7 月 11 日,区块链安全公司 PeckShield 报告称,Compound Finance(compound[.]finance)网站遭到入侵。

它警告说:“在另行通知之前,请勿与该网站互动。”

区块链侦探“ZachXBT”也在其调查 Telegram 频道上报道了此次入侵事件。他表示,Compound Finance 网站似乎“可能被劫持”,并补充道,“暂时不要访问该网站”。

他警告说,它“目前正在重定向到一个新注册的网络钓鱼网站”。

#PeckShieldAlert compound[.]finance URL 已被泄露。在另行通知之前,请勿与该网站互动。https://t.co/UL5GxQpave

— PeckShieldAlert (@PeckShieldAlert) 2024 年 7 月 11 日

域名劫持

当 CryptoPotato 尝试访问该网站时,该网站不可用,这表明该团队可能已将其关闭。

Compound Labs X 官方账号没有发布任何有关该事件的消息。目前尚不清楚是否有用户因该事件而损失资金。

域名劫持是指黑客未经授权访问和控制网站域名,以便将其用户重定向到欺诈网站。

它通常是通过社会工程学或网络钓鱼攻击,或利用域名管理系统中的漏洞来破坏域名注册商帐户来完成的。然而,在撰写本文时,还没有关于此事件的更多信息。

黑客经常以加密平台为目标,通过将用户重定向到虚假网站来收集登录凭据或个人数据,或者传播可能窃取加密资产的恶意软件,从而窃取敏感信息。

11 月,去中心化跨链协议 Frax Finance 遭受了类似的域名劫持攻击。

Compound Finance 是一个使用算法、自主利率的 DeFi 借贷平台。

据 DeFiLlama 称,目前其锁定的总价值为 21.7 亿美元,较 2021 年 11 月的峰值下降了 83%。

COMP 价格反应

DeFi 平台的原生代币 COMP 尚未对网站劫持做出反应,当日价格保持平稳,撰写本文时交易价格为 47.88 美元。

然而,与大多数 DeFi 资产一样,它从历史最高点开始遭受重创。根据 CoinGecko 的数据,COMP 目前已从 2021 年 5 月的 910 美元高位下跌近 95%。

DeFi 先驱 Compound Finance 遭遇域名劫持一文最先出现在 CryptoPotato 上。