Le site officiel de Compound a été de nouveau piraté : un site de phishing déguisé en plateforme de prêt DeFi, le risque de sécurité suscite des préoccupations

COMP1,12%
FIL-2,71%

Le 10 mars, il a été rapporté que le protocole de prêt DeFi Compound Finance a récemment été victime d’un nouvel incident de sécurité côté front-end, avec plusieurs utilisateurs signalant des anomalies sur le site officiel du projet, qui a été redirigé vers une page suspecte de phishing. Cet incident est considéré comme le dernier d’une série récente d’attaques de détournement de sites web de plateformes DeFi.

Selon une déclaration publiée par l’équipe de sécurité du projet sur le forum de gouvernance, les attaquants ont créé un site de phishing en falsifiant un nom de domaine similaire, « compOOnd », et ont dirigé les visiteurs vers cette page. Cependant, l’équipe a indiqué qu’aucune perte de fonds utilisateur n’a été détectée à ce jour, et que les identifiants des comptes d’infrastructure affectés ont tous été changés, ce qui a permis de maîtriser le risque systémique.

Il s’agit de la deuxième fois en moins de deux ans que le front-end de Compound subit une attaque similaire. Auparavant, en juillet 2024, plusieurs noms de domaine de projets DeFi hébergés sur Squarespace ont été ciblés par des hackers, affectant également le site de Compound. Des experts en sécurité soulignent qu’avec l’automatisation croissante des outils de phishing, la barrière technique pour ce type d’attaque diminue constamment.

Dans cette affaire, la raison pour laquelle les fonds des utilisateurs n’ont pas été affectés réside en partie dans la différence dans la méthode de déploiement de l’interface de transaction principale. Selon la déclaration officielle, le sous-domaine app.compound.finance, utilisé pour connecter les portefeuilles et exécuter des transactions, fonctionne via le réseau IPFS, permettant à l’équipe de sécurité de vérifier indépendamment l’intégrité du code, ce qui réduit le risque de manipulation front-end.

Bien que cet incident n’ait pas entraîné de pertes financières, une série de problèmes récents continue d’éroder la confiance du marché dans Compound, qui était autrefois l’un des protocoles DeFi les plus en vue. Au cours des dernières années, le projet a été confronté à plusieurs controverses opérationnelles et de gouvernance. Par exemple, le DAO de Compound avait déjà été remis en question par la communauté en raison de conflits d’intérêts potentiels avec le fournisseur de services de gestion des risques Gauntlet.

Plus tôt, en 2022, une erreur opérationnelle avait entraîné la suspension d’un marché de cETH d’une valeur de plus de 800 millions de dollars pendant environ une semaine, jusqu’à ce que la correction technique soit effectuée. De plus, lors d’une mise à jour du protocole en 2021, un incident de distribution erronée de récompenses s’était produit, avec environ 150 millions de dollars de tokens distribués accidentellement aux utilisateurs.

Les analystes soulignent qu’à mesure que l’industrie DeFi s’agrandit, la sécurité du front-end, la protection des noms de domaine et la transparence de la gouvernance deviennent des facteurs clés pour assurer la stabilité à long terme des protocoles. Pour les plateformes de prêt, toute vulnérabilité au niveau du site web peut constituer une porte d’entrée importante pour les attaquants souhaitant mener des campagnes de phishing ou de fraude.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Aave Challenges $73M ETH Gel dans le cadre de l’affaire d’exploit du DAO Kelp

Aave LLC a déposé une requête d’urgence devant un tribunal fédéral à une date non précisée, demandant de lever une ordonnance du 1er mai qui a gelé environ 73 millions de dollars en ether liés à l’exploit de Kelp DAO. Le dépôt conteste les restrictions imposées à Arbitrum DAO pour déplacer les fonds récupérés, alors que des plaignants issus d’une autre

CryptoFrontierIl y a 50m

Le PDG de Zondacrypto disparaît le 5 mai avec 4 500 clés privées Bitcoin ; le PDG actuel s’enfuit vers Israël

D’après BlockBeats, le 5 mai, l’ancien PDG de la plateforme d’échange de cryptomonnaies polonaise Zondacrypto a disparu en 2022, emportant avec lui les clés privées d’un portefeuille froid contenant 4 500 BTC (d’une valeur actuelle de plus de 340 millions de dollars). Le PDG actuel a admis que le portefeuille n’est désormais plus accessible et aurait pris la fuite pour Israël.

GateNewsIl y a 1h

Payward allègue une fraude de conservation de crypto par $25M contre Etana

Payward, la société mère de l’échange crypto Kraken, a déposé une plainte alléguant une fraude de garde de cryptomonnaies de 25 millions de dollars contre Etana et le PDG de la société, selon la plainte. Les allégations portent sur des affirmations selon lesquelles des fonds de clients auraient été détournés, mélangés et dissimulés dans le cadre d’une arnaque « de type Ponzi-like » s

CryptoFrontierIl y a 3h

Bisq Protocol attaqué : environ 11 BTC volés en raison de mécanismes de validation manquants

D’après une déclaration officielle rapportée par ChainCatcher, le protocole Bisq a récemment été attaqué, entraînant le vol d’environ 11 BTC, en raison de mécanismes de validation manquants. Les attaquants ont exploité une vulnérabilité de frais de mineur négatifs pour transférer des fonds via des transactions à signatures multiples. Bisq est

GateNewsIl y a 3h

Aave contre-attaque une motion d’urgence pour bloquer 73 millions de dollars en ETH : « le voleur ne possède pas ce qu’il a volé »

Aave soumet une requête d’urgence au tribunal fédéral du district sud de New York, demandant la levée du gel de 30 766 ETH (environ 73 millions de dollars). Arguments centraux : les fonds volés appartiennent toujours à l’utilisateur d’origine, et le voleur ne peut pas en acquérir la propriété ; les fonds reviennent immédiatement aux victimes lorsque le Comité de sécurité de la chaîne Arbitrum effectue le rappel ; les preuves concernant le groupe nord-coréen Lazarus Group relèvent du ouï-dire, et l’audience devrait se tenir à la fin du mois de mai. Cette affaire aura un impact sur la gouvernance DeFi et sur les risques futurs quant à l’attribution des actifs.

ChainNewsAbmediaIl y a 3h

Six anciens joueurs du FC Séville inculpés dans un schéma de fraude crypto Shirtum, les pertes des investisseurs dépassent 24 millions d'euros

D’après Cryptopolitan, six anciens joueurs du Seville FC ont été mis en accusation pour suspicion d’implication dans le schéma de fraude crypto Shirtum, avec des pertes pour les investisseurs dépassant 24 millions d’euros (environ 28 millions de dollars). Les joueurs cités dans la plainte pénale sont Papu Gómez, Lucas Ocampos, Ivan Rakitić,

GateNewsIl y a 4h
Commentaire
0/400
Aucun commentaire