Офіційний сайт Compound знову був зламаний: фішинговий сайт маскує атаку на платформу DeFi для позик, що викликає занепокоєння щодо безпеки

COMP-4,96%
FIL1,03%

10 березня повідомляється, що DeFi-кредитний протокол Compound Finance знову зазнав атаки на фронтенд, кілька користувачів повідомили про аномалії на офіційному сайті проекту, який перенаправляв на підозрілі фішингові сторінки. Ця подія вважається останнім випадком у серії недавніх захоплень сайтів DeFi-платформ.

За повідомленням команди безпеки проекту на форумі управління, зловмисники підробили домен, схожий на “compOOnd”, створивши фішинговий сайт і перенаправляючи відвідувачів на цю сторінку. Однак команда заявила, що наразі не зафіксовано втрат користувацьких коштів, облікові записи інфраструктури, що постраждали, були повністю замінені, а системний ризик взято під контроль.

Це вже другий випадок за менш ніж два роки, коли фронтенд Compound зазнає подібної атаки. Раніше, у липні 2024 року, кілька доменів DeFi-проектів, розміщених на Squarespace, були масово атаковані хакерами, і сайт Compound також був уражений. Експерти з безпеки зазначають, що з підвищенням автоматизації інструментів фішингу технологічний бар’єр для таких атак знижується.

У цьому випадку, причина, чому кошти користувачів не постраждали, частково полягає у різниці у способах розгортання основних торгових інтерфейсів. За офіційною інформацією, піддомен app.compound.finance, який використовується для підключення гаманців і виконання транзакцій, надає послуги через мережу IPFS, що дозволяє команді безпеки незалежно перевіряти цілісність коду і зменшувати ризик підробки фронтенду.

Хоча ця подія не спричинила фінансових втрат, для протоколу Compound, який раніше був одним із лідерів у DeFi, серія недавніх проблем постійно підриває довіру ринку. За останні роки проект неодноразово стикався з суперечками щодо операційної діяльності та управління. Наприклад, раніше DAO Compound через потенційний конфлікт інтересів із постачальником послуг з управління ризиками Gauntlet піддавався критиці з боку спільноти.

Ще раніше, у 2022 році, помилка у операції призвела до тимчасової зупинки ринку cETH на суму понад 8 мільярдів доларів приблизно на тиждень, доки не було проведено технічне виправлення. Крім того, у процесі оновлення протоколу 2021 року трапилися помилки у розподілі нагород, через що близько 1,5 мільярда токенів були випадково випущені користувачам.

Аналітики зазначають, що з розширенням масштабу DeFi-індустрії безпека фронтенду, захист доменів і прозорість управління стають важливими факторами для довгострокової стабільності протоколів. Для платформ кредитування будь-яка вразливість на рівні сайту може стати ключовим входом для зловмисників у здійснення фішингових атак.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Незалежний дослідник розкрив 15-бітний ECC-ключ і отримав біткоїн-нагороду від Project Eleven

Повідомлення Gate News, 25 квітня — Незалежний дослідник Джанкарло Леллі успішно розкрив 15-бітний ECC-ключ шифрування, що захищає Bitcoin, і отримав премію Q-Day та 1 BTC від стартапу з квантової безпеки Project Eleven. Леллі використав публічно доступне квантове обладнання та варіант алгоритму Шора для розкриття ключа серед 32 767 можливостей. Відкриття являє собою збільшення складності в 512 разів порівняно з 6-бітним ключем, який було розкрито у вересні 2025 року. Генеральний директор Project Eleven Алекс Пруден зазначив, що вимоги до ресурсів для квантових атак і надалі знижуються: на даний момент приблизно 6,9 мільйона BTC зберігаються в уразливих статичних адресах, включно з 1 мільйоном BTC, що приписується Сатоші Накамото. Мережа Bitcoin запропонувала BIP-360, щоб упровадити адресні типи, стійкі до квантових атак. Ethereum, Ripple та Tron також почали публікувати плани переходу для захисту після квантового періоду.

