نشر CoW Swap تقريرًا كاملًا عن حادثة اختطاف النطاقات، وخسائر المستخدمين تقدر بحوالي 1.2 مليون دولار أمريكي

robot
إنشاء الملخص قيد التقدم
أخبار ME News، في 17 أبريل (بتوقيت UTC+8)، نشرت شركة CoW Swap تقريرًا كاملًا عن حادثة اختطاف النطاقات. كانت طبيعة الحادث هجومًا على سلسلة التوريد: حيث قام المهاجمون باستخدام الهندسة الاجتماعية لاستهداف سجل نطاق .fi، وهو شركة Traficom وموفر التسجيل Gandi SAS، ونجحوا في توجيه DNS الخاص بالنطاق إلى خوادم Cloudflare التي يسيطر عليها المهاجمون، واستمروا في تقديم مواقع تصيد للمستخدمين لعدة ساعات. لم تتأثر عقود بروتوكول CoW الذكية، وواجهة برمجة التطبيقات الخلفية، وشبكة الحلول، والبنية التحتية للتوقيع؛ حيث وقع الهجوم بالكامل على مستوى سلسلة التوريد لمزود تسجيل النطاقات؛ اكتشف الفريق المشكلة خلال 19 دقيقة، وأتم نقل الخدمة إلى cow.finance خلال حوالي 3.5 ساعة؛ وتم استعادة النطاق بالكامل في 15 أبريل، وتم تفعيل قفل السجل (RegistryLock). التحليل الأولي يشير إلى خسائر للمستخدمين تقدر بحوالي 1.2 مليون دولار. (المصدر: Foresight News)
COW2.18%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 8
  • 10
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
DrinkWaterBeforeTheMarket
· منذ 48 د
يجب الآن إدراج أمن طبقة النطاقات في قائمة التدقيق، فمراقبة العقود وحدها لم تعد كافية.
شاهد النسخة الأصليةرد0
RektRecoveryCoach
· منذ 11 س
الجانب المستخدم هو الأصعب في الحماية، اختراق نظام أسماء النطاقات (DNS)، حتى المخضرمين قد يقعوا في الفخ، عادة حفظ العلامات المرجعية ينقذ الحياة.
شاهد النسخة الأصليةرد0
Semi-MatureGovernanceVote
· منذ 12 س
حتى مسجّل النطاقات العريق مثل Gandi يمكن أن يُخدع، لذلك يجب أن نُعيد فحص مزودي خدمات النطاقات في المستقبل.
شاهد النسخة الأصليةرد0
HypeVaccinated
· منذ 12 س
سلسلة الهجمات واضحة، وشفافية CoW هذه المرة جيدة، وتستحق أن تقلدها المشاريع الأخرى.
شاهد النسخة الأصليةرد0
0xCandleQuiet
· منذ 12 س
RegistryLock كان من المفترض أن يُفعّل منذ زمن، وتذاكر التعديل اللاحق دائمًا تثير القلق.
شاهد النسخة الأصليةرد0
GasFeesForNightRuns
· منذ 12 س
اكتشاف الأمر في 19 دقيقة يُعتبر سريعًا، لكن استغرق الأمر 3.5 ساعات فقط لنقل النطاق، وكان المستخدمون في تلك الفترة حقًا في حالة من الذعر.
شاهد النسخة الأصليةرد0
FragmentedSilverStarMap
· منذ 12 س
اشترى درسًا بمليون و200 ألف دولار، والنظام الأساسي بخير، وهو بمثابة الحظ في المصيبة.
شاهد النسخة الأصليةرد0
Stop-LossLineForTheEveningGlow
· منذ 12 س
الهجمات على سلسلة التوريد لا يمكن التصدي لها بالكامل، حتى مكاتب التسجيل يمكن أن تتعرض لعمليات احتيال اجتماعي، وحدود أمان الويب3 أضعف مما يتصور البعض.
شاهد النسخة الأصليةرد0
  • مُثبت