Blockaid: Serangan Registri Domain Canggih Menargetkan Beberapa Aplikasi DeFi

SEO, Editor, dan Penulis Konten
Terakhir diperbarui: 

Blockaid: Serangan Registri Domain Canggih Menargetkan Beberapa Aplikasi DeFi

Pada 11 Juli, serangan registri domain yang canggih berhasil mengkompromikan beberapa aplikasi keuangan terdesentralisasi (DeFi), mengarahkan pengguna ke situs web berbahaya. Beberapa protokol telah mengeluarkan peringatan kepada penggunanya mengenai serangan ini.

Platform keamanan blockchain Blockaid mengidentifikasi bahwa pelaku mengeksploitasi nama domain yang disediakan oleh Squarespace, layanan pembuatan situs web yang populer. Pelanggaran ini mempengaruhi protokol DeFi terkenal, termasuk Compound Finance, dan berpotensi membahayakan banyak aplikasi lain dalam ekosistem tersebut.

Para penyerang memanipulasi entri sistem nama domain (DNS), secara efektif mencegat pengguna yang mencoba mengakses platform DeFi yang sah dan mengarahkan mereka ke situs phishing yang dirancang untuk mencuri informasi sensitif dan dana.

Penemuan Awal dan Lingkup Serangan Registri Domain pada Beberapa Protokol DeFi

Serangan ini pertama kali terdeteksi ketika pengguna yang mencoba mengakses antarmuka Compound Finance di compound.finance dialihkan ke situs web berbahaya. Situs penipuan ini berisi aplikasi drainer yang dirancang untuk mencuri token pengguna.

Secara bersamaan, domain Celer Network juga menjadi target, tetapi sistem pemantauannya berhasil mencegat upaya pengambilalihan sebelum berhasil.

Pada pukul 1:38 siang UTC, Celer Network memperingatkan komunitas crypto tentang serangan DNS tersebut.

Pada pukul 3:38 siang UTC, Blockaid mengonfirmasi bahwa beberapa antarmuka depan DeFi berisiko dibajak, mengaitkan serangan ini dengan catatan DNS yang dikompromikan pada proyek yang dihosting Squarespace.

Insiden ini memicu diskusi tentang kerentanan aplikasi DeFi yang bergantung pada infrastruktur Web2.

Para ahli keamanan telah mengidentifikasi vektor serangan ini kemungkinan berasal dari akun domain Google yang digunakan oleh protokol-protokol tersebut.

Squarespace mengakuisisi Google Domains dalam kesepakatan senilai $180 juta, sehingga semua situs web terkait kini berada di bawah pengawasan.

Selanjutnya, 0xngmi, pengembang di balik DefiLlama, menerbitkan daftar lebih dari 100 protokol DeFi yang berpotensi terpengaruh, termasuk nama-nama terkenal seperti Pendle Finance, Axelar, Vertex Protocol, PolyMarket, Karak Network, Hyper Liquid, Thorchain, Hop, dYdX, Polymarket, Satoshi Protocol, Nirvana, dan LooksRare.

Selain Compound dan Celer yang telah diretas, protokol lain yang terkait kini menghadapi pengawasan ketat saat pengguna dan pengembang berusaha mengamankan platform mereka.

Merespons daftar 0xngmi, Pendle Finance mengonfirmasi pelanggaran tersebut dan baru-baru ini mengonfirmasi bahwa mereka telah menurunkan halaman mereka. Protokol yield ini memperingatkan penggunanya untuk tidak menggunakan aplikasi tersebut dan memastikan bahwa dana mereka aman.

Konfirmasi Serangan oleh Protokol DeFi yang Terpengaruh, Tidak Ada Dana yang Dicuri

Pembajakan nama domain merupakan salah satu dari beberapa vektor serangan yang mengancam industri Web3.

Compound Finance dan Celer Network telah mengeluarkan pernyataan yang mengakui serangan DNS ini.

