Compound Finanças e site Celer comprometidos em ataque de phishing

O site leva a uma página de phishing que pode drenar os fundos dos usuários, mas o protocolo real permanece inalterado.

AccessTimeIconJul 11, 2024 at 11:35 a.m. UTC
Updated Jul 11, 2024 at 12:28 p.m. UTC

O front-end do gigante Finanças descentralizado Compound Finance foi comprometido na quinta-feira e agora hospeda um site de phishing, disseram os desenvolvedores em um post X. Pouco depois, os desenvolvedores do projeto blockchain Celer disseram que o site também foi atingido por um agente malicioso e hospeda um serviço de drenagem.

“Estamos investigando um possível ataque ao domínio DNS que parece estar atingindo vários projetos ao mesmo tempo”, disseram os desenvolvedores do Celer em um post X.

O site de Finanças Compound (.) leva ao "compound-finance.app" na manhã europeia de quinta-feira.

O pesquisador de segurança Michael Lewellen observou que esta última é uma ferramenta de drenagem que esvaziará fundos se um usuário interagir com ela. Como tal, o protocolo Compound real permanece inalterado e todos os depósitos de usuários existentes estão seguros.

Compound permite que os usuários depositem, emprestem e tomem emprestado tokens usando o blockchain Ethereum . Ele detém mais de US$ 2,3 bilhões em ativos na quinta-feira, tornando-se um dos maiores serviços DeFi do setor.

Os ataques de phishing são a prática de enviar comunicações fraudulentas que parecem vir de uma fonte confiável. Estas são uma grande preocupação em todo o mercado de Criptomoeda , com mais de US$ 104 milhões roubados de usuários desavisados ​​somente nos primeiros dois meses de 2024.

Os preços do token COMP da Compound pouco mudaram nas últimas 24 horas, mostram os dados da CoinGecko.

ATUALIZAÇÃO (11 de julho, 12h30 UTC) : Atualiza o título e a história com o comprometimento da Celer Network .

Editado por Parikshit Mishra.

Disclosure

Observe que nossa política de privacidade, termos de uso, cookies, e não venda minhas informações pessoais foi atualizada.

CoinDesk é uma premiada plataforma de mídia que cobre a indústria de criptomoedas. Seus jornalistas obedecem a um conjunto rigoroso de políticas editoriais. Em Novembro de 2023, CoinDesk foi adquirida pelo grupo Bullish, proprietário da Bullish, uma bolsa de ativos digitais institucional e regulamentada. O grupo Bullish é majoritariamente de propriedade de Block.one; ambas empresas têm interesses em uma variedade de negócios de blockchain e ativos digitais e participações significativas de ativos digitais, incluindo bitcoin. CoinDesk opera como uma subsidiária independente com um comitê editorial para proteger a independência jornalística. Os funcionários da CoinDesk, incluindo jornalistas, podem receber opções no grupo Bullish como parte de sua remuneração.

Shaurya Malwa

Shaurya is the Deputy Managing Editor for the Data & Tokens team, focusing on decentralized finance, markets, on-chain data, and governance across all major and minor blockchains.


Read more about