Babbitt Original丨複数の DeFi プロジェクトが DNS ハイジャックに遭遇しました。秘密鍵とニーモニックを必ず保護してください。

Babbitt Original丨複数の DeFi プロジェクトが DNS ハイジャックに遭遇しました。秘密鍵とニーモニックを必ず保護してください。

今週、Binance Smart Chain(BSC)上の複数のDeFiプロジェクトのウェブサイトがDNSハイジャック攻撃を受けた。その中には、レンディングプラットフォームのCream FinanceやBSCのトップDEX PancakeSwapも含まれている。

DNS ハイジャックは、ドメイン名解決サーバー (DNS) を攻撃するか、ドメイン名解決サーバー (DNS) を偽造して、ターゲット Web サイトのドメイン名を間違った IP アドレスに解決し、ユーザーがターゲット Web サイトにアクセスできないようにしたり、意図的または悪意を持ってユーザーに特定の IP アドレス (Web サイト) にアクセスするよう要求したりします。この攻撃では、多くのユーザーがハイジャックされたウェブサイトでウォレット(MetaMask など)を接続すると、個人の秘密鍵またはニーモニックを送信するように求めるページがポップアップ表示されました。ユーザーが情報を送信すると、財産が盗まれるという損失に直面することになります。

3月15日の夕方、DeFi融資プラットフォームのCream FinanceはTwitterでユーザーに注意喚起した。「DNSが第三者によって侵害されており、一部のユーザーにニーモニックの要求が表示されます。ニーモニックを入力しないでください。当社が秘密鍵やニーモニックの提出を求めることはありません。」その後すぐに、PancakeSwapも緊急通知を発行し、DNS攻撃を受けたことを確認してユーザーに警告した。

Creamの公式ニュースによると、cream.financeとapp.cream.financeの両方がハイジャックされ、プロジェクトチームはすぐにユーザーが一時的に使用できるようにapp.creamfinamce.coを展開したとのこと。 5 時間に及ぶ緊急処理の後、午前 2 時に、Cream Finance はようやく DNS を回復し、2 つのリンクの通常の使用を回復しました。一方、PancakeSwap は攻撃を受けたことを確認した後、すぐに DNS の制御を取り戻しました。

DNS の復旧作業中、2 つのプロジェクト チームは、ユーザーが個人の秘密鍵やニーモニックを送信してはならないことを常に強調してきました。ユーザーに対して特に注意を促すツイートも発信しており、ツイート下のコメントも多岐にわたっている。

あるネットユーザーは「記憶術のフレーズを入力したのですが、どうすればいいですか?」と質問した。熱心なネットユーザーは彼よりも心配しているようだった。「急いで契約を交わし、コインのロックを解除して、すべてのコインを新しいウォレットに転送してください!急いでください!時間は限られています!」実際、これは暗号資産が常に直面している問題でもあります。ユーザーは資産の絶対的な所有権を持ちますが、その資産に対して全責任も負わなければなりません。銀行口座のパスワードが盗まれた場合、銀行が責任の一部を負い、警察がパスワードの回復を手伝う場合があります。しかし、秘密鍵が盗まれて資産が移転されれば、資産は本当に失われてしまいます。暗号市場に参入し、DeFi プロトコルを使い始める人が増えていますが、秘密鍵やニーモニックの本当の意味を理解していない人はまだたくさんいます。ウォレットとやり取りする通常の DeFi プロトコルは、ユーザーに秘密鍵やニーモニックを要求しないことを覚えておくことが重要です。ユーザーは、秘密鍵やニーモニック情報を他のユーザーと共有しないように注意する必要があります。

しかし、DNSハイジャックによる「フィッシング」は見分けるのが難しい詐欺ではなく、多くの経験豊富な投資家はツイートの中でそれを揶揄せずにはいられなかった。ネットユーザーのGraugestさんは、「いいえ!私は自分の記憶術を提出しました!」というメッセージを残しました。しかし、彼が投稿したスクリーンショットをクリックすると、彼が投稿したニーモニックが実際には攻撃者に対するジョークであることがわかります。「いい詐欺だね、兄弟。でも、君は私から一銭ももらえないよ、ハハハハ。」

