주요 내용
DeFi 프로토콜 Neutrl은 공격자들이 DNS 하이재킹을 통해 웹사이트를 침해한 후 3월 19일 플랫폼 운영을 중단했습니다. 이 공격은 사용자를 악성 인터페이스로 리디렉션하여 자산 탈취를 가능하게 하는 권한을 부여하도록 속이는 방식으로 진행되었으며, 이에 따라 긴급 보안 경고가 발령되었습니다.
- DNS 하이재킹: 공격자들은 사회 공학적 방법을 사용하여 Neutrl의 도메인 제공업체를 장악하고, 사용자들을 사기성 플랫폼 복제본으로 유도했습니다.
- 지갑 권한 표적: 이 공격은 특히
Permit2승인을 노렸는데, 이는 계약이 사용자 토큰을 제어할 수 있도록 하는 것으로, 지갑을 무단 이체에 노출시켰습니다. - 계약 일시 중지: Neutrl의 스마트 계약은 안전한 상태를 유지했지만, 팀은 예방 조치로 이를 일시 중지하고 사용자들에게 Revoke.cash와 같은 도구를 통해 의심스러운 권한을 취소하도록 촉구했습니다.
