Ось що сталося під час викрадення Curve Finance, яке поставило кошти під загрозу

Протокол DeFi Криві фінанси повідомив про експлойт на своєму сайті. Попередження вперше було піднято дослідником парадигми «samczsun», який повідомив, що інтерфейс Curve Finance зламано, і, отже, застеріг користувачів від його використання. Команда, яка розробляє протокол, негайно попередила користувачів, заявивши, що розслідує це питання.

Команда швидко виявила проблему, яка, здавалося, була атакою на сервер імен і інтерфейс служби. Крива повідомили через Twitter, що їхня біржа, здається, не зачепила злом, оскільки використовує іншого постачальника системи доменних імен (DNS).

Крім того, це попередили що Iwantmyname, постачальника DNS-сервера, було зламано, і в результаті його сервер імен було змінено.

У дописі в Twitter Стівен Фергюсон, засновник TCPshield, розповідає про те, що сталося під час злому. Передбачуваний хакер змінив DNS-запис протоколу, перенаправляючи користувачів на помилковий клон і затверджуючи зловмисний контракт.

оголошення

Але команда швидко розв’язала проблему. Після публікації оригінального попередження Curve оголосила, що виявила та усунула проблему, і порадила користувачам «негайно» відкликати будь-які контракти, які вони щойно схвалили. Крім того, було зрозуміло, який договір потрібно розірвати.

За оцінками звіти, під час короткого нападу було викрадено понад 570,000 XNUMX доларів США.

Джерело: https://u.today/heres-what-happened-during-curve-finances-hijacking-that-put-funds-at-risk