礼拜一(15),去中心化生意业务所(DEX)PancakeSwap和贷款处事平台Cream Finance蒙受了DNS进攻。
在这两种环境下,进攻者都可以会见相应站点的DNS系统,以在其界面中包括恶意元素。
按照平台提供的信息,实验进入站点的用户将被定向到另一个DNS。 然后,,该新站点从用户的钱包中请求要害字。
更精确地说,当会见该网站时,会呈现“握手错误”动静。 然后,该动静表白用户可以通过提供称为“种子”的单词来继承举办钱包毗连进程。
错误动静要求输入密钥。 资料来历:Cream Finance。
因此,协议和资金都是安详的。 用户只需不输入密钥即可。
团队提醒用户
PancakeSwap团队在Twitter上就此问题颁发了声明:
字体:PancakeSwap / Twitter
“这种环境已经获得证实。 在确认一切正常之前,请勿会见PancakeSwap网站。 切勿在网站上输入您的种子词或私钥。 我们正在尽力改进。 对付这个问题,我们感想歉仄。”
Cream团队还利用Twitter向用户转达了有关进攻的信息:
“我们的DNS被第三方粉碎; 一些用户在上看到对SEED信息的请求。 请勿输入您的SEED信息。 “该公司告诫说,我们毫不会要求您发送SEED私钥或短语。
币安首席执行官告诫用户
有争议的两个项目均基于Binance的去中心化Binance智能链(BSC)网络。
PancakeSwap是Binance自己的一个项目,而Cream Finance是基于以太坊和BSC区块链的。
尚不知道平台上是否存在任何逻辑或协同进攻。 另外,损坏水平也不明。
除非用户本身在相应处事的界面中交出黑客会见密钥,不然用户的数字资产不该受到损害。
该公司首席执行官赵长鹏(CZ)也在Twitter上通知,分手化金融项目(DeFi)受到进攻。
别的,CZ催促用户要很是小心,在环境规复正常之前不要利用这些站点。
Fonte: Changpeng Zhao/Twitter
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。