关键要点
去中心化金融(DeFi)协议Neutrl于3月19日暂停其平台运营,此前攻击者通过DNS劫持入侵了其网站。此次攻击将用户重定向至一个恶意界面,旨在诱骗他们授予可能导致资产被盗的权限,从而引发了紧急安全警告。
- DNS劫持: 攻击者通过社会工程手段获取了Neutrl域名提供商的控制权,从而将其网站流量路由到一个欺诈性的平台克隆版本。
- 钱包权限成为目标: 此次攻击特别寻求
Permit2批准,该批准允许合约控制用户代币,使钱包面临未经授权的转账风险。 - 合约暂停: 尽管Neutrl的智能合约仍然安全,但团队已暂时暂停它们作为预防措施,并敦促用户通过Revoke.cash等工具撤销任何可疑权限。
