Два фронтенда Polygon и Fantom подверглись атаке DNS
В пятницу были взломаны два шлюза, предоставленных Ankr , но Polygon заявил, что нет никаких признаков потери каких-либо средств.
Разработчики сообщили, что в пятницу в результате атаки с целью перехвата системы доменных имен (DNS) пострадали два интерфейса удаленного вызова процедур (RPC) для блокчейнов Polygon и Fantom.
RPC относится к набору протоколов, которые позволяют клиенту, напримерМетаМаска, для взаимодействия с блокчейном. С другой стороны, перехват DNS — это тип кибератаки, при котором запросы манипулируются с целью перенаправления пользователей на вредоносные сайты.
«Публичный шлюз RPC, предоставленный Ankr для Polygon (https://polygon-rpc.com) и Fantom (<a href="https://rpc.ftm.tools">FTM</a>) были составлены посредством перехвата DNS ранее сегодня»,твитнулМадит Гупта, главный специалист по информационной безопасности Polygon. «Используйте Alchemy или другие, пока это не исправлено».
Public RPC gateway provided by Ankr for Polygon (https://t.co/NEQW6sEUKe) and Fantom (https://t.co/apZkmh2ERA) were comprised via DNS hijack earlier today.
— Mudit Gupta (@Mudit__Gupta) July 1, 2022
Polygon and Fantom foundation have no control over services provided by others.
Use Alchemy or others while this is fixed.
Гупта сообщил CoinDesk в прямом сообщении в Twitter, что атака была «эксплойтом промежуточного программного обеспечения». Он добавил: «Насколько нам известно, средства не были потеряны, но мы все еще ведем расследование».
Гупта добавил, что децентрализованные приложения (dapps), которые использовали конечную точку RPC, в настоящее время недоступны. Между тем, во время написания статьи Гупта отметил, чтоВеб3инфраструктурная платформаAnkr восстановил доступна свои счета RPC.
Shaurya Malwa
Шаурья — соруководитель группы по токенам и данным CoinDesk в Азии, специализирующейся на Криптo деривативах, DeFi, микроструктуре рынка и анализе протоколов.
У Шаурьи есть более 1000 долларов в BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT и ORCA.
Он предоставляет более 1000 долларов США пулам ликвидности на Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Финансы, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE и MON.
