Ағымдағы шабуылда пайдаланылған қисық қаржы

Негізгі тағамдар

  • Curve Finance үздіксіз эксплуатациядан зардап шегуде.
  • Зиянды келісім осы уақытқа дейін жәбірленушілерден 573,000 XNUMX доллардан астам ақшаны тартып алды.
  • Curve командасы пайдаланушыларға келесі ескертуге дейін фронтпен өзара әрекеттесуден сақтанды. 

Осы мақаланы бөлісіңіз

DeFi протоколының Curve қазіргі уақытта алдыңғы жағы арқылы пайдаланылуда. Шабуылдаушы 573,000 XNUMX доллардан астам ақшаны тартып алған.

Frontend Exploited

Curve Finance пайдаланылуда.

Парадигманы зерттеуші Самчсунның айтуынша, Curve-тің алдыңғы жағы қазіргі уақытта бұзылған. Зерттеуші Curve пайдаланушыларына келесі ескертуге дейін хаттаманы пайдаланбауды ескертті. 

Қисық кейінірек пайда болды растаңыз Twitter-де жалғасып жатқан эксплойт, samczsun-қа жауап ретінде былай деп жазды: «Фронтенді әлі қолданбаңыз. Тергеуде!»

Тізбектегі деректер көрсету эксплуатациямен байланысты зиянды келісім-шарт осы уақытқа дейін сегіз түрлі құрбандардан USDC және DAI бойынша 573,000 XNUMX доллардан астам соманы жұлып алған сияқты. Қаражат қазірдің өзінде аударылды шабуылдаушының әмиянына және ETH токендеріне ауыстырылды, FixedFloat криптовалюта биржасына жіберілді, алдымен 45 ETH партияларымен, содан кейін 20-дан 22 ETH-ге дейінгі мөлшерде.

Баспасөз кезінде шабуылдаушы да басталған жіберіліп жатыр кеше АҚШ Қаржы министрлігі санкция салған криптовалюталық араластырғыш Tornado Cash арқылы токендерді.

Curve тобы шабуылдаушы Curve сайтын клондап, домендік атаулар жүйесін (DNS) алаяқтық сайтқа бағыттап, содан кейін зиянды келісім-шартқа мақұлдау сұрауларын қосқанын айтты. Сонымен қатар, ол curve.fi-ге қайшы, curve.exchange әсер етпеген сияқты екенін түсіндірді.

Curve Finance - төмен сырғу мен алымдармен «өте тиімді» тұрақты тоқыма сауда қызметтерін ұсынатын орталықтандырылмаған қаржы (DeFi) хаттамасы. Ол DeFi экожүйесінің тірегі болып саналады, оның жалпы құны 6 миллиард доллардан асады. 

Жаңарту: Curve командасы орналастырды Twitter-де 08:27 UTC-те эксплуаттың түзетілгенін хабарлады және Curve пайдаланушыларын соңғы бірнеше сағатта мақұлдаған Curve келісім-шарттарынан бас тартуға шақырды.

2-жаңарту: FixedFloat жариялады эксплуатацияға байланысты 112 ETH сомасындағы қаражатты тоқтатты.

Бұл дамып жатқан оқиға.

Ақпаратты ашу: Жазу кезінде осы шығарманың авторы ETH және басқа да криптовалюталарға ие болды. 

Осы мақаланы бөлісіңіз

Дереккөз: https://cryptobriefing.com/curve-finance-exploited-in-ongoing-attack/?utm_source=feed&utm_medium=rss