Velodrome:域名被DNS攻擊,與攻擊者網站互動的用戶最多損失25萬美元
12月4日消息,Optimism 生態去中心化交易協議 Velodrome 發文稱,velodrome.finance 和 aerodrome.finance 域名遭遇 DNS 攻擊,經初步調查,預計與攻擊者網站交互的用戶損失最高25 萬美元。在實施補救措施、測試與用戶反饋后,未發現任何與 Velodrome/Aerodrome 和 / 或與注冊商相關聯的內部 / 外部賬戶被泄露的痕跡。 此次攻擊的根本原因在于攻擊者對域名注冊商使用社會工程攻擊來獲取持有域名的帳戶的所有權控制權,從而覆蓋 2FA 和其他安全機制,導致攻擊者能夠更改域名服務器,并將合法域名流量導向惡意克隆的 Velodrome/Aerodrome 網站。
版權聲明:本站所有文章皆是來自互聯網,如內容侵權可以聯系我們刪除!