Notice: file_put_contents(): Write of 19821 bytes failed with errno=28 No space left on device in /var/www/tgoop/post.php on line 50
moni talks [крипта]@moni_talks P.10997
MONI_TALKS Telegram 10997
DNS шатал твой депозит и децентрализацию

На момент написания и публикации поста Curve заменили свой домен, теперь это curve.finance, который должен быть безопасен. Но ваши кошельким могут утверждать обратное. Unisat и Coinbase не доверяют домену.

curve.fi был украден! ЭТО СКАМ!


В ночь на 13 мая Curve Finance был взломан, хак случился на уровне DNS. Этот взлом перенаправил трафик на вредоносный ip, копия сайта, но уже с дрейнером. Ты зашел куда хотел, а вот твои деньги вышли куда-то не туда.

Атака не уникальная, подобное уже случалось. Например, у тех же курв в 2022 году. Вынесли 570 тысяч долларов у ничего не подозревающих юзеров. Годом ранее вынесли Cream Finance и PancakeSwap, но там все было проще — воровали сидки и приватные ключи у доверчивых и наивных.

Squarespace купила Google Domains в 2023 году, а через годик к окончанию миграция 10 миллионов доменов, часть потеряла 2FA, были проблемы с OAuth. Открытая уязвимость и "веселое" 11 июля для ничего не подозревающих:

- Compound Finance
- Celer Network
- Pendle
- Unstoppable Domains

Перенаправление на фишинговые сайты с дрейнерами. В публичных источниках размер ущерба не раскрыт, но при таких эпизодах зачастую это десятки и сотни тысяч долларов.


Метод защиты есть, читайте внимательно!

0. Ставим себе Pocket Universe, защита для EVM
1. Каждый сайт всегда внимательно изучаем глазами
2. Внимательно смотрим пояснение транзакции
3. При любых подозрениях на лишние апрувы, трату средств, отправку средств — бьем тревогу и покидаем сайт. Также, если дизайн кажется странным или апрувы приходят сразу при заходе на сайт — бьем тревогу.

UPD от подписчика:
Можно еще дополнительно проверить через тулы DNSSec, у этого адреса curve отсутствует DNSKey record и RRSIGs


Панацеи не бывает! Но не все так плохо.
Повышаем свою общую грамотность и подготавливаем себя на случай таких хаков, снижаем риски и потенциальные векторы атаки. Почитать обо всем этом можно в нашем гайде!
12👍5🔥3🥰1



tgoop.com/moni_talks/10997
Create:
Last Update:

DNS шатал твой депозит и децентрализацию

На момент написания и публикации поста Curve заменили свой домен, теперь это curve.finance, который должен быть безопасен. Но ваши кошельким могут утверждать обратное. Unisat и Coinbase не доверяют домену.

curve.fi был украден! ЭТО СКАМ!


В ночь на 13 мая Curve Finance был взломан, хак случился на уровне DNS. Этот взлом перенаправил трафик на вредоносный ip, копия сайта, но уже с дрейнером. Ты зашел куда хотел, а вот твои деньги вышли куда-то не туда.

Атака не уникальная, подобное уже случалось. Например, у тех же курв в 2022 году. Вынесли 570 тысяч долларов у ничего не подозревающих юзеров. Годом ранее вынесли Cream Finance и PancakeSwap, но там все было проще — воровали сидки и приватные ключи у доверчивых и наивных.

Squarespace купила Google Domains в 2023 году, а через годик к окончанию миграция 10 миллионов доменов, часть потеряла 2FA, были проблемы с OAuth. Открытая уязвимость и "веселое" 11 июля для ничего не подозревающих:

- Compound Finance
- Celer Network
- Pendle
- Unstoppable Domains

Перенаправление на фишинговые сайты с дрейнерами. В публичных источниках размер ущерба не раскрыт, но при таких эпизодах зачастую это десятки и сотни тысяч долларов.


Метод защиты есть, читайте внимательно!

0. Ставим себе Pocket Universe, защита для EVM
1. Каждый сайт всегда внимательно изучаем глазами
2. Внимательно смотрим пояснение транзакции
3. При любых подозрениях на лишние апрувы, трату средств, отправку средств — бьем тревогу и покидаем сайт. Также, если дизайн кажется странным или апрувы приходят сразу при заходе на сайт — бьем тревогу.

UPD от подписчика:
Можно еще дополнительно проверить через тулы DNSSec, у этого адреса curve отсутствует DNSKey record и RRSIGs


Панацеи не бывает! Но не все так плохо.
Повышаем свою общую грамотность и подготавливаем себя на случай таких хаков, снижаем риски и потенциальные векторы атаки. Почитать обо всем этом можно в нашем гайде!

BY moni talks [крипта]




Share with your friend now:
tgoop.com/moni_talks/10997

View MORE
Open in Telegram


Telegram News

Date: |

The initiatives announced by Perekopsky include monitoring the content in groups. According to the executive, posts identified as lacking context or as containing false information will be flagged as a potential source of disinformation. The content is then forwarded to Telegram's fact-checking channels for analysis and subsequent publication of verified information. Don’t publish new content at nighttime. Since not all users disable notifications for the night, you risk inadvertently disturbing them. The channel also called on people to turn out for illegal assemblies and listed the things that participants should bring along with them, showing prior planning was in the works for riots. The messages also incited people to hurl toxic gas bombs at police and MTR stations, he added. The group’s featured image is of a Pepe frog yelling, often referred to as the “REEEEEEE” meme. Pepe the Frog was created back in 2005 by Matt Furie and has since become an internet symbol for meme culture and “degen” culture. Image: Telegram.
from us


Telegram moni talks [крипта]
FROM American