Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
DeFi Exchange Berhasil Atasi Serangan DNS: Ambient Finance Pulihkan Domain

DeFi Exchange Berhasil Atasi Serangan DNS: Ambient Finance Pulihkan Domain

CryptoNewsCryptoNews2024/10/19 09:06
Oleh:CryptoNews

Pemberitahuan: Penting untuk diingat bahwa investasi di crypto memiliki risiko tinggi. Artikel ini disediakan sebagai informasi dan bukan sebagai saran investasi. Dengan menggunakan situs ini, Anda menyetujui syarat dan ketentuan kami. Kami mungkin saja menggunakan tautan afiliasi dalam konten kami dan menerima komisi.

DeFi Exchange Berhasil Atasi Serangan DNS: Ambient Finance Pulihkan Domain image 0

Pada 17 Oktober 2024, Ambient Finance, platform decentralized finance (DeFi), menghadapi pelanggaran keamanan siber serius akibat serangan domain name system (DNS) yang menyebabkan situs web mereka dikompromikan.

Serangan ini memungkinkan peretas mengambil alih domain platform dan menyisipkan tautan berbahaya yang dirancang untuk mencuri aset pengguna. Ambient Finance berhasil memulihkan kendali atas domain tersebut dengan cepat dan meyakinkan bahwa dana dan smart contract pengguna tetap aman sepanjang insiden terjadi.

Ambient Finance didirikan pada tahun 2021 dan berperan sebagai decentralized exchange (DEX). Pada 2023, mereka mengamankan pendanaan sebesar $6 juta dalam seed round dari investor besar seperti Blocktower dan Circle Ventures.

Serangan DNS pada Ambient Finance: Seberapa Parah Dampaknya?

Serangan ini terjadi ketika peretas berhasil mengakses DNS Ambient Finance dan mengarahkan pengguna ke tautan berbahaya untuk mencuri aset mereka. Tim Ambient segera mengambil tindakan dengan menginformasikan pengguna melalui platform media sosial X agar tidak mengakses situs web, menghubungkan dompet, atau menandatangani transaksi apa pun.

Melalui X, tim menyampaikan pernyataan resmi:

“Domain situs web Ambient Finance telah dibajak dan dikompromikan. Masalah ini hanya memengaruhi bagian frontend situs; smart contract dan dana pengguna tetap aman.”

Tim juga meminta pengguna menunggu pemberitahuan lebih lanjut sebelum kembali bertransaksi di platform.

Serangan DNS seperti ini menargetkan kredensial domain registrar, memungkinkan peretas menguasai antarmuka situs web dan memanfaatkan celah pada bagian frontend, sementara backend berupa smart contract tetap tidak terpengaruh.

Pada kasus ini, Ambient Finance memastikan bahwa integritas smart contract dan infrastruktur on-chain tetap aman, meskipun situs web mereka sementara waktu dikompromikan. Dalam waktu dua jam setelah serangan dilaporkan, tim berhasil mengamankan kembali domain dan menginformasikan hal tersebut kepada pengguna.

Mengingat adanya keterlambatan dalam propagasi DNS, tim menyarankan pengguna hanya mengakses kembali situs setelah pembaruan domain selesai sepenuhnya.

We have recovered the domain, and DNS is updating now. Since DNS propagation takes time, users should wait for the all clear before interacting with the frontend site.

Contracts and funds are safe and unaffected. https://t.co/6g0pkfVs2y

— ambient (@ambient_finance) October 17, 2024

Analisis dari Blockaid, firma keamanan siber, menemukan bahwa malware bernama Inferno Drainer digunakan dalam serangan ini dan memiliki kemampuan mencuri aset digital dengan cepat.

Blockaid juga mengungkapkan bahwa server yang digunakan dalam serangan ini baru dibuat 24 jam sebelum insiden terjadi.

The drainer kit used in this attack is Inferno Drainer.

Interestingly, looks like the C2 server used here was created specifically for this attack – it was registered in the last 24h pic.twitter.com/uJbfztWW9O

— Blockaid (@blockaid_) October 17, 2024

Meski serangan ini dilancarkan dengan cepat, Ambient Finance mampu memulihkan domain mereka dalam waktu relatif singkat.

Ancaman Serangan Siber yang Kian Meningkat dalam DeFi

Serangan berbasis DNS menjadi semakin sering terjadi dalam beberapa bulan terakhir dan beberapa platform besar DeFi seperti Ethena Labs juga mengalami pelanggaran serupa tahun ini.

The Ethena domain registrar account was recently compromised and we have taken steps to deactivate the site until further notice.

The protocol is unaffected and funds are safe.

