Ето какво се случи по време на отвличането на Curve Finance, което изложи фондовете на риск

Протокол DeFi Крива финанси съобщи за експлойт на своя сайт. Предупреждението беше повдигнато за първи път от изследователя на парадигмата „samczsun“, който съобщи, че интерфейсът на Curve Finance е бил компрометиран и следователно предупреди потребителите да не го използват. Екипът зад протокола незабавно предупреди потребителите, като заяви, че разследва въпроса.

Проблемът, който изглеждаше като атака срещу неймсървъра и интерфейса на услугата, беше бързо идентифициран от екипа. Крива каза чрез Twitter, че тяхната борса изглежда не е засегната от хакването, тъй като използва различен доставчик на система за име на домейн (DNS).

Освен това, то предупреди че Iwantmyname, доставчикът на DNS сървър, е бил компрометиран и че неговият сървър за имена е бил променен в резултат на това.

В публикация в Twitter, Стивън Фъргюсън, основателят на TCPshield, разказва какво се е случило по време на пробива. Предполагаемият хакер е променил DNS записа на протокола, пренасочвайки потребителите към фалшив клонинг и одобрявайки злонамерен договор.

Обяви

Но екипът действа бързо, за да реши проблема. След като издаде първоначалното предупреждение, Curve обяви, че е идентифицирал и отстранил проблема и посъветва потребителите „незабавно“ да оттеглят всички договори, които току-що са одобрили. Освен това стана ясно кой договор трябва да бъде анулиран.

Според доклади, над 570,000 XNUMX долара бяха откраднати при кратката атака.

Източник: https://u.today/heres-what-happened-during-curve-finances-hijacking-that-put-funds-at-risk