Steakhouse Financial 網站遭域名劫持暫停服務 Vaults 仍正常運作
據 ME News 消息,DeFi 項目 Steakhouse Financial 於 3 月 31 日(UTC+8)就近期保安事件更新進展。項目表示,Steakhouse.financial 主網站目前仍處於離線狀態,DNS 紀錄已指向空白項;Steakhouse Vaults 網站則維持全面正常運作,用戶可透過 Morpho 直接存取。存款、提款及各項 Vault 功能均如常。
Steakhouse 指出,事件源於針對 OVH Cloud 的社交工程電話攻擊,令攻擊者取得 steakhouse.financial 的域名管理權限。其後攻擊者把官方網站及 App 相關子域名的 DNS A 紀錄改指向惡意 IP,並嘗試發起域名轉移,設定 5 日鎖定期。
官方團隊確認,所有相關改動已回復原狀;目前暫把域名紀錄保留為空白以作風險控制。Vaults、智能合約及所有已存入資金未受影響,用戶資產安全不變。前端恢復後,項目將向用戶發出確認通知。(來源:Foresight News)