Please do not interact with any site or application purporting to be the Ethena frontend.

— Ethena Labs (@ethena_labs) September 18, 2024

Serangan-serangan ini memanfaatkan kelemahan dalam sistem pendaftaran domain dan infrastruktur web untuk menipu pengguna agar mengungkapkan informasi sensitif atau menyetujui transaksi yang merugikan.

Pada insiden Ambient Finance, pemulihan domain yang cepat berhasil meminimalkan potensi kerugian lebih besar. Meskipun smart contract dan infrastruktur on-chain cenderung lebih aman, kelemahan di bagian frontend seperti serangan DNS tetap menjadi risiko yang signifikan bagi pengguna.

Pada September lalu, automated market maker Balancer juga terkena serangan frontend yang dipicu oleh teknik social engineering, dan beberapa platform lainnya mengalami insiden serupa dalam beberapa bulan terakhir.

Laporan terbaru dari Immunefi menunjukkan bahwa total kerugian akibat peretasan dan penipuan kripto pada kuartal ketiga 2024 mencapai $413 juta. Angka ini menurun dari $686 juta pada periode yang sama di tahun 2023, namun ancaman bagi platform DeFi masih tetap tinggi.

Sebagai contoh terbaru, Radiant Capital, protokol lending cross-chain yang didukung oleh Binance, mengalami serangan pada 17 Oktober 2024. Insiden tersebut menyebabkan kerugian lebih dari $50 juta dalam bentuk aset digital.

Jangan sampai ketinggalan informasi penting tentang daftar coin baru yang siap mengguncang pasar kripto. Temukan peluang investasi baru dan maksimalkan keuntungan Anda. Cek selengkapnya dan segera ambil langkah awal!

Bergabung dengan komunitas Telegram kami di Crypto News Indonesia agar Anda selalu mendapatkan update terbaru tentang berita kripto dan tren pasar. Dapatkan informasi eksklusif dan insight langsung dari para ahli. Klik dan bergabung sekarang untuk tetap selangkah lebih maju!

Tonton juga Berita Terbaru Crypto di Channel Cryptonews Indonesia

Pemberitahuan: Penting untuk diingat bahwa investasi di crypto memiliki risiko tinggi. Artikel ini disediakan sebagai informasi dan bukan sebagai saran investasi. Dengan menggunakan situs ini, Anda menyetujui syarat dan ketentuan kami. Kami mungkin saja menggunakan tautan afiliasi dalam konten kami dan menerima komisi.
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Kunci untuk token baru.
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

USAID dapat mengikuti ide unit DOGE yang dipimpin oleh Elon Musk untuk mengadopsi teknologi blockchain di bawah proposal pembantu Trump: laporan

Ringkasan Singkat Pejabat pemerintahan Trump telah merancang proposal untuk merebranding USAID dan memanfaatkan teknologi blockchain sebagai bagian dari proses pengadaan yang lebih transparan, menurut sebuah dokumen yang diduga beredar di Departemen Luar Negeri. Proposal ini mengikuti unit DOGE yang dipimpin oleh Elon Musk, yang baru-baru ini merekomendasikan serangkaian pemotongan untuk USAID, dalam menjajaki opsi untuk menempatkan sistem pemerintah federal di blockchain.

The Block2025/03/21 13:01
USAID dapat mengikuti ide unit DOGE yang dipimpin oleh Elon Musk untuk mengadopsi teknologi blockchain di bawah proposal pembantu Trump: laporan

Pemerintah Australia menguraikan rencana kerangka aset digital 'sesuai tujuan' untuk menjadi 'pemimpin industri global'

Ringkasan Cepat Pemerintah Australia telah mengungkapkan rencana untuk mengembangkan rezim aset digital yang "sesuai tujuan" yang menyeimbangkan inovasi dengan perlindungan konsumen. Dalam kolaborasi dengan perwakilan industri, regulator, dan komunitas yang lebih luas, rencana tersebut mencakup pembuatan kerangka kerja baru untuk platform aset digital dan stablecoin.

The Block2025/03/21 13:01
Pemerintah Australia menguraikan rencana kerangka aset digital 'sesuai tujuan' untuk menjadi 'pemimpin industri global'

LG akan menutup platform NFT, bergabung dengan gelombang penutupan di sektor ini

Ringkasan Cepat LG akan menutup platform NFT-nya pada bulan Juni untuk "mengeksplorasi peluang baru." Pasar NFT baru-baru ini mencatat volume perdagangan mingguan kurang dari $100 juta, penurunan signifikan dari puncaknya.

The Block2025/03/21 09:35
LG akan menutup platform NFT, bergabung dengan gelombang penutupan di sektor ini