Δείτε τι συνέβη κατά τη διάρκεια της αεροπειρατείας της Curve Finance που έθεσε τα κεφάλαια σε κίνδυνο

Πρωτόκολλο DeFi CurveFinance έχει αναφέρει μια εκμετάλλευση στον ιστότοπό της. Η ειδοποίηση τέθηκε για πρώτη φορά από τον ερευνητή παραδείγματος "samczsun", ο οποίος ανέφερε ότι το περιβάλλον του Curve Finance είχε παραβιαστεί και, ως εκ τούτου, προειδοποίησε τους χρήστες να μην το χρησιμοποιήσουν. Η ομάδα πίσω από το πρωτόκολλο ειδοποίησε αμέσως τους χρήστες ενώ δήλωσε ότι ερευνούσε το θέμα.

Το πρόβλημα, το οποίο φαινόταν να ήταν μια επίθεση στον διακομιστή ονομάτων και το frontend της υπηρεσίας, εντοπίστηκε γρήγορα από την ομάδα. καμπύλη είπε μέσω Twitter ότι η ανταλλαγή τους φαινόταν ανέγγιχτη από την εισβολή, καθώς χρησιμοποιεί διαφορετικό πάροχο συστήματος ονομάτων τομέα (DNS).

Επιπλέον, αυτό προειδοποίησε ότι ο Iwantmyname, ο πάροχος διακομιστή DNS, είχε παραβιαστεί και ότι ο διακομιστής ονομάτων του είχε αλλάξει ως αποτέλεσμα.

Σε μια ανάρτηση στο Twitter, Στίβεν Φέργκιουσον, ο ιδρυτής του TCPshield, αφηγείται τι συνέβη κατά τη διάρκεια της παραβίασης. Ο φερόμενος χάκερ άλλαξε το αρχείο DNS του πρωτοκόλλου, ανακατευθύνοντας τους χρήστες σε έναν ψευδή κλώνο και εγκρίνοντας ένα κακόβουλο συμβόλαιο.

διαφημίσεις

Αλλά η ομάδα κινήθηκε γρήγορα για να λύσει το πρόβλημα. Μετά την έκδοση της αρχικής προειδοποίησης, η Curve ανακοίνωσε ότι είχε εντοπίσει και επιλύσει το πρόβλημα και συμβούλευσε τους χρήστες να αποσύρουν «αμέσως» τυχόν συμβόλαια που μόλις είχαν εγκρίνει. Επιπλέον, κατέστησε σαφές ποια σύμβαση έπρεπε να ανακληθεί.

Σύμφωνα με εκθέσεις, πάνω από 570,000 $ κλάπηκαν στη σύντομη επίθεση.

Πηγή: https://u.today/heres-what-happened-during-curve-finances-hijacking-that-put-funds-at-risk