Narito ang Nangyari Sa Pag-hijack ng Curve Finance na Naglalagay sa Panganib sa Mga Pondo

DeFi na protokol Pananalapi sa curve ay nag-ulat ng pagsasamantala sa site nito. Ang alerto ay unang itinaas ng paradigm researcher na "samczsun," na nag-ulat na ang frontend ng Curve Finance ay nakompromiso at, samakatuwid, binalaan ang mga gumagamit laban sa paggamit nito. Agad na inalertuhan ng team sa likod ng protocol ang mga user habang sinasabing iniimbestigahan nila ang bagay na ito.

Ang problema, na tila isang pag-atake sa nameserver at frontend ng serbisyo, ay mabilis na natukoy ng koponan. Curves sinabi sa pamamagitan ng Twitter na ang kanilang palitan ay tila hindi ginalaw ng hack dahil gumagamit ito ng ibang domain name system (DNS) provider.

Bukod pa rito, ito binalaan na ang Iwantmyname, ang DNS server provider, ay nakompromiso at ang nameserver nito ay binago bilang resulta.

Sa isang post sa Twitter, Steven FergusonIsinalaysay ni , ang tagapagtatag ng TCPshield, kung ano ang nangyari sa panahon ng paglabag. Binago ng pinaghihinalaang hacker ang DNS record ng protocol, na nagre-redirect sa mga user sa isang maling clone at nag-apruba ng malisyosong kontrata.

Ads

Ngunit ang koponan ay kumilos nang mabilis upang malutas ang problema. Pagkatapos maglabas ng orihinal na babala, inihayag ng Curve na natukoy at naayos na nito ang problema at pinayuhan ang mga user na "kaagad" na bawiin ang anumang mga kontrata na kakaaprubahan lang nila. Bukod pa rito, nilinaw nito kung aling kontrata ang kailangang bawiin.

Ayon sa ulat, mahigit $570,000 ang ninakaw sa maikling pag-atake.

Pinagmulan: https://u.today/heres-what-happened-during-curve-finances-hijacking-that-put-funds-at-risk