Pas op: DNS aanval richt zich op meerdere crypto websites
- Verwijdering van 2FA tijdens de domeinmigratie heeft geleid tot verhoogde kwetsbaarheid voor hacking.
- Crypto sites zoals CelerNetwork en Compound Finance zijn getroffen of lopen risico door deze aanvallen.
- Het wordt aanbevolen om tijdelijk alle crypto activiteiten te stoppen tot de situatie onder controle is.
Momenteel zijn er meerdere DNS aanvallen die zich richten op de domeinregistratiedienst van Squarespace. De hackers sturen de legitieme website door naar een phishing website, in de hoop om crypto te stelen. Vandaag waren er meldingen dat Compound Finance zou zijn gehackt en op X verscheen een lijst met mogelijke domeinen die risico lopen. Belangrijkste advies? Even rust nemen en voorlopig niet met crypto interacties hebben totdat het probleem opgelost is.
notable domains that are at risk: https://t.co/SxUDwsEgxC https://t.co/ZfqPB3dvGJ https://t.co/IQoLlDzCl7 https://t.co/c8aJyZ4rZm https://t.co/pnFuffioes https://t.co/Cz4tJMHsL2 https://t.co/TMSUnVTlrq https://t.co/PiVFKTBlMH https://t.co/8VtP9ituCD https://t.co/1n5DnS5R2B … https://t.co/399c6wO3B6
Wat is er precies aan de hand?
Bobby Ong, mede-oprichter van Coingecko, heeft via Twitter laten weten dat er een DNS aanval plaatsvindt die de Squarespace domeinregistrar treft. Enkele maanden geleden heeft Google zijn domein business verkocht aan Squarespace. Tijdens de verplichte migratie van deze domeinen naar Squarespace, werd twee-factor authenticatie (2FA) verwijderd, waardoor deze domeinen kwetsbaar werden en meerdere domeinen inmiddels zijn gehackt.
Het advies van Ong is duidelijk: Doe even geen crypto gerelateerde activiteiten en wacht een paar dagen af totdat de situatie onder controle is. Dit voorkomt dat je slachtoffer wordt van mogelijke aanvallen.
PSA – A DNS attack is going on right now affecting Squarespace domain registrar. Best thing to do is to not interact with crypto and rest for the next couple of days until everything is resolved. Google sold their domain business to Squarespace a few months ago and the forced…
Gevaar voor crypto websites
CelerNetwork adviseerde gebruikers om geen gebruik te maken van hun diensten tijdens hun eigen onderzoek.
Bron: X (inmiddels verwijderd)
Inmiddels heeft CelerNetwork een poging tot overname van hun domeinen succesvol onderschept. Alle DNS records zijn hersteld en hun lopend onderzoek toont aan dat de aanval via derden kwam die buiten hun controle valt. Het team van Celer blijft de situatie nauwlettend volgen en updates verstrekken naarmate ze meer informatie krijgen.
Hoewel Celer en Compound bij dezelfde registrar zitten, zijn de andere domeinen op de lijst nog niet gehackt. Ze delen echter dezelfde registrar, waardoor ze wel risico lopen op aanvallen. Maar vooralsnog is het belangrijk om te weten dat deze domeinen alleen risico lopen, en nog niet daadwerkelijk gehackt.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.