logo

How Hackers Use DNS Hijacking Attacks to Steal Funds and Clone Websites

ID: d045d133-8bd6-5a5d-a4ce-c5efd2e9a187

STIX ID: report--d045d133-8bd6-5a5d-a4ce-c5efd2e9a187

Feed Name: CertiK Blog

Threat Score
75/100

Date Published: 2023-09-04

Date Updated: 2026-06-11

...
...

This report catalogs a series of DNS hijacking incidents against Web3 projects where attackers obtained third-party registrar credentials (often via social engineering) to poison DNS records, redirect users to malicious frontends or RPC endpoints, and steal seed phrases or trick users into approving malicious contracts — resulting in millions in losses; it analyzes causes, provides case studies (CreamFinance, PancakeSwap, MM.Finance, Curve, SpiritSwap, QuickSwap, Convex, Ribbon, Polygon/Fantom via Ankr), and recommends mitigations such as decentralized frontends (IPFS + ENS), DNS best practices (DNSSEC, audits, monitoring), and improved human-security measures.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.