Ang mga Hacker ng Curve Finance ay Nagnanakaw ng Around 570,000 USD

Paano ito nangyari?

Nang i-target ng mga masasamang hacker ang dulo ng Curve front Finance, nakakita sila ng kahinaan at ninakaw ang bitcoin na nagkakahalaga ng humigit-kumulang 570,000 USD. Ang Curve Finance ay isang DeFi liquidity pool behemoth. Noong Martes, Agosto 9, 2022, ipinaalam ng Paradigm security researcher na si samczsun ang kapitbahayan ng paglabag sa frontend ng Curve at pinayuhan ang mga indibidwal na huwag gamitin ang protocol hanggang sa susunod na abiso.

Pagkalipas ng ilang minuto, naglabas ng babala ang Curve.Finance team na humihimok sa mga customer na huwag gamitin ang curve.fi site dahil na-hack ang domain name system (DNS) nito, at tinitingnan ng protocol ang problema. Nagsilbi itong kumpirmasyon ng ulat.

Upang mailunsad ang na-clone na site, na-clone ng mga hacker ang site, ginawa ang DNS na sumangguni sa kanilang IP kung saan naka-deploy ang naka-clone na site, at nagdagdag ng mga kahilingan sa pag-apruba sa isang mapanlinlang na kontrata, ayon kay Lefteris Karapetsas, imbentor ng open source portfolio tracker at accounting application Rotki.

Na-freeze ang Mga Account, Pag-asa para sa Pagbawi

Ang mga user na nag-awtorisa sa deal at walang alam sa cloning ay nakitang walang laman ang kanilang mga bank account. Ang on-chain detective, 'ZachXBT' ay nagsiwalat na ang mga hacker ay kumuha ng ETH na nagkakahalaga ng humigit-kumulang 570,000 USD. Ibinunyag ng Fixed Float, isang cryptocurrency exchange, na nag-freeze na ito ng 112 ETH (188,502 USD sa pagsulat na ito) na naka-link sa hack. Bagama't nagkaroon ng kahirapan sa website ng curve.fi, sinabi ni Curve na dahil gumamit ang curve.exchange ng ibang DNS provider, hindi ito naapektuhan. Nang maglaon, ayon sa protocol, ang problema ay matatagpuan, naayos, at ito ay ginawang malinaw na ang lahat ng mga serbisyo ay dapat na gumagana nang normal.

BASAHIN DIN - Virtual Malibu Mansion na Itinayo At Pagmamay-ari Ng Paris Hilton

Sinabi ng kompanya na ang problema ay natukoy at naitama. Mangyaring agad na bawiin ang anumang mga kontrata na iyong inaprubahan sa Curve. Mangyaring gamitin ang curve.exchange habang naghihintay na bumalik sa normal ang pagpapalaganap ng curve.fi.

Ang pinakahuling platform ng cryptocurrency na na-hack ngayong buwan lamang ay Kurba. Nomad Bridge, Solana, at Zb.com ay kabilang sa iba pang mga site na na-target noong Agosto.

Pinagmulan: https://www.thecoinrepublic.com/2022/08/11/curve-finance-hackers-stealing-around-570000-usd/