Compound Finance, один из ведущих протоколов DeFi, 29 декабря 2023 года подвергся серьезному нарушению безопасности в своей учетной записи X (ранее Twitter). Фишинговая атака была нацелена на криптоактивы пользователей, заманивая их на поддельный веб-сайт, предлагающий бесплатные токены $COMP. . Хакерам удалось украсть и отмыть токены Chainlink (LINK) на сумму более 4,4 миллиона долларов у ничего не подозревающих жертв.
Что случилось?
По мнению экспертов по безопасности, фишинговая атака началась в 16:57. UTC, когда сообщение в скомпрометированной учетной записи X рекламировало «бесплатные токены $COMP» со ссылкой, ведущей на complex-labs.xyz. Ссылка направляла пользователей на фишинговый сайт, который имитировал официальный сайт Compound Finance, но на самом деле был «мошенническим сайтом Pink Drainer».
Фишинговый сайт просил пользователей подключить свои кошельки и ввести приватные ключи или начальные фразы, чтобы получить бесплатные токены. Однако это была ловушка для доступа и утечки их средств. Хакеры также использовали фейковый чат службы поддержки клиентов, чтобы убедить пользователей предоставить конфиденциальную информацию.
Сколько было украдено и отмыто?
Исследователь блокчейна ZachXBT сообщил, что фишинговая атака привела к потере примерно 4,4 миллиона долларов, в основном в токенах Chainlink (LINK). Он отследил украденные средства до кошелька Pink Drainer и проследил за их перемещением на биржу eXch, где они были отмыты.
ZachXBT также поделился двумя транзакциями Ethereum, в которых подробно описан перевод более 206 000 токенов LINK (3,2 миллиона долларов США) и примерно 69 000 токенов LINK (1 миллион долларов США) на известные адреса фишинговых мошенников. Он отметил, что фишинговая атака 29 декабря была не первой и что могут быть и другие жертвы, которые еще не осознали своих потерь.
Как отреагировало сообщество безопасности?
Как только фишинговая атака была обнаружена, несколько учетных записей X, связанных с безопасностью, подняли тревогу и предупредили пользователей не нажимать ни на какие ссылки в сообщении. Scam Sniffer и «Офицерские заметки» были одними из первых, кто предупредил общественность о взломанной учетной записи и фишинговой ссылке (compound-labs[.]xyz).
Другие учетные записи X, такие как DeFi Prime и DeFi Pulse, также призывают пользователей сохранять бдительность и не поддаваться на подобное мошенничество. Они напомнили пользователям никогда и никому не сообщать свои секретные ключи или начальные фразы и всегда проверять подлинность посещаемых ими веб-сайтов.
Каковы последствия для DeFi?
Взлом учетной записи Compound Finance X — еще один пример продолжающихся рисков и проблем в пространстве DeFi. Фишинговые атаки — один из наиболее распространенных и эффективных способов эксплуатации доверия и жадности пользователей. Пользователям необходимо быть более осторожными и осведомленными о передовых методах безопасности и красных флажках потенциального мошенничества.
Более того, протоколам DeFi необходимо усилить меры безопасности и каналы связи, чтобы предотвращать подобные инциденты и реагировать на них. Им также необходимо сотрудничать с сообществом безопасности и правоохранительными органами, чтобы отследить и вернуть украденные средства и привлечь хакеров к ответственности.
Команда Compound Finance еще не опубликовала официального заявления о взломе, но ожидается, что они сделают это в ближайшее время. Они также могут предложить некоторую компенсацию или помощь пострадавшим пользователям, как они делали это в прошлом, когда аналогичный инцидент произошел в ноябре 2020 года.
Пространство DeFi все еще молодо и развивается и предлагает множество возможностей и преимуществ для пользователей, которые ищут финансовую свободу и инновации. Однако оно также сопряжено со многими рисками и неопределенностями, которые требуют осторожности и осознанности. Пользователи всегда должны проводить собственные исследования и комплексную проверку, прежде чем использовать какой-либо протокол или услугу DeFi.