Compound Finance mengonfirmasi bahwa domain mereka telah dikompromikan, mengarahkan pengguna ke situs berbahaya.

Namun, Celer Network berhasil mendeteksi dan mencegat serangan sebelum ada kerugian yang terjadi.

Meskipun telah mengambil tindakan proaktif, kedua platform tersebut terus menyelidiki sejauh mana serangan ini.

MetaMask, penyedia dompet Web3 terkemuka, merespons dengan menerapkan peringatan bagi pengguna yang mencoba bertransaksi di situs yang dikompromikan.

Tindakan proaktif ini bertujuan untuk mengurangi risiko pencurian token dengan memperingatkan pengguna terhadap potensi bahaya.

Pengguna diimbau untuk menghindari berinteraksi dengan aplikasi DeFi yang dihosting di domain Squarespace hingga pemberitahuan lebih lanjut untuk mencegah potensi pencurian token.

Seiring penyelidikan yang berlanjut, Celer Network dan Compound Finance belum mengonfirmasi mitigasi ancaman sepenuhnya.

Meskipun belum ada dana yang dilaporkan dicuri sejauh ini, pengguna diimbau untuk berhati-hati dan menghindari berinteraksi dengan aplikasi DeFi hingga pemberitahuan lebih lanjut.

Serangan saat ini pada aplikasi DeFi melalui kerentanan DNS mengungkapkan kebutuhan mendesak untuk langkah-langkah keamanan yang kuat dalam ruang Web3.

Inisiatif seperti bot Telegram SEAL 911 dan dewan keamanan yang terdiri dari para pemimpin industri, termasuk Coinbase, disarankan sebagai langkah menuju membangun ekosistem crypto yang lebih aman.

Pada bulan Desember, seorang penyerang mengkompromikan perpustakaan Ledger Connect dengan menyuntikkan kode berbahaya, yang mempengaruhi hampir seluruh ekosistem Ethereum Virtual Machine.

Insiden serupa, seperti serangan antarmuka depan pada Balance dan eksploitasi senilai $70 juta yang melibatkan Curve Finance, menggambarkan sifat ancaman ini yang terus berkembang.

Jika Anda tertarik dengan perkembangan terbaru di dunia DeFi dan ingin mengetahui lebih lanjut tentang proyek kripto yang berpotensi naik, Anda dapat membaca artikel tentang crypto yang akan naik. Artikel ini memberikan informasi mendalam tentang koin-koin yang diprediksi akan mengalami peningkatan nilai.

Selain itu, untuk Anda yang ingin mengikuti presale crypto terbaru dan memiliki peluang besar, kunjungi artikel tentang presale crypto. Di sana, Anda akan menemukan daftar proyek presale yang menarik dan berpotensi memberikan keuntungan besar.

Logo

Mengapa Cryptonews Indonesia Dapat Dipercaya

100k+

Tersedia ratusan berita dalam sebulan

100+

Artikel dengan berita terbaru setiap hari

8

Bertahun-tahun di Pasar

70

Penulis Tim Internasional
editors
+ 66 Lainnya

Kripto Terbaik

Temukan token yang sedang tren yang masih dalam masa presale - pilihan tahap awal dengan potensi

Gambaran Umum Pasar

  • 7h
  • 1b
  • 1t
Kapitalisasi Pasar
$2,243,149,796,479
-3.50%
Kripto yang sedang tren

Jangan sampai ketinggalan

Sponsor
MEXC Hadirkan Saham AS dan Aset Global dalam Satu Platform
2026-06-03 07:42:42
Berita
MEXC Perkuat Posisi Global dengan Pertumbuhan Tajam di Q1 2026
2026-05-11 15:54:04
Crypto News in numbers
editors
Daftar Penulis + 66 Lainnya
100k+
Tersedia ratusan berita dalam sebulan
100+
Artikel dengan berita terbaru setiap hari
8
Bertahun-tahun di Pasar
70
Penulis Tim Internasional