Namecheap DNS Hijack
あなたのアドレスが影響を受けていないかご確認ください。
2022年6月下旬、攻撃者はConvex Finance、Ribbon Finance、DeFi Saver、Allbridgeなど、複数のDeFiウェブサイトのDNSレコードを乗っ取りました。DNSレコードはブラウザにウェブサイトの場所を教える役割を持っているため、攻撃者はこれを書き換えることで、訪問者を本物のサイトの悪意あるコピーへ誘導できました。影響を受けたプロジェクトはすべてNamecheapでドメインを登録しており、NamecheapのCEOは後に、この変更はハッキングされたか、何らかの形で侵害されたカスタマーサポート担当者によって行われたと述べました。
偽のサイトは本物とそっくりでしたが、一部のボタンを押すと、本物のプロトコルのコントラクトではなく攻撃者のコントラクトを承認するよう求められました。これらの多くは、本物のコントラクトと先頭と末尾の文字が同じアドレスにデプロイされていたため、一目で見分けるのは困難でした。盗まれた総額は55万ドルを超え、そのうちRibbon Financeのユーザーからは約35万ドル相当のWBTCが盗まれました。各チームはすぐにウェブサイトの管理を取り戻し、Convexは、悪意のある承認を取り消したユーザーに対し、トレジャリーから補償することを申し出ました。
悪意のある承認は攻撃者が管理するコントラクトを指しているため、影響を受けたウェブサイトが安全になった今でも、承認が存在する限り危険なままです。2022年6月下旬にConvex、Ribbon、DeFi Saver、Allbridgeを使った方は、承認を確認し、ここに記載されたアドレスを指すものがあれば取り消してください。より一般的な注意点として、承認するコントラクトのアドレスは、最初と最後の数文字だけでなく、必ず全体を照合するようにしましょう。
影響を受けたユーザーは、承認を取り消さない限りリスクにさらされ続けるため、以下の Revoke.cash エクスプロイトチェッカーを使用して、ご自身が安全であることを確認することをお勧めします。
次回は自動的に取り消しましょう
Revoke Ultimateは承認を24時間体制で監視し、今回のようなエクスプロイトが確認された場合には、あなたが眠っている間でも自動的に承認を取り消します。
自動取り消しの仕組みを見る →