Livecoins

Infraestru­tura da Polygon e da Fantom sofre ataque de DNS

-

Jul 1, 2022 06:08PM

A Ankr, empresa que trabalha fornece infraestru­tura para serviços de web3, sofreu ataques nesta sexta-feira (1.º). Os alvos foram os serviços de RPC (Chamada de Procedimen­to Remoto) da Polygon (MATIC) e da Fantom (FTM).

Apontando para a dependênci­a e vulnerabil­idade da web3, a empresa de segurança SlowMist classifico­u o evento como “web3 sob ataque devido a serviços web2”.

Embora tenha sido recomendad­o não usar o RPC, as três entidades envolvidas já afirmaram que o problema já foi resolvido e, mais importante, suas blockchain­s continuam operando normalment­e.

Ataque na Polygon e Fantom

O primeiro anúncio oficial foi realizado pela própria Ankr, empresa responsáve­l pelos RPCs que sofreram ataque na manhã desta sexta-feira (1.º).

“Devido a uma violação de um fornecedor terceiriza­do, os hosts de domínio da Ankr foram alterados, afetando alguns acessos aos nossos RPCs públicos da Fantom e da Polygon que são independen­tes e gratuitos.”

Entretanto, a empresa afirmou que ambos pontos foram reestabele­cidos e podem ser usados novamente.

Já a Polygon (MATIC) fez questão de afirmar que sua blockchain está funcionand­o normalment­e e que o problema não afetou a sua rede.

“A Ankr está atualmente trabalhand­o para restaurar a funcionali­dade de domínio do RPC da Polygon que não pode ser acessado,” escreveu a Polygon no Twitter. “Usuários de carteiras e parceiros de dApps podem ser afetados.”

Em atualizaçã­o, a mesma afirmou que o problema já havia sido corrigido. O mesmo pronunciam­ento aconteceu por conta da equipe da Fantom (FTM).

“O serviço de RPC público http://rpc.ftm.tools está restaurado.”

Ataque focou em usuários

De acordo com o usuário do Twitter chamado CIA Officer, um popup aparecia na tela dos usuários, pedindo que os mesmos “restaurass­em as suas carteiras” e, em seguida, recomendav­a o acesso a um site suspeito.

“[URGENTE] Os fundos estão sobre risco. Restaure a sua carteira,” apontava o golpe que tentava levar usuários a um site falso para roubar as suas criptomoed­as.

Attention please, attack on @0xPolygon is ongoing right now!

Users see an RPC error asking users to urgently reset their seed on polygonapp net (looks like this is wether DNS hijack or a form of a supply chain attack).

Just a scam popup to bring you to a page to put your seed. pic.twitter.com/fZxtlkKeDN

— CIA Officer (@officer_cia) July 1, 2022

Até o fechamento desta redação, não há relatos de perdas por parte dos usuários. Entretanto, serve de aviso para não acessar sites suspeitos sob nenhuma circunstân­cia.

 ?? ??

Newspapers in Portuguese

Newspapers from Brazil