Tag: DNS

  • Defi-aanvallen Steeds Geraffineerder: Curve-oprichter Onthult Zorgwekkende Trends

    Defi-aanvallen Steeds Geraffineerder: Curve-oprichter Onthult Zorgwekkende Trends

    De oprichter van Curve Finance, Michael Egorov, verklaarde dat “huis-tot-huis” hackers coördinerende cross-platform-aanvallen uitvoeren, wat het steeds moeilijker maakt om DeFi-projecten (gedecentraliseerde financiering) te beveiligen.

    Een sprekend voorbeeld is de recente DNS-aanval op Curve Finance. De front-end website van dit DeFi-protocol werd gecompromitteerd, waardoor aanvallers gebruikers konden omleiden naar een kwaadaardige site.

    Egorov benadrukte in een evaluatie-interview dat “verschillende hackers hun inspanningen tegelijkertijd over verschillende platforms kunnen coördineren, wat leidt tot een grotere impact en winst.”

    Hij gaf aan dat de recente aanval op Curve geslaagd was, ondanks het gebruik van sterke wachtwoorden en tweefactorauthenticatie door zijn team. Dit gebeurde doordat de registrar “het eigendom van [Curve’s domein] zonder enige e-mailmelding aan het management van Curve overdroeg,” aldus Egorov.

    Toch konden kwaadwillenden zich bezighouden met “berekende gedragingen” die steeds gebruikelijker worden.

    Volgens Egorov kunnen sommige hackers zelfs omkopingen aannemen om specifieke projecten aan te vallen, mits iemand bereid is te betalen. Hij voegde eraan toe dat hackers “hun inspanningen tegelijkertijd kunnen coördineren voor een grotere impact en winst.”

    Bij het vergelijken van crypto-beveiliging met traditionele infrastructuur, zoals banken, merkte Egorov op dat methoden zoals SMS-gebaseerde tweefactorauthenticatie “fundamenteel onveilig zijn en vermeden moeten worden.”

    Voor de cryptosector zijn de inzet en gevolgen echter drastisch anders, “omdat alle transacties vrijwel onmiddellijk definitief zijn,” aldus de oprichter van Curve. Zodra een aanval begint, is het “onomkeerbaar per ontwerp,” gaf hij aan.

    Hij benadrukte dat de eisen voor beveiligingsstandaarden veel hoger zijn: “De huidige internetinfrastructuur is gewoon niet gebouwd om aan deze eisen te voldoen.”

    Een interessante anomalie

    Egorovs waarschuwing komt terwijl een rapport van blockchainbeveiligingsbedrijf CertiK in mei heeft aangetoond dat code kwetsbaarheden de meest voorkomende type aanvallen in de cryptosfeer zijn.

    Volgens Natalie Newson, senior blockchain beveiligingsonderzoeker bij CertiK, was dit een “interessante anomalie,” waarbij ze meldde dat code kwetsbaarheden “de meerderheid uitmaakten van de geëxploiteerde fondsen,” met meer dan $229 miljoen aan verliezen als gevolg.

    Ter vergelijking, dit bedrag omvat de schade aangericht aan het Cetus Protocol eind mei, dat ongeveer $225 miljoen bedroeg, en daarmee de grootste enkele aanval van die maand vertegenwoordigde.

    In totaal hebben hackers in de crypto-sector ongeveer $302 miljoen gestolen in negen grote inbreuken in mei, wat een daling van ongeveer 16% inhoudt ten opzichte van de $364 miljoen in april, aldus het rapport van CertiK.

    Aanvallers maakten gebruik van kwetsbaarheden in de smart contracts van het Cetus Protocol door spoof-tokens te gebruiken om prijzen te manipuleren en liquiditeit te onttrekken. Deze exploit werd geclassificeerd als een “oracle manipulatie-aanval,” zo meldde blockchainbeveiligingsbedrijf Cyvers voormalig aan Decrypt.

    Vraag & Antwoord

    Wat is een DNS-aanval?
    Een DNS-aanval is een type cyberaanval waarbij hackers de controle over een domeinnaam overnemen, waardoor ze verkeer kunnen omleiden naar kwaadaardige websites.

    Wat zijn smart contracts?
    Smart contracts zijn zelfuitvoerende contracten met de voorwaarden van de overeenkomst direct in code geschreven op de blockchain, waardoor ze automatisch kunnen worden uitgevoerd zonder menselijke tussenkomst.

    Waarom is beveiliging zo belangrijk in de crypto-sector?
    Beveiliging in de crypto-sector is cruciaal omdat blockchain-transacties onomkeerbaar zijn. Een succesvolle aanval kan leiden tot directe en permanente financiële verliezen.

