Tether bestätigt DDOS-Angriff auf tether.io

Quellknoten: 1449113

Paolo Ardoino, CTO von Tether, hat bestätigt, dass die Tether-Website tether.io derzeit einem DDOS-Angriff ausgesetzt ist. Die Anzahl der Anfragen für die Website stieg am frühen Samstagmorgen, dem 2,000. Juni, von 8,000,000 auf 18 alle fünf Minuten. Das folgende Diagramm zeigt den Anstieg der Anfragen.

Tether-Ddos
Quelle: Twitter

Ardoino bestätigte, dass der „Angriff jetzt gemildert ist“, aber sie „lassen den Modus „Ich werde angegriffen“ aktiviert“, um weitere Risiken zu mindern. Laut dem CTO von Tether wird die zusätzliche Sicherheitsmaßnahme „die Möglichkeit der Einlösung nicht beeinträchtigen“, so der CTO von Tether.

Im Angriffsmodus

Der „Ich werde angegriffen“-Modus ist eine Funktion des DNS-Verwaltungsdienstes von Cloudflare, die Websites vor DDOS-Angriffen schützt, indem Benutzer gezwungen werden, einen zusätzlichen Schritt für den Zugriff auf die Website durchzuführen. Für menschliche Benutzer, die die Website über einen Standard-Webbrowser anzeigen, führt dies zu einer Verzögerung von einigen Sekunden, während der Browser eine Javascript-Abfrage ausführt.

Wenn der Browser die Herausforderung nicht abschließen kann, muss der Benutzer möglicherweise ein Captcha ausfüllen, um auf die Website zu gelangen. DDOS-Angriffe werden jedoch häufig über entfernte Server durchgeführt, die Anfragen an die Website von außerhalb eines Browsers stellen.

Diese Methoden lassen die Challenge-Anfrage fehlschlagen und werden daher gekickt, bevor sie überhaupt den Server erreichen. Hier kümmert sich Cloudflare um die gesamte überschüssige Nachfrage, sodass die Website wie gewohnt Aufgaben ausführen kann. Ardoino bestätigte auch, dass der Grund für das Problem darin bestand, dass „es eine Weile dauert, bis sich die automatische Skalierung angepasst hat“. Darin bezieht er sich auf die Fähigkeit des Servers hinter der Website, Ressourcen zu skalieren, um den unerwarteten Anstieg der Nachfrage zu bewältigen.

Am Samstag zuvor twitterte Paolo: „Es wird ein langes Wochenende“, aber es ist unwahrscheinlich, dass er erwartet hat, dass dies auf einen Angriff auf die Website von Tether zurückzuführen ist.

Die Post Tether bestätigt DDOS-Angriff auf tether.io erschien zuerst auf CryptoSlate.

Zeitstempel:

Mehr von CryptoSlate