
Blockaid将 vote.yieldyak.com 的此次入侵与近期 Gitcoin 子域名攻击联系起来,凸显出针对加密货币用户钱包授权的前端攻击正更广泛上升。
Yield Yak 网站前端通过其 vote.yieldyak.com 子域名遭到入侵,Blockaid 表示其检测到与 Eleven 清洗器工具包相关的代码。这家安全公司称,该事件与数日前 Gitcoin 一起类似的子域名入侵事件相似,两起攻击都针对次级网络基础设施,而非核心应用界面。此类清洗器脚本旨在诱骗用户批准可将资产转移给攻击者的钱包交易,因此即便底层智能合约未发生变化,前端遭入侵仍然十分危险。Yield Yak 的主要产品是运行在雪崩协议上的自动复利收益耕作协议,部署在其主域名上,但通过受影响投票网站连接钱包的用户可能已面临风险。截至发稿时,Blockaid 和 Yield Yak 均未提供经确认的损失数据;Blockaid 敦促用户在问题调查和修复期间不要与受影响网站交互。