Babbitt Original丨複数の DeFi プロジェクトが DNS ハイジャックに遭遇しました。秘密鍵とニーモニックを必ず保護してください。

Babbitt Original丨複数の DeFi プロジェクトが DNS ハイジャックに遭遇しました。秘密鍵とニーモニックを必ず保護してください。

今週、Binance Smart Chain(BSC)上の複数のDeFiプロジェクトのウェブサイトがDNSハイジャック攻撃を受けた。その中には、レンディングプラットフォームのCream FinanceやBSCのトップDEX PancakeSwapも含まれている。

DNS ハイジャックは、ドメイン名解決サーバー (DNS) を攻撃するか、ドメイン名解決サーバー (DNS) を偽造して、ターゲット Web サイトのドメイン名を間違った IP アドレスに解決し、ユーザーがターゲット Web サイトにアクセスできないようにしたり、意図的または悪意を持ってユーザーに特定の IP アドレス (Web サイト) にアクセスするよう要求したりします。この攻撃では、多くのユーザーがハイジャックされたウェブサイトでウォレット(MetaMask など)を接続すると、個人の秘密鍵またはニーモニックを送信するように求めるページがポップアップ表示されました。ユーザーが情報を送信すると、財産が盗まれるという損失に直面することになります。

3月15日の夕方、DeFi融資プラットフォームのCream FinanceはTwitterでユーザーに注意喚起した。「DNSが第三者によって侵害されており、一部のユーザーにニーモニックの要求が表示されます。ニーモニックを入力しないでください。当社が秘密鍵やニーモニックの提出を求めることはありません。」その後すぐに、PancakeSwapも緊急通知を発行し、DNS攻撃を受けたことを確認してユーザーに警告した。

Creamの公式ニュースによると、cream.financeとapp.cream.financeの両方がハイジャックされ、プロジェクトチームはすぐにユーザーが一時的に使用できるようにapp.creamfinamce.coを展開したとのこと。 5 時間に及ぶ緊急処理の後、午前 2 時に、Cream Finance はようやく DNS を回復し、2 つのリンクの通常の使用を回復しました。一方、PancakeSwap は攻撃を受けたことを確認した後、すぐに DNS の制御を取り戻しました。

DNS の復旧作業中、2 つのプロジェクト チームは、ユーザーが個人の秘密鍵やニーモニックを送信してはならないことを常に強調してきました。ユーザーに対して特に注意を促すツイートも発信しており、ツイート下のコメントも多岐にわたっている。

あるネットユーザーは「記憶術のフレーズを入力したのですが、どうすればいいですか?」と質問した。熱心なネットユーザーは彼よりも心配しているようだった。「急いで契約を交わし、コインのロックを解除して、すべてのコインを新しいウォレットに転送してください!急いでください!時間は限られています!」実際、これは暗号資産が常に直面している問題でもあります。ユーザーは資産の絶対的な所有権を持ちますが、その資産に対して全責任も負わなければなりません。銀行口座のパスワードが盗まれた場合、銀行が責任の一部を負い、警察がパスワードの回復を手伝う場合があります。しかし、秘密鍵が盗まれて資産が移転されれば、資産は本当に失われてしまいます。暗号市場に参入し、DeFi プロトコルを使い始める人が増えていますが、秘密鍵やニーモニックの本当の意味を理解していない人はまだたくさんいます。ウォレットとやり取りする通常の DeFi プロトコルは、ユーザーに秘密鍵やニーモニックを要求しないことを覚えておくことが重要です。ユーザーは、秘密鍵やニーモニック情報を他のユーザーと共有しないように注意する必要があります。

しかし、DNSハイジャックによる「フィッシング」は見分けるのが難しい詐欺ではなく、多くの経験豊富な投資家はツイートの中でそれを揶揄せずにはいられなかった。ネットユーザーのGraugestさんは、「いいえ!私は自分の記憶術を提出しました!」というメッセージを残しました。しかし、彼が投稿したスクリーンショットをクリックすると、彼が投稿したニーモニックが実際には攻撃者に対するジョークであることがわかります。「いい詐欺だね、兄弟。でも、君は私から一銭ももらえないよ、ハハハハ。」

