Ang Convex Finance ay Naglulunsad ng Dalawang URL Pagkatapos ng Spoofing Exploit

Ang Domain Name Server (DNS) ng desentralisadong staking platform, ang Convex Finance, ay na-target sa pinakabagong pagsasamantala sa spoofing.

  • Angel investor Alexintosh muna na-flag na ang Convex Finance ay humihingi ng pag-apruba ng user sa isang hindi na-verify na address ng smart contract noong ika-23 ng Hulyo.
  • Iminungkahi nito na maaaring pumasok ang isang nakakahamak na entity sa website ng Convex Finance upang magsagawa ng pag-atake ng DNS spoofing.
  • Kasunod ng insidente, ang staking platform mapag- ang pag-hijack ng DNS nito na nagbunsod sa mga user na walang pag-aalinlangan na aprubahan ang mga nakakahamak na kontrata para sa ilang pakikipag-ugnayan sa website.
  • Matambok noon anunsyado pag-set up ng dalawang alternatibong domain name at hiniling sa mga user na gamitin ang mga URL na ito upang makipag-ugnayan sa site habang isinasagawa nila ang pagsisiyasat.
  • Ang platform ay nagmarka ng limang wallet na apektado ng pagsasamantala. Ang koponan, gayunpaman, ay nagsiwalat na ang mga pondo sa mga na-verify na kontrata ay hindi naapektuhan.
  • Ipinadala ng mapagsamantala ang mga ninakaw na pondo sa isang "Convex Phisher Deposits" na na-flag wallet na-flag na nagpapakita ng maliit na halaga ng crypto mula sa mga apektadong user bago ilipat ang karamihan nito sa coin mixer, Tornado Cash, upang itago ang mga track.
  • Sinabi ng Convex Finance na maglalathala ito ng detalyadong post-mortem report sa lalong madaling panahon.
  • Higit pa rito, isang crypto tracking at compliance platform na MistTrack nagsiwalat na ang Ribbon Finance, isang desentralisadong structured products protocol, ay dumanas din ng DNS hijacking attack, kung saan ang isang biktima ay naiulat na nawalan ng 16.5 WBTC. Ang on-chain analysis ay nagmumungkahi na ito ay ang parehong umaatake bilang Convex.
Espesyal na Alok (Sponsored)

Binance Free $100 (Eksklusibo): Gamitin ang link na ito para magparehistro at makatanggap ng $100 na libre at 10% diskwento sa mga bayarin sa Binance Futures unang buwan (takda).

Espesyal na Alok ng PrimeXBT: Gamitin ang link na ito para magparehistro at maglagay ng POTATO50 code para makatanggap ng hanggang $7,000 sa iyong mga deposito.

Pinagmulan: https://cryptopotato.com/convex-finance-launches-two-urls-after-spoofing-exploit/