Compound官網再次遭劫持:釣魚網站偽裝攻擊DeFi借貸平台,安全風險引發關注

COMP4.4%
FIL9.43%

3月10日消息,DeFi借貸協議Compound Finance近日再次遭遇前端安全事件,多名用戶報稱項目官方網站出現異常,並被重定向至疑似釣魚頁面。此次事件被認為是近期多起DeFi平台網站劫持事件中的最新案例。

據項目安全團隊在治理論壇發布的說明,攻擊者通過偽造類似域名“compOOnd”搭建釣魚網站,並將訪問者引導至該頁面。不過團隊表示,目前尚未發現用戶資金損失,受影響基礎設施帳戶的憑證已全部更換,系統風險已得到控制。

這已是Compound前端在不到兩年時間內第二次遭遇類似攻擊。此前在2024年7月,多個基於Squarespace托管的DeFi項目域名曾被黑客集中攻擊,當時Compound網站也受到影響。安全專家指出,隨著網絡釣魚工具自動化程度提高,類似攻擊的技術門檻正不斷降低。

本次事件中,用戶資金之所以未受到影響,部分原因在於核心交易接口部署方式不同。根據官方說明,用於連接錢包和執行交易的app.compound.finance子域名通過IPFS網絡提供服務,使安全團隊能夠獨立驗證其代碼完整性,從而降低前端篡改帶來的風險。

儘管此次事件未造成資金損失,但對於曾經位列DeFi頭部協議的Compound而言,近期一系列問題持續削弱市場信心。過去幾年中,該項目曾多次陷入運營和治理爭議。例如,Compound DAO此前因與風險管理服務提供商Gauntlet之間潛在利益衝突而受到社區質疑。

更早之前,2022年一次操作失誤曾導致價值超過8億美元的cETH市場暫停運行約一周時間,直到技術修復完成。此外,2021年協議升級過程中還曾出現錯誤獎勵分發事件,約1.5億美元代幣被意外發放給用戶。

分析人士指出,隨著DeFi行業規模擴大,前端安全、域名保護以及治理透明度正成為協議長期穩定運行的重要因素。對於借貸平台而言,任何網站層面的安全漏洞都可能成為攻擊者實施釣魚詐騙的重要入口。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

比特幣核心開發者提議 BIP-361:凍結 170 萬枚早期 BTC,以因應量子運算威脅

BIP-361,由包含 Jameson Lopp 在內的共同作者提出,目標是透過將 1.7 百萬枚從較弱的 P2PK 地址遷移到更強的格式來確保早期比特幣的安全性,並為使用者提供 3-5 年的時間後再凍結未轉移的硬幣。社群的回應差異顯著。

GateNews1小時前

CoW Swap 在 4 月 14 日遭受釣魚社交工程攻擊後,恢復 cow.fi 網域

CoW Swap 在 4 月 14 日發生的社交工程攻擊之後,重新取得其 cow.fi 網域的控制權。攻擊者使用偽造文件來操縱 DNS 註冊商,並部署釣魚網站。事件受影響的使用者建議撤銷交易授權並轉移資金。

GateNews2小時前

佛羅裡達與馬薩諸塞州聯合追回 540 萬美元加密詐騙資產

佛羅裡達州檢察署與馬里恩縣警長辦公室聯合追回540萬美元加密貨幣詐騙資金,涉及以戀愛為幌子的投資騙局。部分資金已返還給佛州及馬薩諸塞州的受害者,CFEU自成立以來共追回720萬美元,另有1260萬美元資產凍結中。馬薩諸塞州亦進行多項執法行動,關閉詐騙網站並追回資金。

Market Whisper4小時前

佛羅里達州與麻薩諸塞州從戀愛詐騙作案計畫中追回 540 萬美元的加密詐欺資產

佛羅里達州與麻薩諸塞州的當局從與感情詐騙相關的投資詐欺中追回了540萬美元的加密貨幣,受害者獲得部分退款。目前仍持續打擊加密詐欺,並有更多資產正處於訴訟程序中。

GateNews5小時前

幣圈最瞎劫案?駭客鑄造10億鎂DOT幣,但只偷到23萬鎂

駭客利用 Hyperbridge 跨鏈橋漏洞鑄造10億枚 Polkadot (DOT) 代幣,名義價值超11.9億美元,但因流動性不足,最終僅套現約23.7萬美元。攻擊是因為智能合約未正確驗證訊息,讓駭客成功竊取管理權並鑄幣。事件突顯市場流動性在套利成功中的關鍵角色。

CryptoCity18小時前

假冒 Ledger Live App 從跨多個區塊鏈的 50+ 名用戶竊取 950 萬美元

在蘋果的 App Store 上出現一款竄改的 Ledger Live 應用,透過竊取錢包資訊,從超過 50 名用戶手中詐走了 950 萬美元。這起事件牽涉重大損失,影響到主要投資人,引發人們對 App Store 安全性的擔憂,並促使外界討論可能對 Apple 提起訴訟。

GateNews19小時前
留言
0/400
暫無留言