Curve Finance DNS эксплоити шешілді

Хакер DNS-ті зиянды серверге қайта бағыттау үшін аттар серверін бақылауға алған соң Curve Finance-тен 530 мың доллардан астам ақша ұрланды. Curve веб-сайтының алдыңғы жағы пайдаланушыларды заңды сайтпен өзара әрекеттеседі деп сену үшін клондалған.

Сырттай қарағанда, SSL сертификаты, домендік атау және веб-сайт мазмұны сайттың нақты нұсқасымен бірдей болды, бұл пайдаланушыларға эксплоатты анықтауға аз мүмкіндік берді. Curve сервері үшін дұрыс IP шығарылды және оны тексеру жолы туралы ақпаратты осы мақаланың соңында табуға болады.

Бір сағаттың ішінде Curve зиянды келісім-шартты анықтау үшін Twitter аккаунтын жаңартты күшін жойды барлық пайдаланушылардың әмияндарынан. Жаңарту платформаның мәселені «табып, қайтарғанын» растайтын мәлімдемеден кейін болды.

7 тамыздағы GMT сағат 10:XNUMX-дегі жағдай бойынша Curve пайдаланушыларға dApp қолданбасымен әрекеттесу кезінде қосымша сақтық шараларын қабылдауға кеңес береді. Мәселе шешілді, бірақ қазіргі уақытта бүкіл әлем бойынша барлық DNS жазбалары жаңартылмаған. IP-ді қалай тексеру керектігін түсінетін пайдаланушылар платформаны қауіпсіз пайдалана алады; басқалары бұл уақытта curve.exchange пайдалануы керек.

Tether компаниясының техникалық директоры Паоло Ардойно сәрсенбі күні түстен кейін бұзуға түсініктеме берді,

«Бұл шабуыл хакерлердің тапқырлығы біздің индустрияға жақын және үнемі қауіп төндіретінін тағы бір рет көрсетеді... Біз Curve-ті бұзудың көзін анықтап, жылдам әрекет ете алатын қабілеті үшін қошеметтейміз. Клиенттердің қаражаты тәуекелге ұшыраған уақытта хаттама дәл осылай әрекет етуі керек ».

curve.fi дұрыс серверге шешілетінін қалай тексеруге болады

Curve Finance қолданбасын пайдаланғысы келетіндер үшін сіздің орналасқан жеріңізде IP мекенжайының қалай шешілетінін тексеру үшін келесі әдістерді қолдануға болады.

Windows

  1. «Windows + R» түймесін басыңыз
  2. Іске қосу диалогтық терезесінде «cmd» деп теріп, enter пернесін басыңыз
  3. Терезе ашылады, ол «ping curve.fi» деп тереді.
  4. Нәтиже «76.76.21.21» IP мекенжайын қайтаруы керек.
  5. Егер солай болса, ағымдағы интернет қосылымыңыз домен үшін дұрыс серверге шешіледі

Mac

  1. «Cmd + Space» пернесін басыңыз
  2. «Терминал» деп теріп, «Терминал» қолданбасын ашыңыз
  3. Терезе ашылады, ол «ping curve.fi» деп тереді.
  4. Нәтиже «76.76.21.21» IP мекенжайын қайтаруы керек.
  5. Егер солай болса, ағымдағы интернет қосылымыңыз домен үшін дұрыс серверге шешіледі

Дегенмен, сақтық шаралары бойынша пайдаланушыларға Curve командасы барлық DNS жазбаларының таратылғанын растау үшін қосымша жаңартуды шығарғанша curve.exchange пайдалану ұсынылады.

Жарияланған: Defi, хаки, Өшіру

Дереккөз: https://cryptoslate.com/how-to-check-if-youre-safe-on-curve-finance-after-the-recent-dns-exploit/