Kriptogrāfijas apmaiņas dYdX versijas 3.0 vietne ir "kompromitēta", liecina biržas komandas 23. jūlija ieraksts sociālajos tīklos. Tomēr komanda paziņoja, ka Cosmos versija 4.0 nav apdraudēta un darbojas normāli. Lietotāji tiek brīdināti, ka viņiem nevajadzētu “apmeklēt vietni [V3] vai klikšķināt uz jebkādām saitēm līdz turpmākam paziņojumam”.

dYdX V3 lietotāja interfeiss atrodas vietnē dydx.exchange. 

dYdX ir apstiprinājis, ka lietotnes viedie līgumi nav apdraudēti. Tiek ietekmēta tikai lietotāja saskarne, tāpēc pašlaik noguldītajiem līdzekļiem nevajadzētu būt riskam, un vietni nevajadzētu izmantot, lai mēģinātu izņemt naudu.

Saistīts: dYdX pāriet uz Cosmos balstītu blokķēdi v4, lai optimizētu decentralizāciju

Cointelegraph žurnālisti mēģināja izveidot savienojumu ar apdraudēto vietni, izmantojot testa Ethereum kontu, kurā nebija bilances. Atbildot uz to, vietne radīja kļūdu, norādot: “Jūsu maks nav piemērots. Kaut kas nogāja greizi. Lūdzu, mēģiniet vēlreiz, izmantojot aktīvu maku.

Līdzīgs kļūdas ziņojums tika parādīts viltotā Collab.land pikšķerēšanas krāpniecībā, par kuru upuris februārī ziņoja Cointelegraph. Šķita, ka šī agrākā krāpniecība pārbaudīja lietotāja maka bilanci, kad tas bija savienots ar vietni. Ja makā nebija atlikuma, lietotājam tika lūgts mēģināt vēlreiz ar “aktīvo maku”. Ja lietotājs pēc tam izveidoja savienojumu ar maku, kurā bija līdzekļi, viņam tika iesniegts paraksta pieprasījums. Ja viņi parakstīja šo pieprasījumu, viņu konts tika iztukšots.

Šķiet, ka uzlauztā dYdX vietnes versija darbojas līdzīgi.

Publicēšanas laikā komanda nesniedza sīkāku informāciju par to, kā uzbrucējs varēja iegūt kontroli pār lietotnes domēna nosaukumu. Taču DNS nolaupīšanas mēģinājumi pret Web3 protokoliem pēdējā laikā ir kļuvuši izplatīti. 11. jūlijā gan Compound Finance, gan Celer tīkls tika vērsts uz DNS uzbrukumu, un uzbrucējs veiksmīgi novirzīja Compound vietni uz ļaunprātīgu vietni, kas mēģināja iztukšot marķierus.

Šis ir jauns stāsts, un papildu informācija tiks pievienota, tiklīdz tā būs pieejama.

Žurnāls: Crypto-Sec: Evolve Bank cieš no datu pārkāpumiem, Turbo Toad entuziasts zaudē 3,6 000 USD