Tapak web Compound Finance telah dirampas oleh penggodam, mengubah hala pengguna ke tapak pancingan data, tetapi kontrak pintar dan dana protokol kekal selamat. pengguna untuk. Tapak pancingan data hampir menyerupai tapak web Compound Finance yang asal, menggunakan domain "compound-finance[dot]app."
Seorang ahli pasukan Compound Finance kemudiannya mengesahkan pelanggaran itu, menggesa pengguna untuk mengelak daripada berinteraksi dengan tapak yang terjejas. Michael Lewellen, penasihat keselamatan di Compound Finance DAO, menjelaskan bahawa URL telah dikompromi dan kini mengehoskan tapak pancingan data. Beliau menekankan bahawa protokol dan dana kontrak pintar kekal selamat walaupun dirampas laman web.
Insiden ini menandakan yang terbaru dalam rentetan cabaran keselamatan yang dihadapi oleh Compound Finance. Awal tahun ini, akaun rasmi X mereka (dahulunya Twitter) telah digodam, dengan penyerang menyiarkan pautan pancingan data dan mempromosikan pemberian crypto palsu. Penipuan itu dikenal pasti dengan pantas oleh entiti seperti Nota Pegawai dan Scam Sniffer, yang mengesahkan kehadiran pautan pancingan data. Compound Labs dapat mengawal semula akaun itu dalam masa empat jam dan mengalih keluar kandungan berniat jahat.Akaun X syarikat itu telah terjejas sekali lagi pada 30 Disember, tetapi hanya selama empat jam sebelum pasukan itu memperoleh semula kawalan, memaklumkan pengguna dan memadamkan spam mesej.Pelanggaran di Compound Finance juga menyerlahkan trend serangan pancingan data yang semakin meningkat dalam sektor kripto. Menurut laporan 3 Julai oleh firma analitik blockchain CertiK, kerugian daripada insiden keselamatan crypto pada separuh pertama 2024 mencecah $1.19 bilion, dengan serangan pancingan data sahaja berjumlah $498 juta. Memandangkan pasaran terus berkembang, Ketua Pegawai Eksekutif CertiK Ronghui Gu menekankan keperluan untuk langkah keselamatan yang lebih kukuh, seperti pengesahan pelbagai faktor.Atas ialah kandungan terperinci Laman Web Compound Finance Digodam, Mengubah Hala Pengguna ke Tapak Phishing. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!