Ether.fi ngăn chặn nỗ lực chiếm đoạt tài khoản tên miền, xác nhận tiền của người dùng an toàn

Updated: 25/09/2024 at 20:10

Ether.fi, một giao thức staking tài chính phi tập trung (DeFi), vừa thông báo rằng không có khoản tiền nào của người dùng bị xâm phạm trong cuộc tấn công chiếm đoạt tên miền gần đây.

Vào ngày 24 tháng 9, Ether.fi đã đối mặt với một nỗ lực chiếm đoạt tài khoản tên miền liên quan đến công ty đăng ký Gandi.net, nhưng sự cố này đã được ngăn chặn kịp thời trước khi gây ra thiệt hại nghiêm trọng.

Nhóm nội bộ của Ether.fi xác nhận rằng kẻ tấn công không thể triển khai DApp độc hại trên bất kỳ miền nào liên quan đến Ether.fi.

Nguồn: Ether.fi

Cuộc tấn công bắt đầu vào lúc 23:38 ngày 24 tháng 9 (giờ Việt Nam), khi giao thức DeFi nhận được email thông báo khôi phục từ Gandi.net. Sau khi xác minh thông qua các biện pháp bảo mật, bao gồm bản ghi xác thực SPF, DKIM và DMARC, nhóm đã phát hiện ra rằng email này không đáng tin.

Theo thông báo chính thức trên Gitbook của Ether.fi, “kẻ tấn công đã cố gắng lợi dụng quy trình khôi phục hợp pháp của Gandi để truy cập tài khoản của Ether.fi.”

Ngay lập tức, Ether.fi đã liên hệ với Gandi qua nhiều kênh khác nhau và đến 2:30 rạng sáng hôm nay, tài khoản của họ đã được xác nhận là bị khóa để ngăn chặn hành vi giả mạo tiếp theo.

Các biện pháp bảo mật

Trước khi xảy ra cuộc tấn công, Ether.fi đã triển khai các nâng cấp bảo mật, đóng vai trò như một lớp đệm để giảm thiểu rủi ro từ các nỗ lực chiếm đoạt tên miền sau khi nhận thấy sự gia tăng các phương thức tấn công tương tự trên các nền tảng khác.

Để phòng ngừa, giao thức đã nâng cấp các nền tảng chính, yêu cầu xác thực phần cứng cho các quy trình quản lý và khôi phục tài khoản. Ether.fi cũng ghi nhận sự hỗ trợ kịp thời từ các đối tác bảo mật như Seal911, Doppel, Ethena và Distrust trong suốt cuộc tấn công.

Vào lúc 2:13 rạng sáng ngày 25 tháng 9, Ether.fi đã thông báo cho người dùng qua nền tảng mạng xã hội X, khuyến cáo họ không nên “nhấp vào bất kỳ liên kết nào” hoặc tương tác với tên miền của mình. Giao thức nhấn mạnh rằng tất cả thông tin liên lạc chính thức sẽ chỉ được gửi qua X hoặc Discord và sẽ không có thông báo nào được phát qua email.

Sau khi sự cố được giải quyết, nhóm đã tuyên bố rằng “tất cả các khoản tiền đều an toàn” và rằng những kẻ tấn công “không có cơ hội” để phát hành bất kỳ DApp độc hại nào trên các miền liên quan đến Ether.fi.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori 

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Chủ tịch SEC Paul Atkins cảnh báo rằng nếu không được kiểm soát bằng các chính sách chính thức, chính phủ liên bang có thể khai thác tiềm năng của lĩnh vực crypto để phục vụ giám sát tài chính trên diện rộng. Tuy nhiên, theo ông, ngành này cũng... ...

Aster (ASTER), Midnight (NIGHT) và Ethena (ENA) đang dẫn đầu nhóm altcoin giảm mạnh nhất trong 24 giờ qua, khi thị trường tiền điện tử bước vào giai đoạn điều chỉnh rõ rệt sau cú trượt giá của Bitcoin (BTC) xuống dưới ngưỡng 86.000 USD. Đà suy yếu của tiền... ...

Mặc dù Bitcoin (BTC) đã phục hồi nhẹ sau cú giảm sâu, ZCash (ZEC) vẫn chưa thể lấy lại những gì đã mất gần đây. Theo báo cáo mới nhất của Coinphoton, ZCash có tiềm năng tăng lên mức $605 nếu phá vỡ thành công khỏi kênh giá giảm. Một... ...

Các sản phẩm đầu tư crypto toàn cầu do những tổ chức quản lý tài sản lớn như BlackRock, Bitwise, Fidelity, Grayscale, ProShares và 21Shares quản lý đã ghi nhận dòng tiền ròng vào đạt 864 triệu USD trong tuần qua, theo dữ liệu từ CoinShares. Đây là tuần thứ... ...

Mantle (MNT) đang giữ vững vị thế trên vùng hỗ trợ ngắn hạn quanh mốc 1,23 USD tại thời điểm viết bài ngày thứ Ba, bất chấp bức tranh ảm đạm của thị trường tiền điện tử nói chung. Nếu phe bò tiếp tục gia tăng sức ép và củng... ...

Theo Chỉ số Sợ hãi & Tham lam Tiền điện tử (Crypto Fear & Greed Index), tâm lý thị trường tiền điện tử trong tuần thứ ba của tháng 12 tiếp tục bị chi phối bởi nỗi sợ hãi, với mức điểm đạt cực đại. Tâm lý bi quan này... ...

Tòa án Tối cao Vương quốc Anh đã từ chối xem xét đơn kháng cáo trong vụ kiện kéo dài trị giá 13 tỷ USD do các nhà đầu tư Bitcoin Satoshi Vision (BSV) khởi xướng, qua đó ủng hộ các phán quyết trước đó nhằm thu hẹp trách nhiệm... ...

Công ty kho bạc Ethereum BitMine Immersion tiếp tục đẩy mạnh chiến lược tích lũy tài sản số khi mua thêm 102.259 ETH trong tuần qua, đánh dấu bước mở rộng lớn kể từ lần công bố gần nhất. Thương vụ này nâng tổng lượng Ethereum do BitMine nắm giữ... ...

Hashrate trung bình động đơn giản (SMA) 30 ngày của Bitcoin vừa ghi nhận mức suy giảm sâu nhất kể từ sự kiện halving tháng 4/2024, theo Matthew Sigel – Giám đốc nghiên cứu tài sản số tại VanEck. Hashrate phản ánh tổng năng lực tính toán đang bảo vệ... ...

Bitcoin (BTC) đã nỗ lực phục hồi trong phiên thứ Hai, tuy nhiên áp lực bán vẫn chiếm ưu thế và chưa có dấu hiệu suy yếu rõ ràng. Trader CrypNuevo nhận định trong loạt bài đăng trên nền tảng X rằng BTC nhiều khả năng sẽ tiếp tục dao... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode