Marktkapitalisierung: $2.2043T 0.58%
Volumen (24h): $56.8553B 3.76%
  • Marktkapitalisierung: $2.2043T 0.58%
  • Volumen (24h): $56.8553B 3.76%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.2043T 0.58%
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
Top -Nachrichten
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Nachrichtenartikel zu Kryptowährungen

dYdX-Post-Mortem enthüllt, dass zwei Benutzer durch kürzlichen DNS-Hijack etwa 31.000 US-Dollar verloren haben

Jul 26, 2024 at 04:05 pm

Laut dYdX wurde am 23. Juli 2024 die Domäne „dYdX.exchange“ kompromittiert, als ein Angreifer die DNS-Nameserver änderte und DNSSEC entfernte

dYdX-Post-Mortem enthüllt, dass zwei Benutzer durch kürzlichen DNS-Hijack etwa 31.000 US-Dollar verloren haben

Two users lost approximately $31,000 in a recent DNS (Domain Name System) hijack of dYdX, according to a post-mortem analysis published by the decentralized exchange (DEX).

Laut einer von der dezentralen Börse (DEX) veröffentlichten Post-Mortem-Analyse haben zwei Benutzer bei einem kürzlich erfolgten DNS-Hijacking (Domain Name System) von dYdX etwa 31.000 US-Dollar verloren.

The incident occurred on July 23, 2024, when an attacker compromised the "dYdX.exchange" domain and changed the DNS nameservers, according to dYdX. The attacker also removed the DNSSEC, which is supposed to add a layer of trust to the DNS by providing authentication.

Der Vorfall ereignete sich laut dYdX am 23. Juli 2024, als ein Angreifer die Domäne „dYdX.exchange“ manipulierte und die DNS-Nameserver änderte. Der Angreifer hat auch DNSSEC entfernt, das dem DNS durch Authentifizierung eine Vertrauensebene hinzufügen soll.

After discovering the attack, dYdX said it immediately contacted Squarespace's customer support, who began working to restore domain possession and fix the DNS nameserver resolution, which was completed within a few hours. However, there was a 30-minute delay in Squarespace's response due to third-party vendor maintenance.

Nachdem dYdX den Angriff entdeckt hatte, kontaktierte es nach eigenen Angaben sofort den Kundendienst von Squarespace, der mit der Wiederherstellung des Domainbesitzes und der Behebung der DNS-Nameserverauflösung begann, was innerhalb weniger Stunden abgeschlossen war. Aufgrund von Wartungsarbeiten durch Drittanbieter kam es jedoch zu einer 30-minütigen Verzögerung bei der Antwort von Squarespace.

During this delay, the attacker reportedly hosted a malicious site, which requested connected wallets to send ETH or any ERC20 token to the attacker's address. At the same time, dYdXs worked with SEAL to blacklist the site from crypto wallets such as Metamask and Phantom.

Während dieser Verzögerung hostete der Angreifer Berichten zufolge eine bösartige Website, die verbundene Wallets aufforderte, ETH oder einen beliebigen ERC20-Token an die Adresse des Angreifers zu senden. Gleichzeitig arbeitete dYdXs mit SEAL zusammen, um die Website von Krypto-Wallets wie Metamask und Phantom auf die schwarze Liste zu setzen.

"2 users were affected with approximately $31,000 in lost funds due to this attack. dYdX trading is in contact with both affected users and is assisting in securing their wallets and is committed to recovering funds," dYdX explained in the post-mortem analysis.

„Zwei Benutzer waren durch diesen Angriff betroffen und verloren etwa 31.000 US-Dollar an Geldern. dYdX Trading steht mit beiden betroffenen Benutzern in Kontakt und hilft bei der Sicherung ihrer Wallets und engagiert sich für die Wiedererlangung der Gelder“, erklärte dYdX in der Post-Mortem-Analyse.

The identity of the attacker is still unknown, but they appear to be a fairly skilled actor, according to the post-mortem analysis, which raises the possibility of a social engineering attack, considering that the perpetrator deliberately chose a human-believable email address.

Die Identität des Angreifers ist noch unbekannt, aber laut der Post-Mortem-Analyse scheint es sich um einen recht geschickten Akteur zu handeln, was die Möglichkeit eines Social-Engineering-Angriffs erhöht, wenn man bedenkt, dass der Täter bewusst eine glaubwürdige E-Mail-Adresse gewählt hat.

Earlier this month, several decentralized finance (DeFi) applications were impacted by a large DNS hijacking incident, which also targeted multiple DEXs.

Anfang dieses Monats waren mehrere dezentrale Finanzanwendungen (DeFi) von einem großen DNS-Hijacking-Vorfall betroffen, der auch mehrere DEXs zum Ziel hatte.

The attack, which was later traced back to a vulnerability in Squarespace's domain registry, also compromised several other DeFi platforms, including Compound Finance and Pendle Finance.

Der Angriff, der später auf eine Schwachstelle in der Domain-Registrierung von Squarespace zurückgeführt wurde, beeinträchtigte auch mehrere andere DeFi-Plattformen, darunter Compound Finance und Pendle Finance.

Originalquelle:blockhead

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Aug 07, 2026