ALERT: The https://t.co/vSAGYl6wwJ URL has been compromised and is currently hosting a phishing site. DO NOT interact with the https://t.co/vSAGYl6wwJ website until further notice.
— Michael Lewellen (@LewellenMichael) July 11, 2024
The Compound protocol itself is not impacted and all smart contract funds are safe.
Ngày 11 tháng 7 năm 2024, một chuyên gia blockchain có biệt danh ZachXBT đã đăng tải thông tin cảnh báo trên Telegram về việc trang web của Compound Finance có dấu hiệu bị tấn công. Theo ZachXBT, người dùng khi truy cập vào trang web chính thức của Compound Finance có thể bị chuyển hướng sang một trang web giả mạo có tên miền "compound-finance[dot]app". Giao diện của trang web giả mạo này được thiết kế sao cho y hệt trang web gốc, nhằm đánh lừa người dùng cung cấp thông tin cá nhân hoặc tài sản tiền điện tử.
Việc trang web chính thức của Compound Finance bị chuyển hướng sang trang web giả mạo có thể dẫn đến nhiều nguy cơ nghiêm trọng cho người dùng, bao gồm:
- Lừa đảo thông tin cá nhân: Kẻ tấn công có thể thu thập thông tin cá nhân nhạy cảm của người dùng như mật khẩu, email, số điện thoại,... để thực hiện các hành vi lừa đảo hoặc trộm cắp tài sản.
- Mất cắp tiền điện tử: Kẻ tấn công có thể dụ dỗ người dùng cung cấp thông tin ví tiền điện tử hoặc chuyển tiền đến các địa chỉ ví do chúng kiểm soát, dẫn đến việc mất mát tài sản.
- Gây thiệt hại cho danh tiếng: Việc trang web giả mạo mạo danh Compound Finance có thể gây ảnh hưởng đến uy tín và thương hiệu của nền tảng này, khiến người dùng mất niềm tin và e dè sử dụng dịch vụ.
Cho đến thời điểm hiện tại, Compound Finance vẫn chưa đưa ra bất kỳ thông báo chính thức nào về sự việc. Tuy nhiên, nhiều chuyên gia trong lĩnh vực blockchain khuyến cáo người dùng nên cẩn trọng khi truy cập vào trang web của Compound Finance và tuyệt đối không cung cấp bất kỳ thông tin cá nhân hoặc tài sản tiền điện tử nào trên trang web giả mạo.
Sự việc này cũng là lời cảnh tỉnh cho các nền tảng DeFi về tầm quan trọng của việc bảo mật hệ thống. Việc đầu tư vào các giải pháp bảo mật tiên tiến và xây dựng cộng đồng người dùng cảnh giác là chìa khóa để ngăn chặn các hành vi tấn công mạng và bảo vệ tài sản của người dùng.
Đọc thêm: