Capitalisation boursière: $2.2316T 1.41%
Volume(24h): $50.2264B 30.30%
  • Capitalisation boursière: $2.2316T 1.41%
  • Volume(24h): $50.2264B 30.30%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.2316T 1.41%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Articles d’actualité sur les crypto-monnaies

Les plates-formes DeFi composent le réseau Finance et Celer touché par des attaques de phishing

Jul 11, 2024 at 09:05 pm

Les sites Web de la plateforme de prêt de crypto-monnaies Compound Finance et Celer Network ont ​​été attaqués, redirigeant les utilisateurs vers un site de phishing malveillant.

Les plates-formes DeFi composent le réseau Finance et Celer touché par des attaques de phishing

The websites of crypto lending platform Compound Finance and Celer Network have been attacked, redirecting users to a malicious phishing site, according to multiple security researchers on Friday.

Les sites Web de la plateforme de prêt de crypto-monnaies Compound Finance et Celer Network ont ​​été attaqués, redirigeant les utilisateurs vers un site de phishing malveillant, selon plusieurs chercheurs en sécurité vendredi.

Compound, one of the longest-established decentralized finance (DeFi) applications, holds assets worth over $2 billion, according to data from DeFiLlama. Celer’s cBridge allows users to send tokens between 14 blockchains, processing over $200 million in volume last month.

Selon les données de DeFiLlama, Compound, l'une des applications de finance décentralisée (DeFi) les plus anciennes, détient des actifs d'une valeur de plus de 2 milliards de dollars. Le cBridge de Celer permet aux utilisateurs d'envoyer des jetons entre 14 blockchains, traitant plus de 200 millions de dollars en volume le mois dernier.

Security advisor to the Compound DAO, Michael Lewellen, posted a community alert via X (formerly Twitter), urging users to avoid the platform’s website. A total of 90 minutes passed before the attack was confirmed by Compound Finance. The breach was highlighted earlier by ZachXBT via Telegram.

Le conseiller en sécurité du Compound DAO, Michael Lewellen, a publié une alerte communautaire via X (anciennement Twitter), exhortant les utilisateurs à éviter le site Web de la plateforme. Au total, 90 minutes se sont écoulées avant que l'attaque ne soit confirmée par Compound Finance. La violation a été soulignée plus tôt par ZachXBT via Telegram.

ALERT: The https://t.co/vSAGYl6wwJ URL has been compromised and is currently hosting a phishing site. DO NOT interact with the https://t.co/vSAGYl6wwJ website until further notice.The Compound protocol itself is not impacted and all smart contract funds are safe.

ALERTE : L'URL https://t.co/vSAGYl6wwJ a été compromise et héberge actuellement un site de phishing. N'interagissez PAS avec le site Web https://t.co/vSAGYl6wwJ jusqu'à nouvel ordre. Le protocole Compound lui-même n'est pas affecté et tous les fonds des contrats intelligents sont en sécurité.

Celer Network alerted users four hours later to a similar attack that “seems to be hitting multiple projects at the same time.” Pseudonymous security researcher Samczsun suspects the breaches to have come from Squarespace. A list of other domains that may be at risk was compiled by DeFiLlama’s 0xngmi.

Celer Network a alerté les utilisateurs quatre heures plus tard d'une attaque similaire qui « semble toucher plusieurs projets en même temps ». Le chercheur en sécurité pseudonyme Samczsun soupçonne que les violations proviennent de Squarespace. Une liste d'autres domaines pouvant être à risque a été compilée par 0xngmi de DeFiLlama.

This type of attack, known as a “front-end” attack, is a relatively common vector for crypto hackers. The method doesn’t rely on finding a bug to exploit within the underlying smart contract code, instead simply replacing the project’s website with a malicious version.

Ce type d’attaque, dit « front-end », est un vecteur relativement courant pour les crypto-pirates. La méthode ne repose pas sur la recherche d'un bug à exploiter dans le code du contrat intelligent sous-jacent, mais simplement sur le remplacement du site Web du projet par une version malveillante.

A potential attacker must compromise the domain name service (DNS) registrar, generally using financial incentives or social engineering techniques on an employee. In response to the front-end attack that hit Curve Finance in June 2022, the CEO of Namecheap (the DNS registrar responsible) stated that a customer service agent was compromised, either being hacked or exploited with bitcoin.

Un attaquant potentiel doit compromettre le bureau d'enregistrement du service de noms de domaine (DNS), généralement en utilisant des incitations financières ou des techniques d'ingénierie sociale sur un employé. En réponse à l'attaque frontale qui a frappé Curve Finance en juin 2022, le PDG de Namecheap (le registraire DNS responsable) a déclaré qu'un agent du service client avait été compromis, soit piraté, soit exploité avec Bitcoin.

