3月10日消息,DeFi借貸協議Compound Finance近日再次遭遇前端安全事件,多名用戶報稱項目官方網站出現異常,並被重定向至疑似釣魚頁面。此次事件被認為是近期多起DeFi平台網站劫持事件中的最新案例。
據項目安全團隊在治理論壇發布的說明,攻擊者通過偽造類似域名“compOOnd”搭建釣魚網站,並將訪問者引導至該頁面。不過團隊表示,目前尚未發現用戶資金損失,受影響基礎設施帳戶的憑證已全部更換,系統風險已得到控制。
這已是Compound前端在不到兩年時間內第二次遭遇類似攻擊。此前在2024年7月,多個基於Squarespace托管的DeFi項目域名曾被黑客集中攻擊,當時Compound網站也受到影響。安全專家指出,隨著網絡釣魚工具自動化程度提高,類似攻擊的技術門檻正不斷降低。
本次事件中,用戶資金之所以未受到影響,部分原因在於核心交易接口部署方式不同。根據官方說明,用於連接錢包和執行交易的app.compound.finance子域名通過IPFS網絡提供服務,使安全團隊能夠獨立驗證其代碼完整性,從而降低前端篡改帶來的風險。
儘管此次事件未造成資金損失,但對於曾經位列DeFi頭部協議的Compound而言,近期一系列問題持續削弱市場信心。過去幾年中,該項目曾多次陷入運營和治理爭議。例如,Compound DAO此前因與風險管理服務提供商Gauntlet之間潛在利益衝突而受到社區質疑。
更早之前,2022年一次操作失誤曾導致價值超過8億美元的cETH市場暫停運行約一周時間,直到技術修復完成。此外,2021年協議升級過程中還曾出現錯誤獎勵分發事件,約1.5億美元代幣被意外發放給用戶。
分析人士指出,隨著DeFi行業規模擴大,前端安全、域名保護以及治理透明度正成為協議長期穩定運行的重要因素。對於借貸平台而言,任何網站層面的安全漏洞都可能成為攻擊者實施釣魚詐騙的重要入口。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
港管局警告:4 月 28 日有冒充獲發牌穩定幣發行機構的詐騙代幣
香港金融管理局 (HKMA) 於 4 月 28 日就冒充兩家新獲發牌穩定幣發行機構名稱、在市場上流通的詐騙型數位代幣發出公開警示。帶有代號 "HKDAP" 與 "HSBC" 的代幣已在市場出現,未經 Anchorpoint 授權。
GateNews1小時前
Zondacrypto 客戶資料在暗網以 550 歐元與 0.6 BTC 出售
根據 Bitcoin.pl 的說法,已倒閉的波蘭交易所 Zondacrypto 的客戶資料已在暗網上被提供出售,且有兩個套組可供選擇。較小的套組包含電子郵件地址與基本身分識別資料,價格約為 550 歐元;而較大的資料集合——包括身分證明文件掃描件、驗證自拍照、登入紀錄與錢包地址——則約需 0.6 BTC。
此次資料外洩事件發生之際,Zondacrypto 本月因流動性問題與資金儲備耗盡而停止提款。安全專家警告,這份完整資料集可被網路犯罪分子用於進行身分詐騙、開立未經授權的銀行帳戶,或申請貸款。受影響用戶被建議更改密碼並啟用雙因素驗證。
GateNews4小時前
Aftermath Finance 遭駭:Sui Network 上 36 分鐘內被盜走 110 萬美元 USDC
根據 Blockaid 的說法,Aftermath Finance 在 Sui Network 上的永續合約協議遭受持續性攻擊,約有 110 萬美元 USDC 透過 36 分鐘內的 11 筆交易被盜走。該漏洞源自永續合約清算系統中的費用帳務缺陷,使攻擊者能夠膨脹合成抵押品,並從協議金庫提取資金。
GateNews5小時前
30 Malicious Plugins on ClawHub Disguised as AI Tools, Downloaded Over 9,800 Times
According to Manifold researcher Ax Sharma, 30 plugins on ClawHub disguised as legitimate AI tools have been downloaded over 9,800 times while secretly converting users' AI assistants into cryptocurrency workers. The plugins, published under the account imaflytok, appear as routine task schedulers a
GateNews5小時前
以太坊在 48 小時內遭遇 4 起智能合約攻擊,損失超過 150 萬美元
Gate 新聞訊息,4 月 29 日——根據 GoPlus Security 的說法,在過去 48 小時內,以太坊主網發生四起智能合約攻擊,(4 月 27-29 日) 期間造成的合計損失超過 150 萬美元。
事件包括:攻擊鏈上聚合器合約,造成 983,000 美元的損失;攻擊 TradingProtocol 第三方金庫合約導致損失 398,000 美元;攻擊 BCB 合約,利用重入漏洞造成損失 39,800 美元;以及另一份合約中的任意呼叫漏洞,導致 QNT 資產損失 124,900 美元。
GoPlus Security 警告稱,隨著人工智慧進入駭客攻擊版圖,攻擊正變得愈加精準且快速,漏洞發現窗口已從「天」被壓縮到「秒」。
GateNews7小時前