A BlockSec Research relatou a verificação das configurações de DNS de 100 dos principais domínios DeFi. Segundo a empresa de pesquisa, 72% deles não possuem registro CAA, e 47% não passam na validação DNSSEC.

A empresa associa essas lacunas ao risco de sequestro de front-end, por meio do qual os usuários interagem com serviços Web3. A descrição disponível não especifica quais domínios concretos, o recorte temporal da verificação ou cenários de ataque individuais.

O contexto prático para as equipes DeFi é verificar a presença de CAA e a correção do DNSSEC em seus domínios. No entanto, o material original foi apresentado apenas como uma breve descrição da BlockSec Research, portanto, suas conclusões não têm confirmação independente no pacote fornecido.