  • Tim Berners-lee: Het Internet Dns Systeem Moest Meer Gedecentraliseerd Zijn

    Tim Berners-lee: Het Internet Dns Systeem Moest Meer Gedecentraliseerd Zijn

    De Drijfveren Achter Decentralisatie in DNS

    Tim Berners-Lee, de uitvinder van het World Wide Web en de hypertext markup language (HTML), heeft onlangs aangegeven dat hij, indien hij vandaag de dag een domeinnaamsysteem (DNS) zou opzetten, dit “meer gedecentraliseerd” zou maken. Dit deed hij tijdens zijn presentatie op ETH Prague, waar hij samen met Vitalik Buterin, mede-oprichter van Ethereum, sprak over de vroege architectuur van het internet.

    Berners-Lee merkte op: “Als ik terug kon gaan, zou ik het meer gedecentraliseerd maken.” Het DNS, dat in 1983 door Paul Mockapetris werd geïntroduceerd, verving het voorafgaande systeem op basis van hosts.txt door een schaalbaar, gedistribueerd systeem voor het benoemen van IP-adressen. Hoewel Berners-Lee niet direct verantwoordelijk was voor de ontwikkeling van het DNS, had hij kunnen kiezen voor een URL-structuur die niet gekoppeld was aan het huidige DNS, of hij had kunnen pleiten voor een gedecentraliseerde alternatieve oplossing.

    Centralisatie van het DNS

    Het DNS-systeem vertoont een hoge mate van centralisatie, met name op de hoogste niveaus van de hiërarchie. De root zone, die de topleveldomeinen zoals .com en .org beheert, staat onder het beheer van de in de VS gevestigde non-profitorganisatie Internet Corporation for Assigned Names and Numbers (ICANN). Deze centralisatie betekent dat een handvol organisaties de meest gezaghebbende servers runt, wat het systeem verder centraliseert. Dit faciliteert censuur en controle door overheden, die domeinnamen unilateraal kunnen in beslag nemen of blokkeren.

    Deze centralisatie verhoogt ook de kans op uitval door verstoringen in de centrale dienstverlening. Daarnaast is de controle over root zones en domeinbeleid geconcentreerd in enkele regio’s en bij een selecte groep belanghebbenden. Een zorgwekkend aspect is de privacy, aangezien gecentraliseerde DNS-query’s gemonitord, gelogd en onderschept kunnen worden door internetproviders en andere tussenpersonen.

    Crypto’s Oplossingen Voor Het Probleem

    Er worden gedecentraliseerde alternatieven voor het DNS-systeem ontwikkeld. Een van de meest prominente opties is de Ethereum Name Service (ENS), die leesbare namen koppelt aan Ethereum-adressen, content op het Inter-Planetary File System (IPFS) en andere data. Een ander alternatief is Unstoppable Domains, dat domeinen als non-fungible tokens (NFT’s) op Ethereum en Polygon mint.

    ENS heeft een aanzienlijke adoptie gekend. Eind 2024 ging ENS Labs een samenwerking aan met PayPal en Venmo, wat speculaties opriep over de mogelijke impact van deze samenwerking op de mainstream adoptie van cryptocurrency. IPFS, dat draait op Ethereum smart contracts, streeft ernaar gebruikersbezit en censuurbestendigheid te waarborgen en vindt momenteel voornamelijk toepassing in Web3-toepassingen, wallets en gedecentraliseerde websites.

    Handshake (HNS) is een ander alternatief, bedoeld als een gedecentraliseerd en permissieloos naamgevingsprotocol dat compatibel is met traditioneel DNS. Daarnaast is er Namecoin (NMC), een vroege Bitcoin-fork, specifiek ontworpen om .bit-domeinen aan te bieden en DNS-gegevens on-chain op te slaan met een focus op censuurbestendigheid. IPFS wordt aangevuld met het Inter-Planetary Name System (IPNS), dat flexibele naamgeving voor IPFS-adressen (hashes) mogelijk maakt, waarbij de URLs die op deze manier zijn gegenereerd naar specifieke content verwijzen in plaats van naar servers.

    Een niet-crypto alternatief voor DNS is OpenNIC, een gebruikersgestuurd project dat niet-ICANN-domeinen aanbiedt, met als doel de controle te decentraliseren via gemeenschapsbestuur.

    Vraag & Antwoord

    Hoe kan decentralisatie van DNS de privacy verbeteren?
    Decentralisatie van DNS vermindert de afhankelijkheid van centrale autoriteiten die DNS-query’s kunnen monitoren en loggen. Hierdoor kunnen gebruikers beter beschermd worden tegen surveillance door internetproviders en andere derde partijen, wat de algehele privacy ten goede komt.

    Wat zijn de voordelen van het gebruik van Ethereum Name Service (ENS)?
    ENS biedt gebruikers de mogelijkheid om eenvoudig te navigeren naar Ethereum-adressen en digitale activa zonder complexe hashcodes te onthouden. Bovendien biedt het integraties met populaire platforms zoals PayPal en Venmo, wat de toegankelijkheid vergroot.

