Publi


Nosotros hacemos la investigación, ¡tú obtienes la alfa! ¡Obtén informes exclusivos y acceso a información clave sobre airdrops, NFT y más! ¡Suscríbete ahora a Alpha Reports y mejora tu juego!Ir a Alpha ReportsA raíz del reciente ataque de secuestro de DNS a los protocolos de finanzas descentralizadas (DeFi), han surgido nuevos conocimientos sobre el alcance y la naturaleza potenciales de la vulneración. El incidente, destacado por varias fuentes, incluida la empresa de seguridad blockchain Blockaid, involucró a atacantes que apuntaban a registros DNS alojados en Squarespace. Esos registros fueron redirigidos a direcciones IP asociadas con actividades maliciosas conocidas, dijo a Decrypt Ido Ben-Natan, cofundador y CEO de Blockaid. El protocolo DeFi basado en Ethereum, Compound, y el protocolo de interoperabilidad multicadena Celer Network se vieron afectados el jueves, y sus respectivos front-ends redirigieron a los visitantes a una página que drena los fondos de las billeteras conectadas. Si bien aún no se conoce el alcance total del secuestro, aproximadamente 228 front-ends del protocolo DeFi aún están en riesgo, dijo Ben-Natan. «La asociación con Inferno Drainer es clara como infraestructura compartida dentro y fuera de la cadena», dijo Ben-Natan. «Esto incluye direcciones de billeteras dentro de la cadena y contratos inteligentes, así como direcciones IP fuera de la cadena y dominios vinculados a Inferno». El kit de billetera de Inferno Drainer permite a los ciberdelincuentes robar fondos de usuarios desprevenidos. Funciona al solicitar a los usuarios que firmen transacciones maliciosas que le dan al atacante control sobre sus activos digitales. Una vez firmada la transacción, el kit de drenaje transfiere rápidamente los fondos desde la billetera de la víctima a la dirección del atacante. El kit se suele implementar a través de sitios web de phishing o dominios comprometidos. El grupo Inferno Drainer ha estado activo durante algún tiempo, apuntando a varios protocolos DeFi y explotando diferentes vulnerabilidades. Su uso de infraestructura compartida facilita que las empresas de seguridad rastreen e identifiquen ataques relacionados, algo que Ben-Natan se apresuró a señalar. «Blockaid puede rastrear las direcciones», dijo. «Nuestro equipo también ha estado trabajando en estrecha colaboración con la comunidad para garantizar que haya un canal abierto para informar sobre los sitios comprometidos». Al crear registros en cadena verificados para los dominios, se puede ofrecer una capa adicional de protección para que los navegadores y otros sistemas la verifiquen, lo que ayuda a compensar el riesgo de ataques DNS. Así lo dice Matthew Gould, fundador del proveedor de dominios Web3 Unstoppable Domains, en una publicación del jueves en X. Los registros DNS se pueden configurar para que no se actualicen a menos que se proporcione una firma en cadena verificada, dijo. En la actualidad, para cambiar los registros DNS de los dominios Web3, los usuarios deben proporcionar una firma para verificación antes de que se puedan realizar actualizaciones. Aunque esto no utiliza un servidor espejo en cadena, aún requiere la verificación de la identidad del usuario para las actualizaciones, dijo Gould. Se podría agregar una nueva característica en la que las actualizaciones DNS necesiten una firma de la billetera del usuario. Esto haría que sea mucho más difícil para los piratas informáticos porque tendrían que piratear tanto al registrador como al usuario por separado, dijo el fundador.

Boletín informativo diario

Comience cada día con las principales noticias del momento, además de artículos originales, un podcast, videos y mucho más.

Publicidad