Capitalisation boursière: $2.2043T 0.58%
Volume(24h): $56.8553B 3.76%
  • Capitalisation boursière: $2.2043T 0.58%
  • Volume(24h): $56.8553B 3.76%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.2043T 0.58%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Articles d’actualité sur les crypto-monnaies

L'autopsie de dYdX révèle que deux utilisateurs ont perdu environ 31 000 $ lors d'un récent piratage DNS

Jul 26, 2024 at 04:05 pm

Selon dYdX, le 23 juillet 2024, le domaine « dYdX.exchange » a été compromis lorsqu'un attaquant a modifié les serveurs de noms DNS et supprimé le DNSSEC.

L'autopsie de dYdX révèle que deux utilisateurs ont perdu environ 31 000 $ lors d'un récent piratage DNS

Two users lost approximately $31,000 in a recent DNS (Domain Name System) hijack of dYdX, according to a post-mortem analysis published by the decentralized exchange (DEX).

Deux utilisateurs ont perdu environ 31 000 $ lors d'un récent détournement DNS (Domain Name System) de dYdX, selon une analyse post-mortem publiée par l'échange décentralisé (DEX).

The incident occurred on July 23, 2024, when an attacker compromised the "dYdX.exchange" domain and changed the DNS nameservers, according to dYdX. The attacker also removed the DNSSEC, which is supposed to add a layer of trust to the DNS by providing authentication.

L'incident s'est produit le 23 juillet 2024, lorsqu'un attaquant a compromis le domaine « dYdX.exchange » et modifié les serveurs de noms DNS, selon dYdX. L'attaquant a également supprimé le DNSSEC, censé ajouter une couche de confiance au DNS en fournissant une authentification.

After discovering the attack, dYdX said it immediately contacted Squarespace's customer support, who began working to restore domain possession and fix the DNS nameserver resolution, which was completed within a few hours. However, there was a 30-minute delay in Squarespace's response due to third-party vendor maintenance.

Après avoir découvert l'attaque, dYdX a déclaré avoir immédiatement contacté le support client de Squarespace, qui a commencé à travailler pour restaurer la possession du domaine et corriger la résolution du serveur de noms DNS, qui a été achevée en quelques heures. Cependant, la réponse de Squarespace a été retardée de 30 minutes en raison de la maintenance d'un fournisseur tiers.

During this delay, the attacker reportedly hosted a malicious site, which requested connected wallets to send ETH or any ERC20 token to the attacker's address. At the same time, dYdXs worked with SEAL to blacklist the site from crypto wallets such as Metamask and Phantom.

Pendant ce délai, l'attaquant aurait hébergé un site malveillant, qui demandait aux portefeuilles connectés d'envoyer de l'ETH ou tout autre jeton ERC20 à l'adresse de l'attaquant. Dans le même temps, dYdXs a travaillé avec SEAL pour mettre le site sur liste noire des portefeuilles cryptographiques tels que Metamask et Phantom.

"2 users were affected with approximately $31,000 in lost funds due to this attack. dYdX trading is in contact with both affected users and is assisting in securing their wallets and is committed to recovering funds," dYdX explained in the post-mortem analysis.

"2 utilisateurs ont été affectés par une perte d'environ 31 000 $ à cause de cette attaque. dYdX trading est en contact avec les deux utilisateurs concernés et les aide à sécuriser leurs portefeuilles et s'engage à récupérer les fonds", a expliqué dYdX dans l'analyse post-mortem.

The identity of the attacker is still unknown, but they appear to be a fairly skilled actor, according to the post-mortem analysis, which raises the possibility of a social engineering attack, considering that the perpetrator deliberately chose a human-believable email address.

L'identité de l'attaquant est encore inconnue, mais il semble qu'il s'agisse d'un acteur assez habile, selon l'analyse post-mortem, ce qui soulève la possibilité d'une attaque d'ingénierie sociale, étant donné que l'auteur a délibérément choisi une adresse e-mail humainement crédible.

Earlier this month, several decentralized finance (DeFi) applications were impacted by a large DNS hijacking incident, which also targeted multiple DEXs.

Plus tôt ce mois-ci, plusieurs applications de finance décentralisée (DeFi) ont été touchées par un important incident de piratage DNS, qui ciblait également plusieurs DEX.

The attack, which was later traced back to a vulnerability in Squarespace's domain registry, also compromised several other DeFi platforms, including Compound Finance and Pendle Finance.

L'attaque, qui a ensuite été attribuée à une vulnérabilité dans le registre de domaine de Squarespace, a également compromis plusieurs autres plates-formes DeFi, notamment Compound Finance et Pendle Finance.

Source primaire:blockhead

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Aug 07, 2026