關鍵要點
去中心化金融(DeFi)協議Neutrl於3月19日暫停其平台營運,此前攻擊者透過DNS劫持入侵了其網站。此次攻擊將用戶重定向至一個惡意介面,旨在誘騙他們授予可能導致資產被盜的權限,從而引發了緊急安全警告。
- DNS劫持: 攻擊者透過社交工程手段獲取了Neutrl域名提供商的控制權,從而將其網站流量路由到一個欺詐性的平台克隆版本。
- 錢包權限成為目標: 此次攻擊特別尋求
Permit2批准,該批准允許合約控制用戶代幣,使錢包面臨未經授權的轉帳風險。 - 合約暫停: 儘管Neutrl的智能合約仍然安全,但團隊已暫時暫停它們作為預防措施,並敦促用戶透過Revoke.cash等工具撤銷任何可疑權限。