コメント欄には、人気に便乗したい企画も多数寄せられました。 Tacoswap というプロジェクトは、あらゆるところでプロジェクトを宣伝しています。「私たちは新しい DEX である Tacoswap です。私たちのトークンの価格は現在 0.04 ドルですが、すぐに 1 ドルを超えるでしょう。誰でも私たちのコミュニティに参加できます。」筆者は、このような誇大宣伝に基づくプロモーションは少々低レベルだと感じています。事件後、CoinMarketCapやCoinGeckoなどのデータウェブサイトは投資家に注意喚起するためのニュースを発表した。 Armor.FiなどのDeFiプロジェクトが参加し、Creamができるだけ早くDNSを復旧できるよう支援しました。趙長鵬などのビッグVもこのニュースを素早く広めた。確かに、現時点で人気を利用するのは不適切です。

さらに恥ずべきことは、詐欺的なプロジェクトである。詐欺師たちは詐欺ウェブサイトも投稿しました。ログインすると、「イーロン・マスクとテスラが全員に5,000 BTCを配布します」と表示されます。これはTwitter上でのいつものやり方で、ユーザーが0.1 BTCを送金すると1 BTCが受け取れると主張している。

この嵐は、私たちにもう一度、秘密鍵とニーモニックを保護するようにと警告しています。

<<:  仮想通貨マイナーのマラキ・サルシドが投資家に訴えられる

>>:  みずほ:米国の新たな救済資金のうち400億ドル近くがビットコインと株式への投資に使われた

推薦する

ビットコインの価格が上昇を続ける中、ドルは10年で最悪の月を迎えた

ビットコインは2020年に約11,740ドルという新たな高値を記録した。デジタル資産が上昇傾向にある...

Yours Network は Bitcoin を放棄し、Litecoin に切り替えました。真実を知った後、私は涙を流しました。

分散型ソーシャルメディアアプリ「Yours」が5月30日に正式にリリースされる予定です。しかし、同社...

ナイジェリア中央銀行が暗号通貨禁止を「撤回」

地元報道によると、ナイジェリア中央銀行(CBN)総裁ゴッドウィン・エメフィールド氏は、ビットコインや...

分散とクラスターは切り離せないものです。 Filecoin クラスタ アーキテクチャの最適化の方向性に関する簡単な分析

Filecoin クラスターの探索には長い歴史があり、一度も止まったことはありません。 Fileco...

FCOINは調査を受け、Bochen Technologyがその親会社であるという証拠が提示されました。 FCOINは150万の賠償金を支払い、投稿の削除を要求した!

捜査中だったFCOIN事件の暴露以来、FCOINは深刻なユーザー喪失と財政難に見舞われており、いつで...

ブロックチェーンは規制を変えるだけでなく、SECの形を変えるだろう

トランプ氏が米大統領選に勝利した後、米証券取引委員会(SEC)のメアリー・ジョー・ホワイト委員長は、...

XRPがやって来る、CoinColaは利益を2倍にして還元する

12月7日、香港のデジタル資産取引プラットフォームCoinCola( https://www.coi...

IRSの標的となっているアメリカのビットコインユーザーは、税金を支払う日も近い

内国歳入庁(IRS)とビットコインに関する最近のニュースは不安をかき立てるものだ。しかし、これはIR...

SDChain中国コミュニティミーティングが近日開催されます

活動テーマ: SDchain · スマート革命の新たなエンジンSDChain - ブロックチェーンと...

データ分析:ビットコインの底打ちはもうすぐ完了

ビットコインの価格はここ数週間、異例の安定を保っているが、これは金利上昇、インフレ、ドル高が引き続き...

暗号通貨に投資すると、なぜいつも自分が損をしてしまうのでしょうか?

最近、Sister Sa のチームは、暗号通貨投資から生じる紛争に関する相談を多数受けています。訴訟...

海外の有名なビットコインニュースサイトCoinDeskがDCGに買収された

同社の公式ウェブサイトの最新の発表によると、有名なビットコインニュースウェブサイトCoinDeskは...

信者の叫び: 彼らはビットコインを129回殺そうとしましたが、結果はどうでしたか?

ビットコインにとって、おそらく、「死ななければ強くなる」というのは真実なのでしょう。ビットコインは2...

トランプ大統領がBTCを米国の国家戦略備蓄と宣言するかもしれないとの噂

BTC は一晩中圧力を受け続け、63,000 まで下落しました。これは、Mt.Gox の賠償金による...