Hier ist, was während der Entführung von Curve Finance passiert ist, die Gelder in Gefahr gebracht hat

DeFi-Protokoll Kurvenfinanzierung hat einen Exploit auf seiner Seite gemeldet. Die Warnung wurde zuerst vom Paradigmenforscher „samczsun“ ausgelöst, der berichtete, dass das Curve Finance-Frontend kompromittiert wurde, und die Benutzer daher vor seiner Verwendung warnte. Das Team hinter dem Protokoll alarmierte die Benutzer sofort und erklärte, dass sie die Angelegenheit untersuchen würden.

Das Problem, bei dem es sich anscheinend um einen Angriff auf den Nameserver und das Frontend des Dienstes handelte, wurde vom Team schnell identifiziert. Curve sagte über Twitter, dass ihr Austausch von dem Hack unberührt zu sein schien, da er einen anderen DNS-Anbieter (Domain Name System) verwendet.

Darüber hinaus ist es gewarnt dass Iwantmyname, der Anbieter des DNS-Servers, kompromittiert und sein Nameserver infolgedessen geändert wurde.

In einem Twitter-Beitrag Steven Ferguson, der Gründer von TCPshield, erzählt, was während der Sicherheitslücke passiert ist. Der mutmaßliche Hacker hat den DNS-Eintrag des Protokolls geändert, Benutzer auf einen falschen Klon umgeleitet und einen böswilligen Vertrag genehmigt.

Siehe Werbung

Aber das Team handelte schnell, um das Problem zu lösen. Nach Ausgabe der ursprünglichen Warnung gab Curve bekannt, dass es das Problem identifiziert und behoben habe, und riet den Benutzern, alle Verträge, die sie gerade genehmigt hatten, „sofort“ zurückzuziehen. Außerdem wurde klargestellt, welcher Vertrag widerrufen werden musste.

Laut Berichte, wurden bei dem kurzen Angriff über 570,000 Dollar gestohlen.

Quelle: https://u.today/heres-what-happened-during-curve-finances-hijacking-that-put-funds-at-risk