|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Articles d’actualité sur les crypto-monnaies
Les applications DeFi sur Squarespace sont vulnérables à une attaque de piratage DNS qui redirige les utilisateurs vers des sites malveillants
Jul 13, 2024 at 04:35 am
Plus de 120 protocoles DeFi sont potentiellement vulnérables, notamment Compound et Celer Network. Apprenez-en davantage sur le risque de sécurité DeFi et sur la manière de vous protéger.

Hackers are redirecting users of DeFi (Decentralized Finance) applications hosted on Squarespace to phishing sites in an ongoing DNS hijacking attack.
Les pirates redirigent les utilisateurs des applications DeFi (finance décentralisée) hébergées sur Squarespace vers des sites de phishing dans le cadre d'une attaque de piratage DNS en cours.
The attack, which began on July 11, saw hackers gain control of the DNS registry for Compound Finance and attempted to take over Celer Network’s registry.
L'attaque, qui a débuté le 11 juillet, a vu des pirates prendre le contrôle du registre DNS de Compound Finance et tenter de s'emparer du registre de Celer Network.
By compromising the DNS records, the attackers were able to intercept traffic to the legitimate DeFi platforms and redirect users to phishing sites, which attempted to harvest sensitive information and drain users’ funds.
En compromettant les enregistrements DNS, les attaquants ont pu intercepter le trafic vers les plateformes DeFi légitimes et rediriger les utilisateurs vers des sites de phishing, qui tentaient de collecter des informations sensibles et de drainer les fonds des utilisateurs.
"This incident is still ongoing – we are seeing new malicious sites impersonating additional brands being created by the same attackers," Blockaid noted in a tweet late on July 12.
"Cet incident est toujours en cours – nous voyons de nouveaux sites malveillants usurpant l'identité de marques supplémentaires créés par les mêmes attaquants", a noté Blockaid dans un tweet le 12 juillet.
"We urge projects to double check their domain security settings – feel free to reach out by DM for additional security guidance."
"Nous invitons les projets à vérifier les paramètres de sécurité de leur domaine – n'hésitez pas à nous contacter par DM pour obtenir des conseils de sécurité supplémentaires."
The attack was detected after users noticed that Compound’s interface led to a malicious website hosting a token-draining application, while Celer Network confirmed an attempted domain takeover, which was prevented by its monitoring system.
L'attaque a été détectée après que les utilisateurs ont remarqué que l'interface de Compound conduisait à un site Web malveillant hébergeant une application drainant des jetons, tandis que Celer Network a confirmé une tentative de rachat de domaine, qui a été empêchée par son système de surveillance.
Both protocols acknowledged the attack in separate statements.
Les deux protocoles ont reconnu l’attaque dans des déclarations distinctes.
Further investigation revealed that the attacker is specifically targeting Squarespace domain names, putting any DeFi app with a Squarespace domain at risk.
Une enquête plus approfondie a révélé que l'attaquant cible spécifiquement les noms de domaine Squarespace, mettant en danger toute application DeFi possédant un domaine Squarespace.
In response to the attack, MetaMask has implemented a warning system to flag potentially compromised DeFi apps, adding an extra layer of security to protect users from interacting with malicious websites.
En réponse à l'attaque, MetaMask a mis en place un système d'avertissement pour signaler les applications DeFi potentiellement compromises, ajoutant une couche de sécurité supplémentaire pour protéger les utilisateurs contre l'interaction avec des sites Web malveillants.
While the precise methods used by the attackers are still being determined, it is speculated that the attack vector may have originated from Google domain accounts used by these protocols.
Bien que les méthodes précises utilisées par les attaquants soient encore en cours de détermination, il est supposé que le vecteur d'attaque pourrait provenir de comptes de domaine Google utilisés par ces protocoles.
Squarespace notably acquired nearly 10 million domains hosted on Google Domains for $180 million in 2023, which could have provided the attackers with a potential entry point to access sensitive DNS information.
Squarespace a notamment acquis près de 10 millions de domaines hébergés sur Google Domains pour 180 millions de dollars en 2023, ce qui aurait pu fournir aux attaquants un point d'entrée potentiel pour accéder à des informations DNS sensibles.
The DeFi space is still in its early stages, and security remains a top concern. In December 2023, an attacker managed to inject malicious code into the Ledger Connect library, impacting the Ethereum Virtual Machine ecosystem.
L’espace DeFi en est encore à ses débuts et la sécurité reste une préoccupation majeure. En décembre 2023, un attaquant a réussi à injecter du code malveillant dans la bibliothèque Ledger Connect, impactant ainsi l’écosystème de la machine virtuelle Ethereum.