コメント欄には、人気に便乗したい企画も多数寄せられました。 Tacoswap というプロジェクトは、あらゆるところでプロジェクトを宣伝しています。「私たちは新しい DEX である Tacoswap です。私たちのトークンの価格は現在 0.04 ドルですが、すぐに 1 ドルを超えるでしょう。誰でも私たちのコミュニティに参加できます。」筆者は、このような誇大宣伝に基づくプロモーションは少々低レベルだと感じています。事件後、CoinMarketCapやCoinGeckoなどのデータウェブサイトは投資家に注意喚起するためのニュースを発表した。 Armor.FiなどのDeFiプロジェクトが参加し、Creamができるだけ早くDNSを復旧できるよう支援しました。趙長鵬などのビッグVもこのニュースを素早く広めた。確かに、現時点で人気を利用するのは不適切です。

さらに恥ずべきことは、詐欺的なプロジェクトである。詐欺師たちは詐欺ウェブサイトも投稿しました。ログインすると、「イーロン・マスクとテスラが全員に5,000 BTCを配布します」と表示されます。これはTwitter上でのいつものやり方で、ユーザーが0.1 BTCを送金すると1 BTCが受け取れると主張している。

この嵐は、私たちにもう一度、秘密鍵とニーモニックを保護するようにと警告しています。

<<:  仮想通貨マイナーのマラキ・サルシドが投資家に訴えられる

>>:  みずほ:米国の新たな救済資金のうち400億ドル近くがビットコインと株式への投資に使われた

推薦する

DeFiのジレンマとDeFilの台頭

この記事は元々IPFS Force Zoneによって書かれましたDeFi (分散型金融)ブームは、今...

FTX CEO: 危機の拡大を防ぐために介入を検討中

暗号通貨は劇的な暴落を経験しており、 FTXのCEOサム・バンクマン・フリード氏は昨日のNPRとのイ...

アルトコインの上昇は今日のビットコインの急落の前兆でしょうか?

本日(11月26日)、ビットコインは突然急落し、18,913の安値から17,125まで下落し、数千ド...

欧州銀行監督局は、ビットコインサービスに関する情報共有を強化するために仮想通貨専門の規制当局の設立を提案している。

欧州銀行監督機構(EBA)は、欧州委員会に対し、ビットコインなどの仮想通貨に対する特定の規制体制を確...

Uberを超えて: ブロックチェーン技術は真に持続可能なシェアリングエコノミーを実現する

クレイジーな解説:Uber、Airbnbなどがシェアリングエコノミーの現在のモデルとなり、急速に発展...

銀行はETH2.0のステーキングに注目している

銀行はいつか ETH2.0 の主要プレーヤーになるかもしれません。イーサリアム2.0上で稼働するステ...

紆余曲折を経て |ファイルコインメインネットがまもなく開始されます

北京時間9月28日のFilecoin公式ブログによると、Space Raceテストネットワークは引き...

ハーン氏はビットコインのネットワークに緊急の調停が必要だと考えている

2015年、ビットコインの概念は非常に人気がありましたが、ビットコインが何であるかを知らない人が多か...

日本政府がビットコイン消費税を正式に廃止、ビットコインが急騰する可能性

3月は日本のビットコイン業界にとって忙しい月でした。同国はビットコインを合法的な支払い方法として正式...

トップ暗号通貨VCによる最新の投資を見る

NEXプロトコルビルダーのMooMsは、Web3の「スマートマネー」の流れを長きにわたって追跡し、業...

計算能力がアップしました! S11 のファームウェアが再度更新されました! | 2018年6月26日

INNOSILICONユーザー様こんにちは!ファームウェア チームの絶え間ない努力の結果、S11 ...

Ciphrex創設者:ビットコイン決済は日常の支払い方法として使用できるほど成熟していない

今日、多くの人にとって、ビットコインのブロックチェーン技術を完全に理解することは不可能に思えます。し...

プラハアップグレードはイーサリアムにどのような変化をもたらすのでしょうか?

2025 年第 1 四半期に、イーサリアムはプラハ アップグレードまたはペクトラ アップグレードと...