主要なポイント
DeFiプロトコルNeutrlは、攻撃者がDNSハイジャックを通じてそのウェブサイトを侵害した後、3月19日にプラットフォームの運営を停止しました。この攻撃は、ユーザーを悪意のあるインターフェースにリダイレクトし、資産窃盗を可能にする権限を付与するよう欺くことを目的としており、緊急のセキュリティ警告が発令されました。
- DNSハイジャック: 攻撃者は、社会工学的手法を用いてNeutrlのドメインプロバイダーの制御権を奪取し、ユーザーをプラットフォームの不正なクローンにルーティングしました。
- ウォレットのパーミッションが標的: この攻撃は、特に
Permit2承認を狙っていました。これは、契約がユーザーのトークンを制御することを許可するもので、ウォレットを不正な送金に晒すことになります。 - コントラクトの一時停止: Neutrlのスマートコントラクトは安全なままであるものの、チームは予防措置としてそれらを一時的に停止し、Revoke.cashのようなツールを通じて疑わしいパーミッションをすべて取り消すようユーザーに促しました。
