Криптовалютные платформы под ударом: масштабные DNS-атаки через Squarespace

17.07.2024
Криптовалютные платформы под ударом: масштабные DNS-атаки через Squarespace

В последние дни кибербезопасность криптовалютных платформ оказалась серьезно нарушена из-за ряда скоординированных DNS-атак. Злоумышленники целенаправленно атаковали домены, зарегистрированные через Squarespace, перенаправляя пользователей на фишинговые сайты для кражи криптовалюты и NFT.

Среди пострадавших – известные в криптоиндустрии Celer Network, Compound Finance, Pendle Finance и Unstoppable Domains. Эти компании столкнулись с изменением DNS-записей их доменов, что привело к редиректу на мошеннические платформы.

В свете этой угрозы, Celer Network оперативно восстановила контроль над своими записями, тем самым минимизировав ущерб. Другие пострадавшие компании активно информировали своих пользователей о необходимости предпринять срочные меры безопасности, такие как отзыв доступа к смарт-контрактам и смена паролей.

Проведенное расследование показало, что причиной уязвимости стал переход учетных записей с Google Domains на Squarespace, осуществленный летом 2023 года. В ходе этой миграции была допущена критическая ошибка – временное отключение многофакторной аутентификации, что и сыграло на руку хакерам. Они использовали это окно для доступа к аккаунтам и изменения DNS-записей, перехватывая трафик пользователей.

Дополнительное исследование указывает на возможную уязвимость в методах миграции данных, использованных Squarespace. Злоумышленники могли обнаружить и использовать электронные адреса администраторов доменов для регистрации под своим контролем, что облегчило доступ к управлению доменами без проверки подлинности.

Пользователям криптовалютных платформ советуют быть настороже и тщательно проверять подлинность посещаемых веб-страниц, а также активировать многофакторную аутентификацию на всех критически важных учетных записях. Эти шаги помогут обезопасить их активы и учетные данные от подобных атак в будущем. Squarespace еще не предоставила официальных комментариев относительно инцидента, и сообщество ожидает дальнейших разъяснений и мер по усилению защиты.


Популярные материалы