Revoke.cash logo

Namecheap DNS Hijack

Comprueba si tu dirección está afectada.

23 Jun 2022
$550k robado
Ethereum Logo

A finales de junio de 2022, unos atacantes se hicieron con el control de los registros DNS de varios sitios web DeFi, entre ellos Convex Finance, Ribbon Finance, DeFi Saver y Allbridge. Los registros DNS indican a tu navegador dónde encontrar un sitio web, así que al cambiarlos los atacantes podían enviar a los visitantes a una copia maliciosa del sitio real. Todos los proyectos afectados habían registrado sus dominios en Namecheap, y el CEO de Namecheap dijo más tarde que los cambios los hizo un agente de atención al cliente que había sido hackeado o comprometido de alguna otra forma.

Los sitios falsos eran idénticos a los reales, pero algunos botones pedían a los usuarios autorizar contratos de los atacantes en lugar de los contratos reales del protocolo. Muchos de ellos estaban desplegados en direcciones que empezaban y terminaban con los mismos caracteres que las de los contratos reales, lo que los hacía difíciles de detectar a simple vista. En total se robaron más de 550.000 dólares, incluidos unos 350.000 dólares en WBTC de usuarios de Ribbon Finance. Los equipos recuperaron rápidamente el control de sus sitios web, y Convex se ofreció a compensar con su tesorería a sus usuarios afectados una vez que hubieran revocado las autorizaciones maliciosas.

Las autorizaciones maliciosas apuntan a contratos controlados por los atacantes, así que siguen siendo peligrosas mientras existan, aunque los sitios web afectados vuelvan a ser seguros. Si usaste Convex, Ribbon, DeFi Saver o Allbridge a finales de junio de 2022, revisa tus autorizaciones y revoca las que apunten a las direcciones que aparecen aquí. En general, compara siempre la dirección completa del contrato que estás autorizando, no solo sus primeros y últimos caracteres.

Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.

La próxima vez, revócala automáticamente

Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.

Descubre cómo funciona la revocación automática →
Obtén Ultimate
Volver a Exploits