ข่าว Gate News แพลตฟอร์มการบริหารความเสี่ยง DeFi Steakhouse Financial เมื่อไม่นานมานี้ถูกแฮ็ก โดยเว็บไซต์และแอปพลิเคชันของบริษัทถูกนำไปใช้ในการก่ออาชญากรรมฟิชชิง บริษัทระบุว่า เหตุการณ์นี้ส่งผลต่อระบบส่วนหน้าเท่านั้น เงินฝากและสัญญาทั้งหมดไม่ได้รับผลกระทบ และความปลอดภัยของเงินของผู้ใช้ยังคงมั่นคง ผู้ร่วมก่อตั้ง Sébastien Derivaux เตือนผู้ใช้ให้หลีกเลี่ยงการเข้าถึงเว็บไซต์ Steakhouse จนกว่าจะมีการแจ้งเตือนเพิ่มเติม
จากข้อมูลที่ Steakhouse เปิดเผย การโจมตีครั้งนี้มาจากการใช้วิศวกรรมสังคมต่อผู้ให้บริการเซิร์ฟเวอร์ OVH Cloud ของตน ผู้โจมตีได้ข้อมูลอ่อนไหวผ่านทางโทรศัพท์ ปรับเปลี่ยนที่อยู่ IP ของเว็บไซต์และแอปพลิเคชัน และพยายามดำเนินการโอนชื่อโดเมนภายในกำหนด 5 วัน บริษัทได้ยกเลิกการเปลี่ยนแปลงที่เป็นอันตรายแล้ว และชี้โดเมนไปยังเรคคอร์ดที่ว่างเปล่า จนกว่าจะยืนยันความปลอดภัยของระบบ Steakhouse ระบุว่าจะเผยแพร่รายงานการวิเคราะห์เหตุการณ์อย่างครบถ้วนโดยเร็วที่สุด
บริษัทด้านความปลอดภัยการเข้ารหัส Blockaid ระบุว่า ผู้โจมตีใช้โปรแกรม Angelferno (หรือที่เรียกว่า Angel Drainer) ซึ่งเป็นเครื่องมือขโมยกระเป๋าเงินที่ทำงานอยู่บนเชน ที่สามารถควบคุมสินทรัพย์คริปโตของผู้ใช้ได้อย่างสมบูรณ์หลังจากที่ผู้ใช้ลงนามทำธุรกรรมที่เป็นอันตราย และดึงเงินออกมา Blockaid เคยช่วยบริษัทคริปโตขององค์กรปัญญาประดิษฐ์ GAIB ตรวจพบการโจมตีลักษณะเดียวกัน โดยเว็บไซต์ที่เป็นอันตรายถูกนำออกภายในราว 7 ชั่วโมง และไม่ได้ก่อให้เกิดความเสียหายที่ชัดเจน
ขณะนี้ บริษัทคริปโตหลายแห่งกำลังให้บริการทางเลือกและการคุ้มครองความปลอดภัยแก่ลูกค้าที่มีเงินถืออยู่ใน Steakhouse Steakhouse ย้ำว่า กำลังเร่งฟื้นฟูระบบส่วนหน้าอย่างเต็มที่ พร้อมทั้งสื่อสารกับ OVH เพื่อให้มั่นใจว่าเหตุการณ์ลักษณะคล้ายกันจะไม่เกิดขึ้นอีกในอนาคต
เหตุการณ์ครั้งนี้เป็นอีกครั้งที่เตือนผู้ใช้คริปโตว่า การเพิ่มความตระหนักด้านความปลอดภัยเป็นสิ่งสำคัญ โดยเฉพาะเมื่อมีการโต้ตอบกับแพลตฟอร์ม DeFi และบริการสินทรัพย์ดิจิทัล ควรตรวจสอบความเป็นจริงของเว็บไซต์และแอปอย่างรอบคอบ เพื่อป้องกันความเสี่ยงที่เงินบนเชนจะถูกขโมย ผู้เชี่ยวชาญแนะนำให้ผู้ใช้ทำการอัปเดตมาตรการความปลอดภัยเป็นประจำ และระมัดระวังการโจมตีผ่านวิศวกรรมสังคมหรือในลิงก์ฟิชชิง