Blockaid称Yield Yak投票子域名遭入侵,植入清洗器代码

Blockaid称Yield Yak投票子域名遭入侵,植入清洗器代码

Blockaid将 vote.yieldyak.com 的此次入侵与近期 Gitcoin 子域名攻击联系起来,凸显出针对加密货币用户钱包授权的前端攻击正更广泛上升。

AVAX

事实核查
首要信源——Blockaid 自身发布的警报——直接确认 yieldyak.com 遭遇前端攻击,且 vote.yieldyak.com 托管了 Eleven Drainer 代码,并明确将其与前一天发生的类似 Gitcoin 子域名事件联系起来。这与相关说法完全一致。独立媒体(Cryptopolitan、KuCoin、Binance Square、PANews)也印证了相同细节,包括与 Gitcoin 攻击的关联,以及以钱包授权为目标的前端攻击这一更广泛趋势。
摘要

Yield Yak 网站前端通过其 vote.yieldyak.com 子域名遭到入侵,Blockaid 表示其检测到与 Eleven 清洗器工具包相关的代码。这家安全公司称,该事件与数日前 Gitcoin 一起类似的子域名入侵事件相似,两起攻击都针对次级网络基础设施,而非核心应用界面。此类清洗器脚本旨在诱骗用户批准可将资产转移给攻击者的钱包交易,因此即便底层智能合约未发生变化,前端遭入侵仍然十分危险。Yield Yak 的主要产品是运行在雪崩协议上的自动复利收益耕作协议,部署在其主域名上,但通过受影响投票网站连接钱包的用户可能已面临风险。截至发稿时,Blockaid 和 Yield Yak 均未提供经确认的损失数据;Blockaid 敦促用户在问题调查和修复期间不要与受影响网站交互。

术语与概念
  • 前端攻击: 指攻击者入侵项目网站或用户界面以诱骗访问者的攻击方式,而不一定会修改底层智能合约。
  • 钱包授权: 指用户授予加密货币应用或合约的权限;一旦网站遭入侵,攻击者即可滥用这些权限。
  • 清洗器工具包: 一组恶意脚本,用于诱导用户连接钱包或签名,从而让攻击者窃取数字资产。