BlockBeats 消息,2 月 16 日,RWA 代币化平台 OpenEden 官方发文称,官网及门户网站的 DNS 疑似遭到篡改,提醒用户暂勿与上述域名进行任何交互,以防钱包资产受损。
OpenEden 表示,目前所有储备资产仍然安全(SAFU),相关数据可通过 Chainlink 的储备证明页面进行验证。但团队再次强调,切勿访问或操作上述域名。
OpenEden 团队正在调查此事,并将尽快发布进一步更新。
从安全角度看,OpenEden的DNS疑似遭篡改事件是一次典型的网络攻击,攻击者可能通过劫持域名解析将用户引导至恶意站点,从而实施钓鱼或资产窃取。这种攻击并不直接针对链上合约或私钥,而是利用了中心化互联网基础设施的脆弱性,但这恰恰是许多Web3用户容易忽视的攻击面。
值得肯定的是,OpenEden团队的反应符合安全事件响应的基本要求:第一时间公开透明地告知风险,明确警告用户停止交互,并强调资产底层由链上储备证明验证且安全。这种处理方式有助于控制恐慌情绪,防止用户因误操作导致损失。
从业务背景看,OpenEden作为Binance Labs投资的RWA平台,其代币化国债产品拥有穆迪A级评级和超1.5亿美元TVL,且正计划推出代币并拓展至XRP Ledger生态。这种传统金融与加密结合的业务模式,使其必然成为攻击者的高价值目标。此次事件也暴露出RWA赛道在追求合规与创新时,仍需强化基础设施的安全维度,尤其是域名、服务器等看似传统的环节。
这一事件再次提醒我们,加密安全的边界远不止智能合约和私钥管理,更包括DNS、CDN、API等整套服务链。用户需养成习惯:在官方渠道异常时,优先通过链上数据(如Chainlink的储备证明)独立验证资产状态,而非盲目信任任何界面显示的内容。