Celer Network ble utsatt for potensiell DNS-nykapring av cBridge-frontend

Interoperabilitetsprotokollen Celer Network (CELR) har bedt brukerne om å avvise godkjenningen for en rekke kontrakter etter å ha stengt ned cBridge på grunn av en mistenkt DNS-kapring.

Prosjektets innledende forskning avslørt at noe uvanlig DNS-aktivitet skjedde 17. august rundt klokken 7 (UTC). I skrivende stund, Celer Network jobber fortsatt med å undersøke og lære mer om hendelsen.

Teamet har tatt ned cBridge som et første skritt for å forhindre ytterligere katastrofer og beskytte brukerne mens plattformen fortsetter å finne problemet.

Celer Network forebyggende tiltak

Plattformen også anbefales brukerne tilbakekaller token-godkjenninger for smarte kontrakter i Ethereum (ETH), Polygon (MATIC), Avalanche (AVAX), Binance Smart Chain, Arbitrum, Astar og Aurora i tillegg til å stenge broen.

Som et forebyggende grep, mens plattformen fortsetter å undersøke problemet og finne en løsning, kan brukere gå til token-godkjenningssiden for hvert nettverk og tilbakekalle godkjenningene.

Cross-chain broer ble kritisert av Ethereums medgründer Vitalik Buterin i januar for å ha grunnleggende sikkerhetsfeil. I tillegg hevder Buterin at selv om fremtiden vil være multi-chain, er det ikke nødvendigvis tverrkjede.

Broutnyttelser har også økt i frekvens i kryptovalutaindustrien, og kostet 2 milliarder dollar i tap i 2022 alene. Undersøkelser fra blokkjedeanalyseselskapet Chainalysis avslørte at broangrep på tvers av kjeder har samlet over 69 % av kryptovalutaen som ble stjålet i år, med Q1 førende på grunn av hacket Ronin Bridge i mars.

Flertallet av midlene som ble tapt på grunn av den nylige Curve Finance-utnyttelsen ble gjenvunnet av kryptovalutabørsen Binance tidligere i august. I tillegg til dette har etiske hackere gitt Nomad bridge-hackofrene tilbake nesten 32 millioner dollar i digitale eiendeler. Dette viser at til tross for de økende hackingsakene, er det fortsatt gode mennesker i Crypto-området.

Kilde: https://www.cryptopolitan.com/celer-suffered-potential-dns-hijacking/