Пользователи OpenEden сталкиваются с угрозой потери активов из-за атаки на DNS, перехватывающей порталы

- 16 февраля OpenEden объявила о компрометации DNS для доменов openeden.com и portal.openeden.com.
- Компания предупредила пользователей о риске потери средств кошельков в результате фишинговых атак, при этом резервные активы платформы остаются в безопасности и могут быть проверены через Chainlink Proof of Reserve.
- Аналогичные атаки DNS-перехвата в конце 2025 года затрагивали DeFi-платформы, включая Aerodrome Finance и Curve Finance.
Сегодня, 16 февраля, компания OpenEden оказалась в центре внимания: платформа управления токенизированными активами объявила, что злоумышленники скомпрометировали систему доменных имен (DNS) как для ее основного сайта, так и для пользовательского портала, создав непосредственную угрозу безопасности кошельков для всех, кто пытается получить доступ к платформе через обычные веб-браузеры.
"Похоже, что DNS для обоих доменов openeden.com и portal.openeden.com скомпрометирован. НЕ вступайте с ними во взаимодействие", — говорится в сообщении компании опубликованном в их аккаунте X.
В предупреждении подчеркивалось, что, хотя «все резервные активы остаются в безопасности (SAFU) и могут быть проверены через канал Chainlink Proof-of-Reserve компании OpenEden,» пользователи, посещающие перехваченные домены, могут потерять активы своих кошельков.
Команда OpenEden заявила, что в настоящее время расследует инцидент и пообещала предоставлять обновления по мере развития ситуации.
Серьезный удар по ключевому игроку в индустрии криптовалют
Компрометация DNS вызвала много беспокойств, особенно учитывая роль OpenEden как крупного институционального кастодиана токенизированных реальных активов. Компания была основана в 2022 году и выступает эмитентом токенизированных казначейских векселей США через свой флагманский токен TBILL, который предоставляет инвесторам прямой доступ к токенизированным казначейским векселям, обеспеченным соответствующими ценными бумагами, хранящимися на сегрегированных счетах.
Платформа выросла и стала ключевым игроком в криптопространстве, став первым эмитентом токенизированных RWA, получившим рейтинги от инвестиционных аналитиков (A от Moody’s и AA+ от S&P Global Ratings) для своего казначейского фонда.
При таком большом промышленном охвате (обслуживая профессиональных инвесторов, казначейства DAO и другие компании) компрометация DNS создает риски для пользователей DeFi, но еще больше для крупных участников рынка, которые полагаются на то, что платформы институционального уровня обеспечивают безопасность корпоративного уровня для защиты точек доступа в веб.
Как произошла атака на DNS?
Атаки на перехват DNS работают за счет компрометации системы адресации Интернета. Система доменных имен (DNS) работает как телефонная книга Интернета, переводя читаемые человеком доменные имена, такие как «openeden.com», в числовые IP-адреса, которые компьютеры используют для маршрутизации трафика.
Таким образом, когда злоумышленники перехватывают записи домена, они могут перенаправлять посетителей на вредоносные сайты, не затрагивая инфраструктуру оригинальной платформы.
В случае с OpenEden пользователи, вводящие «openeden.com» или «portal.openeden.com» в свои браузеры, будут перенаправлены на серверы злоумышленников, на которых размещены поддельные версии оригинальной платформы.
Эти поддельные сайты будут в точности копировать оригинальный интерфейс, а затем предлагать пользователям подключить свои кошельки. После подключения вредоносный сайт может запросить подписи транзакций, которые выглядят на сайте как обычные взаимодействия, но на самом деле авторизуют перевод токенов на кошельки злоумышленников.
К счастью, этот злоумышленник действует независимо от смарт-контрактов и систем кастодии резервов OpenEden. Токены TBILL и USDO платформы остаются в безопасности в своих соответствующих хранилищах, и все резервные активы, обеспечивающие эти токены, продолжают быть проверяемыми через оракулы Chainlink Proof of Reserve.
Это означает, что атака на DNS создает риск только для пользователей, которые посещают перехваченные домены и взаимодействуют с фишинговым интерфейсом, вынуждая OpenEden объявить предупреждение всем пользователям прекратить взаимодействие с их веб-сайтом.
Последнее в волне атак на DNS, направленных на криптоплатформы
Инцидент с OpenEden вписывается в тревожную закономерность перехватов DNS, направленных на криптоплатформы. В ноябре 2025 года Aerodrome Finance (крупнейшая децентрализованная биржа на Coinbase) была захвачена злоумышленниками, которые завладели регистрацией домена платформы, чтобы перенаправить трафик на поддельный сайт.
Смарт-контракты Aerodrome остались не скомпрометированными, но фишинговый сайт смог обмануть неосведомленных пользователей, заставив их подписать одобрение транзакций, что привело к опустошению кошельков от ETH, USDC и различных других токенов.
В том же духе Curve Finance подвергся перехвату DNS в мае 2025 года, когда злоумышленники проникли в регистратор доменов «iwantmyname» и изменили делегирование DNS для домена «curve.fi».
Естественно, пользователи были перенаправлены на другие сайты, но команда Curve ответила миграцией на безопасный альтернативный домен и настоятельно рекомендовала пользователям получать доступ к платформе через зеркала Ethereum Name Service (ENS), а не через традиционный DNS.
Атаки на DNS особенно эффективны для криптоплатформ, поскольку пользователям приходится часто подключать кошельки и подписывать транзакции, что создает множество возможностей для фишинговых сайтов.
OpenEden не раскрыла, как злоумышленники получили контроль над своими записями DNS или какой регистратор управляет их доменами, поскольку расследование все еще продолжается.
Однако платформа не предоставила сроков восстановления безопасного доступа к своим доменам. Тем временем пользователи, желающие проверить резервные активы, могут напрямую обратиться к Chainlink Proof of Reserve для получения информации в реальном времени об активах, связанных с OpenEden.
Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Ханна Коллимор
Ханна — писатель и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптоиндустрии. В Cryptopolitan Ханна работает над новостной страницей, освещая и анализируя последние события в сферах DeFi, RWA, криптовалютного регулирования, искусственного интеллекта и передовых технологий. Она окончила Университет Аркадии со степенью бакалавра делового администрирования.
















