Message de Gate News, 20 avril — Le protocole de liquidité Solana Orca a répondu à un incident de sécurité récent chez Vercel, son fournisseur d’hébergement frontend, qui impliquait un accès non autorisé à des systèmes internes. Par mesure de précaution, Orca a fait tourner de manière proactive toutes les clés et informations d’identification de déploiement potentiellement compromises.
Le protocole a souligné que l’incident n’a affecté que la couche d’hébergement du frontend ; le protocole on-chain et les fonds des utilisateurs sont restés non impactés. L’équipe d’Orca continue de suivre l’évolution et fournira des mises à jour en temps utile.
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
Le domaine eth.limo a été détourné, EasyDNS reconnaît la première attaque d’ingénierie sociale en 28 ans
Le domaine eth.limo a subi un piratage DNS le 17 avril, l’attaquant se faisant passer pour un membre de l’équipe a réussi à amener le registraire EasyDNS à exécuter une restauration de compte. Bien que cet incident n’ait pas eu d’impact sur les utilisateurs, car l’attaquant n’a pas obtenu les clés DNSSEC, il n’a pas pu contourner la chaîne de confiance. Cet incident met en évidence les risques d’ingénierie sociale dans le domaine de la cryptographie et a poussé eth.limo à se tourner vers le service Domainsure, qui ne prend pas en charge la récupération de comptes, afin de renforcer la sécurité.
MarketWhisperIl y a 6m
Curve Finance suspend de manière préventive les transferts inter-chaînes de LayerZero ; les ponts pour CRV et crvUSD acceptent des limites
Curve Finance, en raison d'une attaque contre des infrastructures de base LayerZero liées à rsETH, a suspendu la fonctionnalité inter-chaînes afin de prévenir les risques, ce qui affecte le pontage inter-chaînes de CRV et le pontage rapide de crvUSD. Le fondateur Egorov a indiqué que cet incident met en évidence les risques des « prêts non isolés », et a proposé un mode de cloisonnement total comme solution de remplacement. Kelp DAO a quant à lui subi une perte d'environ 292 millions de dollars à la suite de l’attaque, ce qui a affecté les activités de prêt de la plateforme Aave.
MarketWhisperIl y a 23m
Le pont Kelp est touché par une vague d’attaques, Aave ; le TVL chute, révélant des créances douteuses d’une valeur de 196 millions
Le pont inter-chaînes du protocole de ré-approvisionnement de liquidité Kelp a été attaqué, entraînant le vol de 116 500 rsETH, puis le dépôt de ces fonds dans Aave V3, créant environ 196 millions de dollars de créances douteuses. Le contrat d’Aave n’a pas été touché, mais cet incident révèle un risque systémique pour les garanties des LRT, exigeant que les protocoles DeFi réévaluent leurs modèles de risque, ce qui pourrait exposer les détenteurs de stkAAVE à des pertes.
MarketWhisperIl y a 29m
Intrusion d’IA tierce dans Vercel, Orca confirme en urgence la sécurité du protocole de rotation de la clé
Un exchange décentralisé Orca annonce avoir finalisé la rotation des clés, et confirme la sécurité des fonds des utilisateurs ; cette décision fait suite à une attaque visant la plateforme cloud Vercel. Le vecteur d’attaque consiste à utiliser une intégration OAuth d’outils tiers d’IA pour accéder au système Vercel ; une faille de chaîne d’approvisionnement rend les mesures de sécurité traditionnelles difficiles à détecter. Vercel invite les utilisateurs à examiner les variables d’environnement afin de renforcer la protection de sécurité, et souligne que la dépendance des projets cryptographiques à l’infrastructure cloud crée de nouveaux risques de sécurité.
MarketWhisperIl y a 58m
Le protocole de réserve suspend la frappe et le minage de eUSD et USD3, la fonction de rachat est normalement disponible
L’accord de réserve a été suspendu le 20 avril concernant la frappe de l’eUSD et de l’USD3 ainsi que les opérations de désengagement de RSR en raison de l’incident d’attaque du rsETH par Kelp DAO, mais la fonction de rachat fonctionne normalement. L’attaque a provoqué une crise de liquidité d’Aave, avec une forte diminution des dépôts, et le prix du token AAVE a chuté.
MarketWhisperIl y a 1h
L’exploitation du pont de Kelp DAO entraîne $293M Mint, laissant Aave avec plus de $200M de créances douteuses
Un attaquant a exploité une vulnérabilité dans le pont inter-chaînes de Kelp DAO, dérobant $293 million en rsETH non adossés. L’incident a causé des pertes importantes pour les plateformes DeFi, Aave faisant face à jusqu’à $236 million de créances douteuses et à des impacts substantiels sur le marché.
GateNewsIl y a 7h