Curve Finance се използва при продължаваща атака

Ключови храни за вкъщи

  • Curve Finance страда от продължаващ експлойт.
  • Злонамерен договор досега е източил повече от $573,000 XNUMX от жертвите.
  • Екипът на Curve предупреди потребителите да не взаимодействат с интерфейса до второ нареждане. 

Споделете тази статия

Протоколът DeFi Curve в момента се използва през неговия преден край. Над 573,000 XNUMX долара вече са взети от нападателя.

Предният интерфейс е експлоатиран

Curve Finance се експлоатира.

Според изследователя на Paradigm samczsun, предният край на Curve в момента е компрометиран. Изследователят предупреди потребителите на Curve да не използват протокола до второ нареждане. 

Curve по-късно се появи потвърждавам текущия експлойт в Twitter, като в отговор на samczsun написа: „Все още не използвайте интерфейса. Разследване!“

Данни по веригата Покажи че злонамереният договор, свързан с експлойта, изглежда е източил над $573,000 XNUMX в USDC и DAI от осем различни жертви досега. Средствата вече прехвърлен към портфейла на нападателя и разменени за ETH токени, бяха изпратени до крипто обмен FixedFloat, първо на партиди от 45 ETH, след това в количества, вариращи от 20 до 22 ETH.

По време на пресата нападателят също беше тръгнал изпращане токени чрез миксер за криптовалути Tornado Cash, който беше санкциониран от Министерството на финансите на САЩ вчера.

Екипът на Curve намекна, че нападателят вероятно е клонирал сайта на Curve, направи системата за имена на домейни (DNS) директна към измамния сайт и след това добави искания за одобрение към злонамерения договор. Освен това се изясни, че curve.exchange, за разлика от curve.fi, изглежда не е бил засегнат.

Curve Finance е протокол за децентрализирано финансиране (DeFi), който предоставя „изключително ефективни“ услуги за търговия със стабилни монети с ниско приплъзване и такси. Смята се за стълб на екосистемата DeFi, с над 6 милиарда долара обща заключена стойност. 

Актуализация: екипът на Curve написали в Twitter в 08:27 UTC, че експлойтът е бил коригиран и призова потребителите на Curve да отменят договорите на Curve, които може да са одобрили през последните няколко часа.

Актуализация 2: FixedFloat оповестен че е замразил средства в размер на 112 ETH във връзка с експлоатацията.

Това е развиваща се история.

Разкриване: Към момента на писане авторът на това парче притежава ETH и няколко други криптовалути. 

Споделете тази статия

Източник: https://cryptobriefing.com/curve-finance-exploited-in-ongoing-attack/?utm_source=feed&utm_medium=rss