Ether.fi ngăn chặn nỗ lực chiếm đoạt tài khoản tên miền, xác nhận tiền của người dùng an toàn

Updated: 25/09/2024 at 20:10

Ether.fi, một giao thức staking tài chính phi tập trung (DeFi), vừa thông báo rằng không có khoản tiền nào của người dùng bị xâm phạm trong cuộc tấn công chiếm đoạt tên miền gần đây.

Vào ngày 24 tháng 9, Ether.fi đã đối mặt với một nỗ lực chiếm đoạt tài khoản tên miền liên quan đến công ty đăng ký Gandi.net, nhưng sự cố này đã được ngăn chặn kịp thời trước khi gây ra thiệt hại nghiêm trọng.

Nhóm nội bộ của Ether.fi xác nhận rằng kẻ tấn công không thể triển khai DApp độc hại trên bất kỳ miền nào liên quan đến Ether.fi.

Nguồn: Ether.fi

Cuộc tấn công bắt đầu vào lúc 23:38 ngày 24 tháng 9 (giờ Việt Nam), khi giao thức DeFi nhận được email thông báo khôi phục từ Gandi.net. Sau khi xác minh thông qua các biện pháp bảo mật, bao gồm bản ghi xác thực SPF, DKIM và DMARC, nhóm đã phát hiện ra rằng email này không đáng tin.

Theo thông báo chính thức trên Gitbook của Ether.fi, “kẻ tấn công đã cố gắng lợi dụng quy trình khôi phục hợp pháp của Gandi để truy cập tài khoản của Ether.fi.”

Ngay lập tức, Ether.fi đã liên hệ với Gandi qua nhiều kênh khác nhau và đến 2:30 rạng sáng hôm nay, tài khoản của họ đã được xác nhận là bị khóa để ngăn chặn hành vi giả mạo tiếp theo.

Các biện pháp bảo mật

Trước khi xảy ra cuộc tấn công, Ether.fi đã triển khai các nâng cấp bảo mật, đóng vai trò như một lớp đệm để giảm thiểu rủi ro từ các nỗ lực chiếm đoạt tên miền sau khi nhận thấy sự gia tăng các phương thức tấn công tương tự trên các nền tảng khác.

Để phòng ngừa, giao thức đã nâng cấp các nền tảng chính, yêu cầu xác thực phần cứng cho các quy trình quản lý và khôi phục tài khoản. Ether.fi cũng ghi nhận sự hỗ trợ kịp thời từ các đối tác bảo mật như Seal911, Doppel, Ethena và Distrust trong suốt cuộc tấn công.

Vào lúc 2:13 rạng sáng ngày 25 tháng 9, Ether.fi đã thông báo cho người dùng qua nền tảng mạng xã hội X, khuyến cáo họ không nên “nhấp vào bất kỳ liên kết nào” hoặc tương tác với tên miền của mình. Giao thức nhấn mạnh rằng tất cả thông tin liên lạc chính thức sẽ chỉ được gửi qua X hoặc Discord và sẽ không có thông báo nào được phát qua email.

Sau khi sự cố được giải quyết, nhóm đã tuyên bố rằng “tất cả các khoản tiền đều an toàn” và rằng những kẻ tấn công “không có cơ hội” để phát hành bất kỳ DApp độc hại nào trên các miền liên quan đến Ether.fi.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori 

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Phí giao dịch của Ethereum đã giảm xuống gần mức thấp kỷ lục, cho thấy khả năng mở rộng mạng lưới được cải thiện rõ rệt. Phí gas trung bình hiện chỉ khoảng 0,16 gwei (tương đương $0,01 mỗi giao dịch), dù lượng giao dịch hằng ngày tăng lên 1,6... ...

Tâm lý thị trường đối với Cardano (ADA) đang có dấu hiệu nghiêng về xu hướng giảm, không chỉ vì giá hiện dao động dưới đường trung bình động hàm mũ (200) 200 ngày, mà còn do động thái của các “cá voi” và biến động giá gần đây càng... ...

Hai ngày sau khi triển khai bản testnet cuối cùng cho bản nâng cấp lớn tiếp theo của Ethereum, các nhà nghiên cứu thuộc Ethereum Foundation đã chính thức ấn định ngày kích hoạt hard fork trên mainnet, có tên Fusaka. Trong cuộc họp All Core Devs hôm thứ Năm,... ...

XRP – đồng tiền điện tử lớn thứ tư thế giới theo vốn hóa thị trường – đang trở thành tâm điểm tranh luận khi các chuyên gia trong ngành đặt ra câu hỏi về giá trị cốt lõi của nó trong bối cảnh thị trường hiện nay. Cuộc thảo... ...

Unichain, mạng Layer 2 trên Ethereum do Uniswap Labs phát triển, sẽ bổ sung hỗ trợ cho các tài sản Dogecoin, XRP và Zcash, theo thông báo hôm thứ Năm. Động thái này diễn ra sau khi Uniswap thêm hỗ trợ cho Solana hồi đầu tháng, đánh dấu bước tiến lớn... ...

Bộ trưởng Tài chính, Scott Bessent, thông báo vào ngày thứ Năm rằng Mỹ sẽ tạm thời dỡ bỏ các hạn chế nhằm ngăn chặn các doanh nghiệp Trung Quốc tiếp cận những công nghệ mà chính phủ Mỹ cho là nhạy cảm. Theo nguồn tin từ Reuters, động thái... ...

Amazon Web Services (AWS) lại tiếp tục gặp sự cố gián đoạn trong ngày hôm nay, chỉ sau 10 ngày kể từ lần gián đoạn nghiêm trọng vào ngày 20 tháng 10. Nhiều nền tảng phụ thuộc vào AWS đã ghi nhận các vấn đề vận hành ở nhiều mức... ...

Ethereum (ETH) chuẩn bị bước vào tháng 11 với tâm thế lạc quan thận trọng. Giá ETH giảm gần 2% trong tuần vừa qua, và giảm gần 5% chỉ trong 24 giờ, bất chấp việc Cục Dự trữ Liên bang Mỹ (Fed) vừa hạ lãi suất. Tháng 10 khép lại... ...

Động thái giảm lãi suất 25 điểm cơ bản của Cục Dự trữ Liên bang Mỹ (Fed) đã không tạo ra nhiều chuyển biến tích cực trên thị trường tiền điện tử. Giá Bitcoin và giá Ethereum tiếp tục chìm trong sắc đỏ, vốn hóa toàn thị trường giảm 1,6%,... ...

Giá Maple Finance (SYRUP) tiếp tục duy trì đà tăng mạnh, hiện đang giao dịch trên mức 0,42 USD vào thời điểm viết bài hôm thứ Năm, sau khi tăng gần 9% chỉ trong tuần này. Thành công vượt mốc doanh thu 2 triệu USD trong tháng 10 cho thấy... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode