapも緊急通知を発行し、DNS攻撃を受けたことを確認してユーザーに警告した。

Creamの公式ニュースによると、cream.financeとapp.cream.financeの両方がハイジャックされ、プロジェクトチームはすぐにユーザーが一時的に使用できるようにapp.creamfinamce.coを展開したとのこと。 5 時間に及ぶ緊急処理の後、午前 2 時に、Cream Finance はようやく DNS を回復し、2 つのリンクの通常の使用を回復しました。一方、PancakeSwap は攻撃を受けたことを確認した後、すぐに DNS の制御を取り戻しました。

DNS の復旧作業中、2 つのプロジェクト チームは、ユーザーが個人の秘密鍵やニーモニックを送信してはならないことを常に強調してきました。ユーザーに対して特に注意を促すツイートも発信しており、ツイート下のコメントも多岐にわたっている。

あるネットユーザーは「記憶術のフレーズを入力したのですが、どうすればいいですか?」と質問した。熱心なネットユーザーは彼よりも心配しているようだった。「急いで契約を交わし、コインのロックを解除して、すべてのコインを新しいウォレットに転送してください!急いでください!時間は限られています!」実際、これは暗号資産が常に直面している問題でもあります。ユーザーは資産の絶対的な所有権を持ちますが、その資産に対して全責任も負わなければなりません。銀行口座のパスワードが盗まれた場合、銀行が責任の一部を負い、警察がパスワードの回復を手伝う場合があります。しかし、秘密鍵が盗まれて資産が移転されれば、資産は本当に失われてしまいます。暗号市場に参入し、DeFi プロトコルを使い始める人が増えていますが、秘密鍵やニーモニックの本当の意味を理解していない人はまだたくさんいます。ウォレットとやり取りする通常の DeFi プロトコルは、ユーザーに秘密鍵やニーモニックを要求しないことを覚えておくことが重要です。ユーザーは、秘密鍵やニーモニック情報を他のユーザーと共有しないように注意する必要があります。

しかし、DNSハイジャックによる「フィッシング」は見分けるのが難しい詐欺ではなく、多くの経験豊富な投資家はツイートの中でそれを揶揄せずにはいられなかった。ネットユーザーのGraugestさんは、「いいえ!私は自分の記憶術を提出しました!」というメッセージを残しました。しかし、彼が投稿したスクリーンショットをクリックすると、彼が投稿したニーモニックが実際には攻撃者に対するジョークであることがわかります。「いい詐欺だね、兄弟。でも、君は私から一銭ももらえないよ、ハハハハ。」

コメント欄には、人気に便乗したい企画も多数寄せられました。 Tacoswap というプロジェクトは、あらゆるところでプロジェクトを宣伝しています。「私たちは新しい DEX である Tacoswap です。私たちのトークンの価格は現在 0.04 ドルですが、すぐに 1 ドルを超えるでしょう。誰でも私たちのコミュニティに参加できます。」筆者は、このような誇大宣伝に基づくプロモーションは少々低レベルだと感じています。事件後、CoinMarketCapやCoinGeckoなどのデータウェブサイトは投資家に注意喚起するためのニュースを発表した。 Armor.FiなどのDeFiプロジェクトが参加し、Creamができるだけ早くDNSを復旧できるよう支援しました。趙長鵬などのビッグVもこのニュースを素早く広めた。確かに、現時点で人気を利用するのは不適切です。

さらに恥ずべきことは、詐欺的なプロジェクトである。詐欺師たちは詐欺ウェブサイトも投稿しました。ログインすると、「イーロン・マスクとテスラが全員に5,000 BTCを配布します」と表示されます。これはTwitter上でのいつものやり方で、ユーザーが0.1 BTCを送金すると1 BTCが受け取れると主張している。

この嵐は、私たちにもう一度、秘密鍵とニーモニックを保護するようにと警告しています。

<<:  仮想通貨マイナーのマラキ・サルシドが投資家に訴えられる

>>:  みずほ:米国の新たな救済資金のうち400億ドル近くがビットコインと株式への投資に使われた

推薦する

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2017-04-14)

弱気派は自信に満ちているが、強気派は下降傾向にある1. 市場動向<br/>今日は2017...

「鉱業暴君」の脱出口

中国の暗号通貨分野には、カナン・クリエイティブ、エバン・インターナショナル、ビットメインという3つの...

米国商品先物取引委員会委員:規制要件はブロックチェーンの発展の障害になってはならない

ニューヨーク — ブロックチェーンシンポジウム2016:米国商品先物取引委員会(CFTC)のJ・クリ...

BitPay:「シリコンバレーはビットコインの中心地になりつつある」

世界中の多数の中小企業にビットコインを普及させることを使命とする Bitpay の最高商務責任者 S...

中央銀行がビットコイン市場を厳しく取り締まる:海外のマイニングが大量の地域で取引を停止

ビットコインの採掘と取引を取り締まるよう中央政府が呼びかけたことを受けて、地方自治体や規制当局は過去...

イーサリアム 2019 年上半期の記録: 冬を抜けて繁栄へ

Libraが登場する前、世界で最も人気のある2つの通貨はビットコインとイーサリアムでした。現在、イー...

ブルームバーグ:ベネズエラ、仮想通貨を国際準備通貨として利用することを検討

ブルームバーグによると、事情に詳しい関係者が、ベネズエラ中央銀行が仮想通貨を内部で留保できるかどうか...

BTCは史上最高値から62%以上下落しており、ほとんどのNFT投資家は利益を上げていない。

コンセンサス2022カンファレンスが盛況な中、今週末も暗号通貨市場は下落の波が続いています。さまざま...

ビットコインとアルトコインは2017年に350億ドルの投資を受けており、投資家はビットコインが今年3,000ドルを突破すると予想している。

ビットコインに関するいくつかの否定的な予測にもかかわらず、ビットコインの価格は大幅な上昇傾向を示して...

元イーサリアムCEO:イーサリアム財団はDAOを救うべきではない

クレイジーな解説: イーサリアム プロジェクトの元 CEO であるチャールズ ホスキンソン氏は、DA...

コインベースが集団訴訟に直面:ビットコインキャッシュ取引にインサイダー情報が含まれている可能性

昨年、一部の顧客は、Coinbase取引プラットフォームでのBCHの上場に関連する活動について不満や...

ビットコイン保有週次レポート |市場心理は長い間一貫しており、機関投資家は短期的な転換点を正確に予測している。

3月13日、CFTCは最新のCMEビットコイン先物週報(3月3日~3月9日)を発表しました。最新の...

SEC委員長は初めて、連邦規制当局がブロックチェーン技術の影響に注目していると発言した。

クレイジーコメント:SECがブロックチェーンの可能性について公に議論し、ブロックチェーン技術に基づく...

IBMがワシントン・ブロックチェーン・デジタル商工会議所に加盟

Rage Review : IBM は、ブロックチェーン業界の規制枠組みの再構築を支援することを目的...