CriptoINFO - Noticias de Bitcoin, Blockchain y criptomonedas
  • Inicio
  • CriptoAcademia
  • Categorias
    • Adopcion
    • Mineria
    • Eventos
    • Criptomonedas
    • Altcoins
    • Blockchain
    • Casas de cambio
    • DEFI
    • Dex
    • Mercados
    • Servicios de pago
  • Glosario
  • Comprar criptomonedas
  • Mercados Criptomonedas
Sin resultados
Ver todos los resultados
CriptoINFO - Noticias de Bitcoin, Blockchain y criptomonedas
  • Inicio
  • CriptoAcademia
  • Categorias
    • Adopcion
    • Mineria
    • Eventos
    • Criptomonedas
    • Altcoins
    • Blockchain
    • Casas de cambio
    • DEFI
    • Dex
    • Mercados
    • Servicios de pago
  • Glosario
  • Comprar criptomonedas
  • Mercados Criptomonedas
Sin resultados
Ver todos los resultados
CriptoINFO - Noticias de Bitcoin, Blockchain y criptomonedas
Sin resultados
Ver todos los resultados
Home Seguridad

hackeo, ¿Puertas de enlace RPC a Polygon y Fantom comprometidas?

Gustavo Salgado por Gustavo Salgado
Julio 6, 2022
en Seguridad, Sucesos
0
hackeo, ¿Puertas de enlace RPC a Polygon y Fantom comprometidas?
321
COMPARTE
2.5k
VISTAS
Share on FacebookShare on Twitter

El proveedor de nodos blockchain de prueba de participación (PoS) Ankr fue víctima de un hackeo el viernes 1 de julio. Las puertas de enlace RPC (Remote Procedure Call) proporcionadas por la empresa para acceder a las redes Polygon y Fantom han sido secuestradas en un intento de extraer fondos de sus clientes. Hagamos un balance de este truco.

Se alienta a los usuarios de Ankr a revelar sus “frases semilla”

Este viernes 1 de julio, el proveedor de nodos de cadena de bloques de prueba de participación (PoS) Ankr fue objeto de un ataque. Los atacantes comprometieron con éxito los RPC para las redes Polygon (MATIC) y Fantom (FTM).

En la práctica, los usuarios que intentaron acceder a las cadenas de bloques Polygon (MATIC) y Fantom (FTM) a través de las puertas de enlace RPC proporcionadas por Ankr se encontraron con un mensaje de error que los alentaba a revelar su “frase semilla” (también llamada frase secreta o de recuperación).

Una vez en posesión de esta versión simplificada de las claves privadas de las víctimas que cayeron en la trampa, los piratas informáticos podrían acceder a sus billeteras para robar sus fondos.

También te podría interesar

PayPal en crisis: ¿está el dinero en un lugar seguro?

CNN acusado de tirar la alfombra luego del cierre de proyecto NFT

PUBLICIDAD

Attention please, attack on @0xPolygon is ongoing right now!

Users see an RPC error asking users to urgently reset their seed on polygonapp net (looks like this is wether DNS hijack or a form of a supply chain attack).

Just a scam popup to bring you to a page to put your seed. pic.twitter.com/fZxtlkKeDN

— CIA Officer (@officer_cia) July 1, 2022

El secuestro de un nombre de dominio en el origen de la piratería

Según Chandler Song (cofundador de Ankr) y Mudit Gupta (jefe de seguridad informática en Polygon), la fuente de este ataque provino de Gandi, el proveedor de nombres de dominio (DNS) de Ankr, que transfirió el control de la cuenta de Ankr al hacker. Todavía no sabemos cómo lo hizo, pero podría haberse beneficiado de la ayuda de un cómplice en Gandi.

Gandi (customer agent compromise?) transferred control of Ankr's account to the attacker and that was the root cause of the DNS Hijack.

Ankr acted swiftly and has regained access to the account.https://t.co/UgLPD63rYK

— Mudit Gupta (@Mudit__Gupta) July 1, 2022

Por lo tanto, al secuestrar el nombre de dominio, el hacker habría logrado redirigir a los usuarios a una dirección fraudulenta que afectó a los RPC de Ankr para las cadenas de bloques Polygon (MATIC) y Fantom (FTM), por lo que los usuarios de la plataforma caen en este famoso mensaje de error. pidiéndoles sus frases semilla.

