Міне, Curve Finance ұрлау кезінде қаражатқа қауіп төндіретін оқиға

DeFi протоколы Қисық қаржы сайтында эксплуатация туралы хабарлады. Ескертуді алғаш рет парадигманы зерттеуші «samczsun» көтерді, ол Curve Finance фронтенді бұзылғанын хабарлады, сондықтан пайдаланушыларды оны пайдаланудан сақтандырды. Хаттаманың артында тұрған топ пайдаланушыларға мәселені зерттеп жатқанын айтып, дереу ескертті.

Қызметтің аттар сервері мен фронтендіне жасалған шабуыл сияқты көрінген мәселені команда тез анықтады. Қисық Twitter арқылы олардың алмасуы басқа домендік атаулар жүйесінің (DNS) провайдерін пайдаланатындықтан, бұзылмаған сияқты.

Оған қоса, ол ескертті Iwantmyname, DNS сервер провайдері бұзылған және соның салдарынан оның атау сервері өзгертілген.

Twitter хабарламасында, Стивен Фергюсон, TCPshield негізін қалаушы, бұзу кезінде не болғанын айтып береді. Болжалды хакер протоколдың DNS жазбасын өзгертіп, пайдаланушыларды жалған клонға қайта бағыттап, зиянды келісім-шартты бекітті.

Ads

Бірақ команда мәселені шешу үшін жылдам қозғалды. Түпнұсқа ескертуді бергеннен кейін, Curve мәселені анықтап, жөндегенін жариялады және пайдаланушыларға жаңа мақұлдаған келісімшарттардан «дереу» бас тартуға кеңес берді. Оған қоса, қандай келісім-шарттың күшін жою керектігі анық көрсетілді.

Сәйкес есептер, қысқаша шабуылда 570,000 XNUMX доллардан астам ақша ұрланды.

Дереккөз: https://u.today/heres-what-happened-during-curve-finances-hijacking-that-put-funds-at-risk