ខ្សែកោង 'ណែនាំយ៉ាងខ្លាំង' ការផ្លាស់ប្តូរដែនទៅកាន់សេវាឈ្មោះ Ethereum បន្ទាប់ពីការ Hack Frontend $570K

Curve Finance មានចម្លើយជាច្រើនទៀតសម្រាប់សប្តាហ៍នេះ។ $ 570,000 ការវាយប្រហារផ្នែកខាងមុខ

ថ្មីៗ របាយ​ការណ៍ ធ្វើឡើងជាមួយក្រុមហ៊ុនចុះបញ្ជីដែន iwantmyname ដែលជាម្ចាស់ដែនសម្រាប់ការផ្លាស់ប្តូរវិមជ្ឈការ បានបង្ហាញថាការលួចចូលកាលពីថ្ងៃអង្គារគឺជាលទ្ធផលនៃ "ការពុលឃ្លាំងសម្ងាត់ DNS មិនមែនជាការសម្របសម្រួល nameserver"។

នៅលើ August 9, Curve បានជូនដំណឹងដល់អ្នកប្រើប្រាស់ថា វាបានទទួលរងការវាយប្រហារផ្នែកខាងមុខ ដែល nameserver, curve.fi, ត្រូវបានសម្របសម្រួល ដែលនាំឱ្យ $570,000 នៃ Ethereum (ETH) ត្រូវបានលួចពីអ្នកប្រើប្រាស់។

វាបានរាយការណ៍ថាវេទិកានេះត្រូវបានកំណត់គោលដៅតាមរយៈការសម្របសម្រួលនៅក្នុងហេដ្ឋារចនាសម្ព័ន្ធសេវាកម្មឈ្មោះដែនដែលបានបង្ហោះ។ ពួក Hacker បានក្លូនកំណត់ត្រានៅក្នុងម៉ាស៊ីនមេ ដើម្បីធ្វើត្រាប់តាមម៉ាស៊ីនមេដើម ដែលត្រូវបានគេស្គាល់ថាជាការពុលឃ្លាំងសម្ងាត់ DNS ។ 

ការវាយប្រហារនេះបង្វែរទិសអ្នកប្រើប្រាស់ទៅកាន់ទំព័រនៃការជ្រើសរើសរបស់អ្នកវាយប្រហារ ដោយបញ្ឆោតមនុស្សឱ្យគិតថាវាជាដែនដើម និងប្រើប្រាស់គេហទំព័រដូចធម្មតា។ 

លើសពីការគូសបញ្ជាក់អំពីវិធីសាស្ត្រវាយប្រហារ ខ្សែកោងផងដែរ។ បាននិយាយថា: ថា "អ្វីដែលបានកើតឡើងស្នើឱ្យចាប់ផ្តើមផ្លាស់ទីទៅ ENS ជំនួសឱ្យ DNS" ដោយសំដៅទៅលើ crypto equivalent នៃ DNS-namesource ដែលបកប្រែអាសយដ្ឋាន IP ទៅក្នុងទំព័រសម្រាប់អ្នកប្រើប្រាស់-ហៅថា សេវាកម្មឈ្មោះ Ethereum.

ការផ្លាស់ទីទៅ ENS ដូចដែល Curve បានស្នើនឹងរាយការណ៍ថានឹងការពារការលួចចូលផ្នែកខាងមុខបែបនេះមិនអោយកើតឡើងនាពេលអនាគត។ 

Curve Finance មិន​ទាន់​ឆ្លើយ​តប​នៅ​ឡើយ​ទេ។ ឌិគ្រីបការសាកសួរអំពីបញ្ហានេះ។

តើសេវាឈ្មោះ Ethereum ជាអ្វី?

សេវាឈ្មោះ Etheruem ឬ ENS ត្រូវបានធ្វើឱ្យមានការពេញនិយមយឺត ដោយសារសមត្ថភាពរបស់វាក្នុងការបង្វែរអក្សរ និងលេខដ៏វែងដែលជាអាសយដ្ឋានគ្រីបតូ ទៅជាអាសយដ្ឋានដែលអាចអានបានរបស់មនុស្ស។ 

ជំនួសឱ្យអាស័យដ្ឋានគ្រីបតូដែលក្លែងបន្លំនោះ មនុស្សម្នាក់អាចជំនួសមកវិញនូវអ្វីមួយដូចជា "satoshi.eth" ដោយប្រើ ENS ។ ហើយដូចដែលអ្នកអាចស្រមៃបានថា បច្ច័យ ".eth" មើលទៅស្រដៀងនឹង DNS-native ".com" ។ 

ប៉ុន្តែដរាបណាសេវានេះមាននៅលើ Ethereum blockchain វាកាន់តែមានសុវត្ថិភាព និងមានសក្តានុពលធន់នឹងការវាយប្រហារដូចអ្នកដែលរងការវាយប្រហារដោយ Curve កាលពីថ្ងៃអង្គារ។

ស្ថិតនៅលើកំពូលនៃព័ត៌មានគ្រីបតូ ទទួលបានព័ត៌មានថ្មីៗប្រចាំថ្ងៃនៅក្នុងប្រអប់សំបុត្ររបស់អ្នក។

ប្រភព៖ https://decrypt.co/107243/curve-strongly-suggests-domain-migration-ethereum-name-service-570k-frontend-hack