    Wat zijn de risico’s van centralisatie in DNS-systemen?
    Centralisatie in DNS-systemen leidt tot kwetsbaarheden zoals censuur en het risico op uitval door storingen of aanvallen op centrale servers. Dit vergemakkelijkt ook de controle door overheden, die domeinnamen kunnen blokkeren of verwijderen zonder enige inspraak van de gebruikers.

  • Curve Finance Waarschuwt: Vermijd De Website Na Dns-aanval!

    Curve Finance Waarschuwt: Vermijd De Website Na Dns-aanval!

    Curve Finance heeft onlangs te maken gehad met een ernstige beveiligingsincident. De front-end website van het protocol werd gecompromitteerd door aanvallers die gebruikers omleidden naar een nepsite. Deze aanval werd uitgevoerd door de DNS-records te manipuleren, waardoor verkeer naar een kwaadwillige server werd geleid. De vervalsingen waren uitgevoerd met kwaadaardige scripts die gebruikers moesten verleiden om tokenoverdrachten goed te keuren, wat hen in gevaar bracht.

    Het is niet de eerste keer dat Curve Finance dit soort incidenten ervaart. In 2022 leed het protocol al eens een soortgelijke DNS-hijack, wat resulteerde in een verlies van ongeveer $570.000. Dit jaar kwamen ze opnieuw in de problemen door kwetsbaarheden in de Vyper-programmeertaal, wat naar schatting voor een verlies van $24 miljoen zorgde.

    Dit keer meldde Curve Finance dat, ondanks het beveiligingslek, de smart contracts van het protocol veilig bleven. De teams werkten snel aan een oplossing, waarbij ze samenwerkten met hun domeinregistrar en veiligheidspartners. De beveiligingsmaatregelen zouden al lange tijd op hun plaats zijn voordat het incident plaatsvond.

    Wat gebeurde er precies?

    De aanvallers hebben de DNS-records aangepast zodat deze naar een IP-adres onder hun controle verwezen. Hierdoor werden gebruikers onbewust doorgestuurd naar een frauduleuze site die de interface van Curve nabootste. Deze site bevatte scripts die ontworpen waren om gebruikers te bedriegen. Het gevaar schuilt in het feit dat de gemiddelde gebruiker vaak moeilijk kan zien dat ze naar een schadelijke site zijn geleid; de URL lijkt op het eerste gezicht correct te zijn.

    De aanval heeft de blockchain van het protocol zelf niet aangetast, maar maakt gebruik van een vertrouwensprobleem tussen de gebruiker en de interface van de gedecentraliseerde applicatie. Het belangrijkste advies is eenvoudig: zolang gebruikers interactie hebben met Curve via geverifieerde contractadressen, zijn hun fondsen in principe veilig.

    De geschiedenis van aanvallen

    Curve is al eerder het doelwit geweest van hackers. Bij de eerder genoemde DNS-hijack in 2022 raden ze gebruikers aan om verdachte goedkeuringen in te trekken en een migratie naar de Ethereum Name Service (ENS) te overwegen als maatregel tegen toekomstige kwetsbaarheden. Vervolgens, in 2023, zagen we het protocol opnieuw in de problemen komen door een exploit gerelateerd aan de Vyper-programmeertaal.

    Het is duidelijk dat dit geen geïsoleerde incidenten zijn. De crypto-industrie staat voor grotere uitdagingen als het gaat om beveiliging, vooral op het gebied van infrastructuur. Het blijft cruciaal voor gebruikers om waakzaam te zijn en regelmatig hun goedkeuringen te controleren.

    Vraag & Antwoord

    Welke maatregelen heeft Curve Finance genomen na de hack?
    Curve Finance heeft de situatie snel geïsoleerd en een onderzoek gestart. Ze werkten samen met domeinregistrar en beveiligingspartners om de problemen aan te pakken. Bovenal heben ze benadrukt dat de veiligheid van hun smart contracts niet in gevaar is gekomen.

    Kunnen gebruikers nog steeds veilig gebruik maken van Curve?
    Ja, zolang gebruikers interactie hebben met Curve via geverifieerde contractadressen, zijn hun fondsen veilig. Het is essentieel om links altijd zelf in te geven en niet te klikken op verdachte verwijzingen.

    Wat kunnen gebruikers doen om hun cryptovaluta te beschermen?
    Gebruikers moeten altijd opletten voor verdachte goedkeuringen en deze indien nodig intrekken. Het is ook verstandig om gebruik te maken van betrouwbare en geverifieerde platformen voor hun transacties, en hun wallet regelmatig te controleren op ongeautoriseerde activiteiten.