Tin tặc tấn công nhà phát hành đô la tổng hợp Ethena, nhưng giao thức cho biết cơ sở hạ tầng blockchain cốt lõi của họ vẫn không bị ảnh hưởng. Ngày 18 tháng 9, các đối tượng xấu đã xâm nhập thành công vào trang web của nhà cung cấp dịch vụ tài chính phi tập trung Ethena Labs (ENA).
Thông báo từ nhóm cho biết chỉ giao diện người dùng (UI) bị ảnh hưởng và không có nguy cơ mất tiền hoặc bị rút tiền. Tính đến thời điểm viết bài này, các nỗ lực từ Crypto News nhằm xác định cách tin tặc truy cập vào bảng điều khiển quản trị trang web của dự án vẫn chưa được trả lời. Người dùng được khuyến cáo tránh các liên kết liên quan đến dự án và ngắt kết nối ví cho đến khi có thông báo mới.
Tài khoản đăng ký tên miền của Ethena gần đây đã bị xâm nhập và chúng tôi đã thực hiện các bước để vô hiệu hóa trang web cho đến khi có thông báo mới.
Giao thức không bị ảnh hưởng và tiền vẫn an toàn.
Vui lòng không tương tác với bất kỳ trang web hoặc ứng dụng nào tự xưng là giao diện người dùng của Ethena. — Ethena Labs (@ethena_labs), ngày 18 tháng 9, 2024
Ethena là một trong những nhà vận hành đô la tổng hợp lớn nhất trong DeFi. Token được thế chấp và liên kết với đồng đô la của nó có nguồn cung 2,6 tỷ đô la, phần lớn được phát hành trên Ethereum (ETH), theo DefiLlama. Tuy nhiên, một đối thủ mới có thể thách thức thị phần của giao thức này trong những tháng tới. Nhà tạo lập thị trường tiền điện tử DWF Labs cho biết công việc phát triển đô la tổng hợp của họ đã tiến đến trước giai đoạn thiết kế.
Tin tặc nhắm vào Ethena và DeFi
Ethena và một số giao thức DeFi khác đã bị xâm nhập ở nhiều lớp khác nhau. Trong một số trường hợp, tin tặc đã tấn công các điểm cuối trên chuỗi và khai thác lỗi hợp đồng thông minh để đánh cắp tiền. Ngược lại, các đối tượng xấu ngày càng nhắm vào các dịch vụ web2 được sử dụng bởi các startup web3. Giống như việc tài khoản đăng ký tên miền của Ethena bị tấn công, tội phạm cũng đã tấn công các trang web thuộc sở hữu của Celer Network và Compound Finance vào tháng 7.
Hình thức tấn công phổ biến nhất thường liên quan đến việc tung ra các chiến dịch lừa đảo thông qua các trang X bị chiếm đoạt. Đầu tháng này, tin tặc đã truy cập vào tài khoản mạng xã hội được quản lý bởi blockchain lớp-1 Near Protocol (NEAR) và các thành viên gia đình Trump, có thể kể tên một số trường hợp như vậy.
Theo Crypto News