Dear @iwantmyname, looks like something is compromised on your side (most likely, name servers – they seem to override what the UI tells them to serve). Please do something.For everyone else: we switched nameserver, but don't rush to use https://t.co/vOeMYOTq0l – wait a bit

Cher @iwantmyname, il semble que quelque chose soit compromis de votre côté (très probablement, des serveurs de noms – ils semblent remplacer ce que l'interface utilisateur leur dit de servir). S'il vous plaît, faites quelque chose. Pour tout le monde : nous avons changé de serveur de noms, mais ne vous précipitez pas pour utiliser https://t.co/vOeMYOTq0l – attendez un peu

Similar incidents have affected many major DeFi platforms, such as Curve Finance, Cream Finance, Pancake Swap, Balancer, Frax and Velodrome, among others.

Des incidents similaires ont touché de nombreuses plateformes DeFi majeures, telles que Curve Finance, Cream Finance, Pancake Swap, Balancer, Frax et Velodrome, entre autres.

Previous hacks often involve cloning the original website, but swapping out key elements which can lead to users’ wallets crafting malicious transactions. This could be to transfer funds directly to an address controlled by the hacker, or to “harvest” token approvals.

Les hacks précédents impliquent souvent le clonage du site Web d'origine, mais l'échange d'éléments clés, ce qui peut conduire les portefeuilles des utilisateurs à créer des transactions malveillantes. Il peut s'agir de transférer des fonds directement vers une adresse contrôlée par le pirate informatique, ou de « récolter » les approbations de jetons.

This approvals harvesting technique was used to devastating effect in the $120 million BadgerDAO hack of December 2021.

Cette technique de récolte d’approbations a été utilisée avec un effet dévastateur lors du piratage BadgerDAO de 120 millions de dollars de décembre 2021.

Over the course of 12 days, BadgerDAO users inadvertently signed malicious approval transactions which granted the exploiter permission to spend tokens directly from the victims’ wallets. Now-bankrupt Celsius was among the victims, losing 897 BTC (then valued at over $40 million) before later forfeiting $22 million in compensation due to an ‘unforced error’.

Au cours des 12 jours, les utilisateurs de BadgerDAO ont signé par inadvertance des transactions d'approbation malveillantes qui accordaient à l'exploiteur la permission de dépenser des jetons directement à partir des portefeuilles des victimes. Celsius, aujourd'hui en faillite, faisait partie des victimes, perdant 897 BTC (alors évalués à plus de 40 millions de dollars) avant de perdre plus tard 22 millions de dollars d'indemnisation en raison d'une « erreur directe ».

Here is the current whereabouts as well as the total loss: $120.3M (with ~2.1k BTC + 151 ETH) @BadgerDAO pic.twitter.com/fJ4hJcMWTq

Voici la localisation actuelle ainsi que la perte totale : 120,3 millions de dollars (avec ~ 2,1k BTC + 151 ETH) @BadgerDAO pic.twitter.com/fJ4hJcMWTq

Despite today’s incident, Compound’s back-end code is considered among the most secure in DeFi, with any changes requiring scrutiny via a fully on-chain governance process.

Malgré l'incident d'aujourd'hui, le code back-end de Compound est considéré comme l'un des plus sécurisés de DeFi, et tout changement nécessite un examen minutieux via un processus de gouvernance entièrement en chaîne.

Low-effort “forks”, however, regularly find themselves exploited due to dodgy collateral or basic errors when setting up new markets.

Cependant, les « forks » à faible effort se retrouvent régulièrement exploités en raison de garanties douteuses ou d'erreurs élémentaires lors de la création de nouveaux marchés.

Compound itself hasn’t been entirely without its issues in the past, though.

Cependant, le composé lui-même n’a pas été entièrement sans problèmes dans le passé.

? Alert: @compoundfinance's Twitter account has been compromised. Do not click on any links posted from their account.A phishing link (compound-labs[.]xyz) was spotted 16 hours ago.Stay vigilant and ensure the safety of your assets by avoiding suspicious links. pic.twitter.com/yoa1RM4P4E

? Alerte : le compte Twitter de @compoundfinance a été compromis. Ne cliquez sur aucun lien publié depuis leur compte. Un lien de phishing (compound-labs[.]xyz) a été repéré il y a 16 heures. Restez vigilant et assurez la sécurité de vos actifs en évitant les liens suspects. pic.twitter.com/yoa1RM4P4E

The project’s X account was compromised in December 2023 to spread a phishing link, promising free COMP, the project’s native token.

Le compte X du projet a été compromis en décembre 2023 pour diffuser un lien de phishing, promettant un COMP gratuit, le jeton natif du projet.

In September and October of 2021, a total of almost $150 million worth of COMP was accidentally distributed as excess rewards to users. Another incident the following year saw the platform’s $830 million ETH market frozen for a week.

En septembre et octobre 2021, un total de près de 150 millions de dollars de COMP ont été accidentellement distribués comme récompenses excédentaires aux utilisateurs. Un autre incident survenu l'année suivante a vu le marché ETH de 830 millions de dollars de la plateforme gelé pendant une semaine.

Source primaire:protos

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Jul 28, 2026