La società di sicurezza blockchain Resonance Security sta lanciando un nuovo strumento per aiutare i protocolli web3 a difendersi dalle manipolazioni DNS e CDN.

Resonance Security ha sviluppato un nuovo strumento progettato per acquisire istantanee continue dello stato del web, inclusi record DNS e script di siti Web crittografici, nel tentativo di rilevare modifiche non autorizzate in tempo reale.

Secondo un comunicato stampa condiviso con crypto.news, il nuovo strumento chiamato "Harmony" consentirà agli investitori in criptovalute di rilevare i primi dirottamenti CDN e manipolazioni DNS, tattiche sempre più sfruttate da attori malintenzionati per creare siti Web fraudolenti e rubare informazioni personali.

Charles Dray, amministratore delegato di Resonance Security, afferma che la soluzione aiuterà i progetti a evitare acquisizioni DNS e a “impedire che le loro risorse sensibili vengano esposte a gruppi di hacking black-hat”.

“L’obiettivo è mantenere le strategie di sicurezza informatica di qualsiasi organizzazione in sintonia con gli attacchi informatici in continua evoluzione”.

Charles Dray

Potrebbe piacerti anche: PancakeSwap, Cream.Finance subiscono un attacco DNS, invitano gli utenti a prestare attenzione

Il dirottamento DNS è recentemente emerso come il vettore di attacco preferito dai criminali informatici. I recenti incidenti che hanno coinvolto domini compromessi, come quelli che hanno interessato i protocolli Celer Network e Compound Finance, sottolineano la vulnerabilità dei siti Web crittografici a tali attacchi. Sebbene l’esatta portata dell’attacco rimanga incerta, gli esperti di sicurezza ritengono che circa 11 piattaforme, tra cui Pendle Finance, Polymarket e THORChain, potrebbero ancora rimanere potenziali obiettivi.

i domini di diversi progetti crittografici sono stati misteriosamente dirottati dal loro account @squarespace. valuta invece la possibilità di trasferire il tuo dominio su uno di questi:– @Cloudflare– @awscloud Route53– @markmonitor– @CSCDBS

- samczsun (@samczsun) 11 luglio 2024

Il ricercatore anonimo di Paradigm con lo pseudonimo di "samczsun" ha suggerito che si ritiene che gli attacchi abbiano avuto origine da account Google Domains associati a questi protocolli. L'anno scorso Squarespace ha acquisito Google Domains con un accordo del valore di 180 milioni di dollari.

Resonance Security afferma che l'ultima soluzione dell'azienda utilizza l'intelligenza artificiale per valutare i risultati ed eliminare i falsi positivi per "ridurre al minimo i tempi di ricerca sia per il cliente che per il team di risposta agli incidenti di Resonance".

Per saperne di più: Resonance Security segnala preoccupazioni sul potenziale uso improprio dei metadati in Runes