GateNews1год тому

22-річного каліфорнійця, який відмивав криптовалюту, засудили до 70 місяців за шахрайську схему $263M

Повідомлення Gate News, 25 квітня — Еван Тенгеман, 22 роки, з Ньюпорт-Біч, Каліфорнія, був засуджений до 70 місяців позбавлення волі 24 квітня за його роль у відмиванні $263 мільйона, отриманих унаслідок масштабної шахрайської схеми з криптовалютою. Федеральний окружний суд у Вашингтоні, округ Колумбія, призначив покарання

GateNews2год тому

Колумбійські та американські органи влади ліквідували мережу криптовалютного відмивання, пов’язану з CJNG, вартістю $190M

Повідомлення Gate News, 25 квітня — правоохоронні органи Колумбії та США спільно ліквідували транснаціональну мережу відмивання грошей у сфері криптовалют, пов’язану з картелем Халіско «Нове покоління» (CJNG) у Мексиці. За даними, мережа переказала понад $190 мільйонів незаконних коштів через криптовалютні канали

GateNews4год тому

Франція повідомляє про 135 випадків викрадення, пов’язаних із криптовалютою, з 2023 року, включно з неповнолітніми; 75 затримано

Повідомлення Gate News, 25 квітня — прокуратура з організованої злочинності Франції (PNACO) повідомила, що з 2023 року в країні було зафіксовано 135 випадків викрадення, або спроб викрадення, пов’язаних із криптовалютою. Серед 12 справ, які наразі розслідуються, 88 осіб були офіційно

GateNews5год тому

Житель Каліфорнії засуджений до 70 місяців за відмивання грошей у схемі крадіжки $263M криптовалюти

Повідомлення Gate News, 25 квітня — 22-річного чоловіка з Ньюпорт-Біч, Каліфорнія, Івена Тенгемана, засудили до 70 місяців федерального тюремного ув’язнення та 3 років умовного нагляду за його роль у багатодержавній злочинній групі соціальної інженерії, яка викрала понад $263 мільйона у криптовалюті, згідно з

GateNews8год тому

41 Crypto Kidnappings in France in 3.5 Months; Durov Blames Data Leaks

Повідомлення Gate News, 24 квітня — За словами Павла Дурова, засновника Telegram, Франція пережила 41 викрадення власників криптовалюти лише за 3,5 місяці 2026 року, і він пов’язав сплеск із масовими витоками даних. Дуров у дописі в X підкреслив, що конфіденційні персональні дані—зокрема відомості, які зберігаються податковими органами, а також дані з великого витоку в Агентстві Франції із захищених документів—виявили приблизно імена, адреси та номери телефонів 19 мільйонів людей, що робить власників цифрових активів легшими цілями. Французькі правоохоронні органи підтвердили, що від січня 2026 року зафіксовано понад 40 криптовикрадень або спроб викрадення, що є різким зростанням порівняно з приблизно 30 випадками у 2025 році. За даними Філіппа Шадріса з французької судової поліції, модус операнді та методи націлювання різняться: багато операцій спрямовують мережі, які працюють за кордоном. Інциденти варіюються від короткочасних викрадень до насильницьких випадків із тортурою та вимогами викупу. В одному з нещодавніх випадків у Бургундії викрали жінку та її 11-річного сина, а згодом їх звільнили після масштабної поліцейської операції. В іншому випадку в Англе підозрювані помилково викрали не тих людей, перш ніж їх затримали. У 2025 році відомого діяча криптовалютної індустрії Девіда Баллана викрали та відрізали йому палець, перш ніж його вдалося врятувати. Тепер французькі прокурори висунули обвинувачення 88 особам у зв’язку з крипто-спрямованими викраденнями, зокрема неповнолітнім щонайменше у десятку справ. Дуров застеріг, що розширення доступу уряду до цифрових ідентифікаторів та зашифрованих повідомлень може погіршити ситуацію, якщо системи будуть скомпрометовані, хоча його твердження про те, що податкові посадовці безпосередньо продають дані, не підтверджено. Криза витоку даних виходить за межі викрадень. Групи із захисту даних Франції повідомляють про мільйони скомпрометованих записів у кількох витоках, що стосуються державних послуг і приватних компаній. За словами Себа, президента Французької федерації із захисту даних, у 2026 році Франція має стати другою за кількістю зламаних країн у світі: понад 300 французьких сервісів постраждають, 23 мільйони акаунтів буде скомпрометовано, а понад 250 мільйонів записів даних буде оприлюднено. France Titres ANTS лише зазнали понад 11,7 мільйона акаунтів, уражених витоком, тоді як Державне агентство з платежів та послуг витекло банківські реквізити й номери соціального страхування мільйонів французьких громадян. Крипто-спрямовані викрадення зазвичай відбуваються за типовою схемою: жертв ідентифікують як таких, що тримають цифрові активи, викрадають і під тиском змушують переказувати кошти. На відміну від традиційних банківських рахунків, криптогаманці можна отримати миттєвий доступ, якщо розкриваються приватні ключі або паролі, що робить їх привабливими цілями для шантажу. Тим часом Bitcoin зріс майже на 10% за останні 30 днів, торгуючись по $77,601 станом на час публікації, тоді як Ethereum знизився на 5% за тиждень і торгується по $2,315.

GateNews11год тому
Прокоментувати
0/400
Немає коментарів