Use otros RPC para acceder a Polygon (MATIC) y Fantom (FTM)

En pocas palabras, los RPC permiten a los usuarios conectar sus billeteras a una cadena de bloques. Por ejemplo, cuando conecta una nueva cadena de bloques en una billetera como Metamask, lo hace a través de un RPC. Para comprender mejor, lo invitamos a leer nuestro tutorial para vincular la cadena de bloques Avalanche (AVAX) a Metamask.

Como señala Wil, experto en blockchain y especialista en análisis fundamental de nuestro grupo privado Le Grille-Pain:

“Hay una multitud de RPC para conectarse a cada cadena de bloques. Solo los RPC proporcionados por Ankr para acceder a las cadenas de bloques Polygon y Fantom se vieron comprometidos”.

Mientras esperaba que se aclarara este asunto, Ankr envió a sus usuarios nuevos RPC para acceder a Polygon (MATIC) y Fantom (FTM) a través de un tweet publicado esta tarde.

We are investigating some reported issues on our community @0xPolygon and @FantomFDN RPCs.

‼️For the time being, please use https://t.co/LcnNn1OIWH and https://t.co/LrPIztRL1y

— Ankr (@ankr) July 1, 2022

 

Más temprano esta noche, la compañía tuiteó nuevamente para decir que los RPC para las redes Polygon (MATIC) y Fantom (FTM) se habían restaurado por completo, y agregó que todos sus servicios funcionaban correctamente. Ankr aprovechó la oportunidad para confirmar que efectivamente había sido víctima de un ataque al servicio de nombres de dominio (DNS).

 

This happened because a third-party we use for DNS gained access to a way to modify some settings on our accounts.
DNS is unfortunately not decentralized.

Moreover ‼️The RPCs from https://t.co/Q8fL5Y3bS2 has never been affected.

— Ankr (@ankr) July 1, 2022

Si lo prefiere, también es posible conectarse de forma segura a estas dos cadenas de bloques utilizando RPC proporcionados por otras compañías, como Chainlist, por ejemplo.

Polygon también quería señalar que este truco no afectó de ninguna manera la cadena de bloques de prueba de participación, la solución de segunda capa utilizada por el público en general.

The Polygon PoS chain is running smoothly. Here are some updates.

[1/2]

— Polygon – MATIC 💚 (@0xPolygon) July 1, 2022

Este ataque DNS recuerda al que golpeó a Convex y otros protocolos DeFI hace unos días. En cualquier caso, es un buen recordatorio para todos los usuarios de criptomonedas. En el futuro, nunca comparta su frase inicial en Internet, especialmente si se le pregunta.

Síguenos en Twitter, Instagram, Facebook y Telegram

fuente

Tags: enlace RPCFantomHackeoPolygon
Ant Post

Nested, plataforma para crear, copiar y gestionar monederos cripto NFT

Sig Post

Coinbase quiere aumentar su presencia en Europa y Reino Unido

Gustavo Salgado

Gustavo Salgado

Redactor de contenido, aficionado a las criptomonedas y freelancer.

Noticias relacionadas

PayPal en crisis: ¿está el dinero en un lugar seguro?
Noticias

PayPal en crisis: ¿está el dinero en un lugar seguro?

por Gustavo Salgado
Octubre 31, 2022
0

Después de la revelación de sus futuros términos de servicio, PayPal sufrió un importante movimiento de exclusión voluntaria. Desde entonces,...

Leer más
CNN acusado de tirar la alfombra luego del cierre de proyecto NFT

CNN acusado de tirar la alfombra luego del cierre de proyecto NFT

Octubre 26, 2022
Bored Ape: 5 personas acusadas de robar NFT en parís

Bored Ape: 5 personas acusadas de robar NFT en parís

Octubre 17, 2022
Terra: Do Kwon seguiría enriqueciéndose gracias a LUNA

Terra: Do Kwon seguiría enriqueciéndose gracias a LUNA

Octubre 15, 2022
BNB Smart Chain hack: recompensa multimillonaria

BNB Smart Chain hack: recompensa multimillonaria

Octubre 10, 2022
Cargar más
Sig Post
Coinbase quiere aumentar su presencia en Europa y Reino Unido

Coinbase quiere aumentar su presencia en Europa y Reino Unido

Argentinos acuden a stablecoins tras renuncia del Ministro de Economía

Argentinos acuden a stablecoins tras renuncia del Ministro de Economía

Destacado

Dacxi lanza la competición de criptomonedas de fantasía “Dacxi Crypto Cup”
Destacado

Dacxi lanza la competición de criptomonedas de fantasía “Dacxi Crypto Cup”

por Simon P
Julio 2, 2022
0

¿Quién tiene la inteligencia para elegir a los mayores ganadores en criptografía? La Dacxi Crypto Cup está lista para averiguarlo,...

