当前位置:主页 > 列表页 > 正文

BSC 项目 PancakeSwap 和 Cream 遭受DNS攻击,钓鱼窗口欺骗用户输入私钥

2021-03-16 18:24 | 出处: 爱莉莎


两个基于BSC(币安智能链)的项目遭到攻击,他们的网站被恶意界面替代。


据报道,两个去中心化金融项目成为DNS攻击的目标。美国时间星期一早上的报道,币安智能链(Binance Smart Chain)上部署的两个项目PancakeSwap和Cream Finance,正在诱骗用户在其网站上输入钱包私钥。


撰写本文时,Cream Finance还无法访问,但是 PancakeSwap 仍然加载,并展示了钓鱼页面。当用户尝试连接 MetaMask 钱包时,页面会加载一个伪造的窗口,要求用户输入私钥。这种情况也会发生在无法使用MetaMask插件的浏览器上,比如 Safari 。


正常情况是,用户根本不用将其助记词短语或私钥字符串输入任何浏览器应用程序中,尤其是在与DeFi交互时。


Pancake Swap 被攻击后的屏幕截图,世界标准时间下午3点左右拍摄。


Cream Finance和Pancake Swap小组
确认此问题是DNS欺骗攻击。域名服务将域名连接到Web上的IP地址。看上去,这两个服务的注册被劫持,以指向攻击者控制的服务器


根据ICANN的记录,在报告恶意活动前不久,这两个网站的DNS 注册都在周一更新了。


DNS条目已在星期一更新。资料来源:ICANN


这两个网站似乎都是通过GoDaddy注册的。一种可能的解释是,供应商的团队帐户被劫持,攻击者可以借此正式更改域的DNS路由点。


截止UTC下午7点,Cream Finance团队表示该网站已完全正常运行且安全。

PancakeSwap 也重新获得了对其网站的控制。对于访问损坏域的用户而言,更新可能不会立即可见,因此,需要用户手动清除浏览器缓存


原文链接:https://cointelegraph.com/news/phishing-attack-uses-pancakeswap-and-cream-domains-to-steal-money

作者郑重申明:截至发文时,作者与文中提及项目存在利益关系,特此告知。利益关系包括但不限于下述情况:本人为项目团队成员、本人是项目团队成员的直系亲属或配偶、参与投资该项目、持有该项目发行的股份或通证、参与做空或做多该项目、收取回报进行有偿撰文等。
相关文章