Am 11. Juli meldete das Blockchain-Sicherheitsunternehmen PeckShield, dass die Website von Compound Finance (compound[.]finance) kompromittiert worden sei.

„Interagieren Sie bis auf Weiteres nicht mit der Website“, warnte sie.

Der Einbruch wurde auch vom Blockchain-Detektiv „ZachXBT“ auf seinem Telegram-Ermittlungskanal gemeldet. Die Compound Finance-Website scheine „möglicherweise gekapert worden“ zu sein, sagte er und fügte hinzu: „Besuchen Sie die Site vorerst nicht.“

„Derzeit erfolgt eine Weiterleitung auf eine neu registrierte Phishing-Site“, warnte er.

#PeckShieldAlert compound[.]finance URL wurde kompromittiert. Interagieren Sie bis auf Weiteres *NICHT* mit der Website.https://t.co/UL5GxQpave

— PeckShieldAlert (@PeckShieldAlert) 11. Juli 2024

Domain-Hijacking

Als CryptoPotato versuchte, auf die Website zuzugreifen, war sie nicht verfügbar. Dies lässt darauf schließen, dass das Team sie möglicherweise abgeschaltet hat.

Auf dem offiziellen Compound Labs X-Konto war nichts über den Vorfall zu lesen. Derzeit ist unklar, ob Benutzer durch den Vorfall Geld verloren haben.

Beim Domain-Name-Hijacking verschaffen sich Hacker unbefugten Zugriff auf den Domain-Namen einer Website und erlangen darüber die Kontrolle, um die Benutzer dieser Website auf eine betrügerische Site umzuleiten.

Dies geschieht normalerweise durch die Kompromittierung des Domänenregistrar-Kontos durch Social Engineering oder Phishing-Angriffe oder durch das Ausnutzen von Schwachstellen im Domänenverwaltungssystem. Zum Zeitpunkt der Erstellung dieses Artikels lagen jedoch keine weiteren Informationen zu diesem Vorfall vor.

Hacker zielen häufig auf Krypto-Plattformen ab, um vertrauliche Informationen zu stehlen, indem sie Benutzer auf eine gefälschte Site umleiten, um Anmeldeinformationen oder persönliche Daten zu sammeln oder Malware zu verbreiten, die Krypto-Assets stehlen könnte.

Im November wurde das dezentrale Cross-Chain-Protokoll Frax Finance Opfer eines ähnlichen Domain-Hijacking-Angriffs.

Compound Finance ist eine DeFi-Kreditplattform, die algorithmische, autonome Zinssätze verwendet.

Laut DeFiLlama ist der Gesamtwert derzeit auf 2,17 Milliarden US-Dollar begrenzt, was einem Rückgang von 83 % gegenüber dem Höchststand im November 2021 entspricht.

COMP-Preisreaktion

Der native Token der DeFi-Plattform, COMP, hat auf die Website-Entführung nicht reagiert und blieb über den Tag unverändert. Zum Zeitpunkt des Schreibens dieses Artikels wurde er bei 47,88 $ gehandelt.

Wie die meisten DeFi-Assets wurde es jedoch von seinem Allzeithoch stark abgestürzt. Laut CoinGecko liegt COMP derzeit fast 95 % unter seinem hohen Höchststand von 910 USD im Mai 2021.

Der Beitrag „DeFi-Pionier Compound Finance fällt Domain-Hijacking zum Opfer“ erschien zuerst auf CryptoPotato.