Namecheap DNS Hijack
检查您的地址是否受到影响。
23 Jun 2022
$550k 被盗
2022年6月下旬,攻击者接管了多个 DeFi 网站的 DNS 记录,包括 Convex Finance、Ribbon Finance、DeFi Saver 和 Allbridge。DNS 记录告诉您的浏览器去哪里找到一个网站,因此攻击者通过修改这些记录,就可以把访问者引导到真实网站的恶意副本上。所有受影响的项目都是在 Namecheap 注册的域名,Namecheap 的 CEO 后来表示,这些更改是由一名遭到黑客入侵或以其他方式被攻破的客服人员做出的。
这些假网站看起来和真网站一模一样,但部分按钮会要求用户授权攻击者的合约,而不是真正的协议合约。其中许多合约部署在开头和结尾字符都与真实合约相同的地址上,让人很难一眼识别。总计超过55万美元被盗,其中包括 Ribbon Finance 用户被盗的约35万美元 WBTC。各团队很快重新控制了自己的网站,Convex 还表示,受影响的用户在撤销恶意授权后,可以从其国库获得补偿。
这些恶意授权指向由攻击者控制的合约,因此只要它们存在,就始终具有危险性,即使受影响的网站已经恢复安全。如果您在2022年6月下旬使用过 Convex、Ribbon、DeFi Saver 或 Allbridge,请检查您的授权,并撤销任何指向此处列出地址的授权。更广泛地说,请务必核对您要授权的完整合约地址,而不要只看开头和结尾的几个字符。
受影响的用户只要没有撤销他们的授权,就仍处于风险之中。因此我们建议您使用下方的 Revoke.cash 漏洞检查器,以确保您的安全。