Leer más
Polemos: gremio global de jugadores P2E cierra la ronda de financiación

Polemos: gremio global de jugadores P2E cierra la ronda de financiación

Noviembre 24, 2021

Tendencia

Hito del criptomercado: la SEC de EE. UU. aprueba los ETF de Bitcoin al contado

Hito del criptomercado: la SEC de EE. UU. aprueba los ETF de Bitcoin al contado

Enero 18, 2024
PayPal en crisis: ¿está el dinero en un lugar seguro?

PayPal en crisis: ¿está el dinero en un lugar seguro?

Octubre 31, 2022
Google aceptará pagos criptograficos para sus servicios en la nube

Google aceptará pagos criptograficos para sus servicios en la nube

Octubre 29, 2022
CNN acusado de tirar la alfombra luego del cierre de proyecto NFT

CNN acusado de tirar la alfombra luego del cierre de proyecto NFT

Octubre 26, 2022
Anthony Hopkins lanza su colección NFT The Eternal

Anthony Hopkins lanza su colección NFT The Eternal

Octubre 24, 2022
Portugal: gobierno planea gravar criptomonedas a partir de 2023

Portugal: gobierno planea gravar criptomonedas a partir de 2023

Octubre 22, 2022
Visa y JP Morgan se unen, pagos transfronterizos en blockchain

Visa y JP Morgan se unen, pagos transfronterizos en blockchain

Octubre 19, 2022
Bored Ape: 5 personas acusadas de robar NFT en parís

Bored Ape: 5 personas acusadas de robar NFT en parís

Octubre 17, 2022
PUBLICIDAD

Acerca de

Noticias, información, análisis, precio y estadísticas de Bitcoin, Ethereum, criptomonedas (monedas digitales) y tecnología Blockchain en Español.
[email protected]

Categorias

  • Academia
  • Adopcion
  • Altcoins
  • Analisis e Investigaicon
  • Aplicaciones
  • Bancos
  • Billetera digital
  • Blockchain
  • Blockchain
  • Casas de cambio
  • Colecciones
  • Criptomonedas
  • Criptomonedas
  • Criptopedia
  • Cursos
  • DEFI
  • Destacado
  • Dex
  • Educacion
  • Entretenimiento
  • Entrevistas
  • Eventos
  • Exchanges
  • Gobiernos
  • Informacion
  • Infraestructura
  • Innovacion
  • Mercados
  • Mineria
  • Mineria
  • Negocios
  • NFT
  • Noticias
  • Opinion
  • Precio Bitcoin
  • Proyectos
  • Regulacion
  • Seguridad
  • Servicios de pago
  • Sin categoría
  • Stablecoins
  • Sucesos
  • Tecnología
  • Tutoriales
  • Wallets

Compra tus criptos

  • Binance
  • Stormgain
  • Nexo
  • Paxful
  • Cryptomkt
  • Bit2me

Boletín de noticias

Suscríbete a nuestro newsletter para nuevas entradas del sitio, consejos y nuevas fotos. ¡Mantengámonos actualizados!

  • Soporte y contacto

© 2021 Criptoinfo.com & Desarrollado por Admedios.

Sin resultados
Ver todos los resultados
  • Inicio
  • CriptoAcademia
  • Categorias
    • Adopcion
    • Mineria
    • Eventos
    • Criptomonedas
    • Altcoins
    • Blockchain
    • Casas de cambio
    • DEFI
    • Dex
    • Mercados
    • Servicios de pago
  • Glosario
  • Comprar criptomonedas
  • Mercados Criptomonedas

© 2021 Criptoinfo.com & Desarrollado por Admedios.

  • bitcoinBitcoin(BTC)$105,642.00-1.64%
  • ethereumEthereum(ETH)$2,551.27-7.36%
  • tetherTether(USDT)$1.000.03%
  • rippleXRP(XRP)$2.15-4.14%
  • binancecoinBNB(BNB)$654.13-1.21%
  • solanaSolana(SOL)$147.31-7.07%
  • usd-coinUSDC(USDC)$1.00-0.01%
  • dogecoinDogecoin(DOGE)$0.177799-5.55%
  • tronTRON(TRX)$0.269952-1.71%
  • staked-etherLido Staked Ether(STETH)$2,550.05-7.38%
Translate »