Ether.fi ngăn chặn nỗ lực chiếm đoạt tài khoản tên miền, xác nhận tiền của người dùng an toàn

Updated: 25/09/2024 at 20:10

Ether.fi, một giao thức staking tài chính phi tập trung (DeFi), vừa thông báo rằng không có khoản tiền nào của người dùng bị xâm phạm trong cuộc tấn công chiếm đoạt tên miền gần đây.

Vào ngày 24 tháng 9, Ether.fi đã đối mặt với một nỗ lực chiếm đoạt tài khoản tên miền liên quan đến công ty đăng ký Gandi.net, nhưng sự cố này đã được ngăn chặn kịp thời trước khi gây ra thiệt hại nghiêm trọng.

Nhóm nội bộ của Ether.fi xác nhận rằng kẻ tấn công không thể triển khai DApp độc hại trên bất kỳ miền nào liên quan đến Ether.fi.

Nguồn: Ether.fi

Cuộc tấn công bắt đầu vào lúc 23:38 ngày 24 tháng 9 (giờ Việt Nam), khi giao thức DeFi nhận được email thông báo khôi phục từ Gandi.net. Sau khi xác minh thông qua các biện pháp bảo mật, bao gồm bản ghi xác thực SPF, DKIM và DMARC, nhóm đã phát hiện ra rằng email này không đáng tin.

Theo thông báo chính thức trên Gitbook của Ether.fi, “kẻ tấn công đã cố gắng lợi dụng quy trình khôi phục hợp pháp của Gandi để truy cập tài khoản của Ether.fi.”

Ngay lập tức, Ether.fi đã liên hệ với Gandi qua nhiều kênh khác nhau và đến 2:30 rạng sáng hôm nay, tài khoản của họ đã được xác nhận là bị khóa để ngăn chặn hành vi giả mạo tiếp theo.

Các biện pháp bảo mật

Trước khi xảy ra cuộc tấn công, Ether.fi đã triển khai các nâng cấp bảo mật, đóng vai trò như một lớp đệm để giảm thiểu rủi ro từ các nỗ lực chiếm đoạt tên miền sau khi nhận thấy sự gia tăng các phương thức tấn công tương tự trên các nền tảng khác.

Để phòng ngừa, giao thức đã nâng cấp các nền tảng chính, yêu cầu xác thực phần cứng cho các quy trình quản lý và khôi phục tài khoản. Ether.fi cũng ghi nhận sự hỗ trợ kịp thời từ các đối tác bảo mật như Seal911, Doppel, Ethena và Distrust trong suốt cuộc tấn công.

Vào lúc 2:13 rạng sáng ngày 25 tháng 9, Ether.fi đã thông báo cho người dùng qua nền tảng mạng xã hội X, khuyến cáo họ không nên “nhấp vào bất kỳ liên kết nào” hoặc tương tác với tên miền của mình. Giao thức nhấn mạnh rằng tất cả thông tin liên lạc chính thức sẽ chỉ được gửi qua X hoặc Discord và sẽ không có thông báo nào được phát qua email.

Sau khi sự cố được giải quyết, nhóm đã tuyên bố rằng “tất cả các khoản tiền đều an toàn” và rằng những kẻ tấn công “không có cơ hội” để phát hành bất kỳ DApp độc hại nào trên các miền liên quan đến Ether.fi.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori 

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Giá vàng tiếp tục tăng nhẹ trong phiên giao dịch ngày thứ Ba, đạt mức 4.305 USD mỗi ounce—chỉ cách ngưỡng cao nhất mọi thời đại hồi tháng 10 (4.381 USD) một khoảng rất gần. Đà tăng của vàng phản ánh xu hướng tìm kiếm tài sản an toàn của... ...

Sui (SUI) tiếp tục đối mặt với áp lực bán mạnh khi đà giảm được kéo dài sang phiên thứ ba liên tiếp. Tại thời điểm ghi nhận vào thứ Ba, giá SUI giảm thêm khoảng 1%, phản ánh xu hướng suy yếu chưa có dấu hiệu chững lại. Token... ...

Công an thành phố Đà Nẵng vừa triệt phá thành công một chuyên án lớn liên quan đến hành vi lừa đảo chiếm đoạt tài sản bằng hình thức kinh doanh đa cấp tiền ảo, với quy mô hoạt động trên phạm vi toàn quốc và số tiền chiếm đoạt... ...

Hoạt động trên mạng lưới Bitcoin đã giảm xuống mức thấp nhất trong vòng 12 tháng khi năm sắp khép lại. Trung bình động 7 ngày của số lượng địa chỉ hoạt động hiện chỉ còn khoảng 660.000. Dù yếu tố mùa vụ thường khiến hoạt động chững lại vào... ...

BNB (trước đây là Binance Coin) đang dao động quanh ngưỡng 855 USD tại thời điểm viết bài vào ngày thứ Ba, sau nhịp điều chỉnh nhẹ trong phiên trước đó. Áp lực giảm giá ngày càng rõ nét khi các dữ liệu on-chain và thị trường phái sinh cho... ...

Bitcoin lao dốc xuống mốc 85.000 USD vào ngày 15/12, nối dài chuỗi giảm giá khi các rủi ro vĩ mô toàn cầu, hoạt động giảm đòn bẩy và thanh khoản hạn chế cùng lúc tác động mạnh. Đợt giảm này đã cuốn phăng hơn 100 tỷ USD khỏi tổng... ...

Chủ tịch SEC Paul Atkins cảnh báo rằng nếu không được kiểm soát bằng các chính sách chính thức, chính phủ liên bang có thể khai thác tiềm năng của lĩnh vực crypto để phục vụ giám sát tài chính trên diện rộng. Tuy nhiên, theo ông, ngành này cũng... ...

Aster (ASTER), Midnight (NIGHT) và Ethena (ENA) đang dẫn đầu nhóm altcoin giảm mạnh nhất trong 24 giờ qua, khi thị trường tiền điện tử bước vào giai đoạn điều chỉnh rõ rệt sau cú trượt giá của Bitcoin (BTC) xuống dưới ngưỡng 86.000 USD. Đà suy yếu của tiền... ...

Mặc dù Bitcoin (BTC) đã phục hồi nhẹ sau cú giảm sâu, ZCash (ZEC) vẫn chưa thể lấy lại những gì đã mất gần đây. Theo báo cáo mới nhất của Coinphoton, ZCash có tiềm năng tăng lên mức $605 nếu phá vỡ thành công khỏi kênh giá giảm. Một... ...

Các sản phẩm đầu tư crypto toàn cầu do những tổ chức quản lý tài sản lớn như BlackRock, Bitwise, Fidelity, Grayscale, ProShares và 21Shares quản lý đã ghi nhận dòng tiền ròng vào đạt 864 triệu USD trong tuần qua, theo dữ liệu từ CoinShares. Đây là tuần thứ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode