Криптовалютные платформы под ударом: масштабные DNS-атаки через Squarespace

Криптовалютные платформы под ударом: масштабные DNS-атаки через Squarespace

В последние дни кибербезопасность криптовалютных платформ оказалась серьезно нарушена из-за ряда скоординированных DNS-атак. Злоумышленники целенаправленно атаковали домены, зарегистрированные через Squarespace, перенаправляя пользователей на фишинговые сайты для кражи криптовалюты и NFT.

Среди пострадавших – известные в криптоиндустрии Celer Network, Compound Finance, Pendle Finance и Unstoppable Domains. Эти компании столкнулись с изменением DNS-записей их доменов, что привело к редиректу на мошеннические платформы.

В свете этой угрозы, Celer Network оперативно восстановила контроль над своими записями, тем самым минимизировав ущерб. Другие пострадавшие компании активно информировали своих пользователей о необходимости предпринять срочные меры безопасности, такие как отзыв доступа к смарт-контрактам и смена паролей.

Проведенное расследование показало, что причиной уязвимости стал переход учетных записей с Google Domains на Squarespace, осуществленный летом 2023 года. В ходе этой миграции была допущена критическая ошибка – временное отключение многофакторной аутентификации, что и сыграло на руку хакерам. Они использовали это окно для доступа к аккаунтам и изменения DNS-записей, перехватывая трафик пользователей.

Дополнительное исследование указывает на возможную уязвимость в методах миграции данных, использованных Squarespace. Злоумышленники могли обнаружить и использовать электронные адреса администраторов доменов для регистрации под своим контролем, что облегчило доступ к управлению доменами без проверки подлинности.

Пользователям криптовалютных платформ советуют быть настороже и тщательно проверять подлинность посещаемых веб-страниц, а также активировать многофакторную аутентификацию на всех критически важных учетных записях. Эти шаги помогут обезопасить их активы и учетные данные от подобных атак в будущем. Squarespace еще не предоставила официальных комментариев относительно инцидента, и сообщество ожидает дальнейших разъяснений и мер по усилению защиты.

похожие материалы

Стрелочка
Стрелочка
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.