Ethena Labs a déclaré que la violation de son registraire de domaine entraînerait une attaque frontend, qui implique la substitution du site officiel d'un projet
Ethena Labs, l'organisation responsable du protocole décentralisé du dollar synthétique, a suspendu les activités de son site Web après une faille de sécurité sur le compte de son registraire de domaine. Pour éviter tout préjudice supplémentaire, la société a publié un avis sur X (anciennement Twitter) et a demandé aux utilisateurs de ne pas interagir avec un site ou une application prétendant être l'interface Ethena.
Ethena Labs arrête son site Web après un piratage de domaine
Ethena Labs a déclaré que la violation de son registraire de domaine entraînerait une attaque frontale, qui implique la substitution du site officiel d'un projet par un faux. Dans de telles situations, les utilisateurs qui n'ont aucune idée de l'existence de tels sites risquent de perdre leur argent lorsqu'ils interagissent avec le faux site.
«Le compte du registraire de domaine Ethena a été récemment compromis et nous avons pris des mesures pour désactiver le site jusqu'à nouvel ordre.
Le protocole n'est pas affecté et les fonds sont en sécurité.
Veuillez ne pas interagir avec un site ou une application prétendant être l'interface Ethena. »
— Ethena Labs (@ethena_labs) 18 septembre 2024
Selon Ethena Labs, rien n'est compromis dans le protocole basé sur Ethereum qu'il utilise et tous les fonds des utilisateurs sont en sécurité.
La société a demandé à tous les utilisateurs de retirer leur portefeuille de tout site lié à Ethena et d'éviter de signer toute transaction entre-temps en raison de l'enquête en cours. Par mesure de précaution, Ethena a décidé de fermer le frontend jusqu'à ce qu'elle puisse garantir la sécurité de la plateforme.
L'industrie de la cryptographie est confrontée à des attaques frontales croissantes
Les attaques frontales attirent peu à peu l'attention sur le marché des cryptomonnaies et constituent l'une des menaces les plus courantes. Semblables aux hacks conventionnels ciblant les codes, ces hacks ciblent directement le site et dirigent les utilisateurs vers de faux sites créés pour voler de l'argent ou d'autres informations sensibles.
Ethena Labs n'est pas le seul à avoir été ciblé de cette manière ; d'autres projets de grande envergure qui ont été piratés incluent Compound Finance, Celer Network et Curve Finance.
Dans le cas d'Ethena, la société de sécurité Blockaid a également publié des alertes, demandant aux gens de ne pas interagir avec le site piraté et de retirer leur portefeuille d'Internet pour éviter toute perte. De plus, MetaMask, un portefeuille DeFi, a également qualifié le site Web d'Ethena de trompeur et a donné un avis à ses utilisateurs.
Ethena Labs garantit que le protocole des utilisateurs n'est pas affecté
Même si la violation s'est produite sur le frontend, Ethena Labs a assuré aux utilisateurs que le protocole principal est sûr et non falsifié. La plateforme décentralisée qui a introduit le dollar synthétique USDe fonctionne toujours sans aucun problème. Le stablecoin USDe d'Ethena utilise un modèle de couverture dérivé avec Ether et Bitcoin pour maintenir la valeur du stablecoin par rapport au dollar américain.
Selon le rapport, l'entreprise est en train de déterminer le type d'attaque et cherche à remettre son site Internet en ligne. Au moment de la rédaction du rapport, Ethena Labs n'avait pas encore répondu aux demandes de commentaires supplémentaires.
Cet incident survient au milieu d’une augmentation plus large des tentatives de phishing et d’attaques similaires dans le paysage cryptographique. En plus du piratage d'Ethena, plusieurs autres projets ont vu leurs fournisseurs de services de noms de domaine (DNS) compromis, conduisant les utilisateurs à être redirigés vers des sites Web de phishing. Ces attaques ciblent souvent les utilisateurs DeFi et visent à voler des informations de portefeuille, des phrases de départ ou des données personnelles.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!