These incidents highlight the critical need for DeFi developers to prioritize robust security measures and for users to exercise caution when interacting with DeFi apps, especially those built on less rigorous security practices.
Ces incidents soulignent la nécessité cruciale pour les développeurs DeFi de donner la priorité à des mesures de sécurité robustes et pour les utilisateurs de faire preuve de prudence lorsqu'ils interagissent avec les applications DeFi, en particulier celles fondées sur des pratiques de sécurité moins rigoureuses.
Clause de non-responsabilité:info@kdj.com
Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!
Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.
-
- Concours de copie de Catchnex : où le retour sur investissement vérifié rencontre des enjeux élevés
- Oct 05, 2026 at 03:59 pm
- Catchnex organise un concours de copie doté d'une énorme cagnotte de 1,75 million de dollars, mettant l'accent sur un retour sur investissement vérifié et des règles de trading strictes, établissant ainsi une nouvelle référence en matière de transparence dans le trading de copie.
-
- Zcash trouve sa voix à Washington au milieu des préoccupations croissantes en matière de fraude liée à l'IA
- Oct 05, 2026 at 03:55 pm
- Le groupe de défense de Zcash, PGPZ, établit une présence de lobbying à Washington pour défendre l'argent numérique préservant la confidentialité, tandis que le monde financier est aux prises avec une arnaque vocale basée sur l'IA de 95 millions d'euros, soulignant la double nature de la technologie émergente.
-
- Prédiction du prix de l'argent : le marché se prépare à la volatilité au milieu de prévisions sauvages et de niveaux de support clés
- Oct 05, 2026 at 12:05 am
- L'argent évolue dans un paysage volatil, avec un analyste prévoyant une hausse audacieuse jusqu'à 1 100 $ d'ici 2031, tandis que l'attention à court terme reste sur le support critique entre 46 et 50 $ et la résistance à 67,543 $, suite à la récente faiblesse des données sur l'emploi aux États-Unis et à une vente de métaux précieux de 850 milliards de dollars.
-
- Shiba Inu (SHIB) connaît une reprise après la vague de septembre, mais une résistance clé se profile
- Oct 04, 2026 at 03:55 pm
- Explorez le récent rebond du Shiba Inu (SHIB) en septembre, ses obstacles techniques et la prochaine étape pour la pièce mème populaire. Une plongée dans les réserves de change et le sentiment du marché.
-
- Détournement de compte Microsoft X : le faux retour de Clippy alimente l'arnaque cryptographique au milieu d'une vague de fraude liée à l'IA
- Oct 04, 2026 at 03:55 pm
- Le compte X officiel de Microsoft a récemment été piraté, faisant la promotion d'un jeton Clippy frauduleux via une fausse promesse de relance, mettant en évidence une tendance alarmante d'escroqueries cryptographiques sophistiquées et de fraude par usurpation d'identité par l'IA.
-
- Les Philippines sévissent : les portefeuilles cryptographiques sont gelés lors d'une enquête sur un scandale d'inondation historique
- Oct 04, 2026 at 03:55 pm
- Les autorités philippines gèlent les portefeuilles cryptographiques dans le cadre d'une enquête majeure sur la corruption, marquant une étape importante dans la réglementation des actifs numériques et les efforts de lutte contre le blanchiment d'argent.
-
- Crypto Crossroads : prévisions de prix Bitcoin et Ethereum au milieu des afflux d'ETF et de l'évolution de la dynamique du marché
- Oct 04, 2026 at 03:55 pm
- Bitcoin et Ethereum évoluent dans un paysage complexe de demande institutionnelle et de résistance technique. Les afflux récents d'ETF signalent un sentiment haussier, mais les prévisions du marché restent prudentes, mettant l'accent sur les principaux niveaux de support et de résistance pour la semaine à venir.
-
- Les réserves de la Réserve fédérale fluctuent : les données H.4.1 révèlent une baisse des soldes des réserves bancaires lors de l'instantané de mercredi et des hausses moyennes
- Oct 04, 2026 at 12:05 pm
- L'analyse des données H.4.1 de la Réserve fédérale montre que les soldes des réserves bancaires ont diminué de manière significative un mercredi spécifique, mais que la moyenne hebdomadaire a légèrement augmenté, mettant en évidence les nuances des mesures.
-
- XRP Traders, Dark Defender et l'ascension du vol X589 : une plongée approfondie dans la trajectoire de XRP
- Oct 04, 2026 at 12:05 am
- Les dernières informations de l'analyste crypto Dark Defender révèlent que XRP est sur le « vol X589 », gravissant la vague 3 après avoir brisé une tendance de résistance d'un an, ciblant des niveaux de prix importants.
































