Līknes finanses, kas izmantotas notiekošā uzbrukumā

Atslēgas

  • Curve Finance cieš no notiekošas ekspluatācijas.
  • Ļaunprātīgs līgums līdz šim no upuriem ir atņēmis vairāk nekā 573,000 XNUMX USD.
  • Curve komanda ir brīdinājusi lietotājus nesadarboties ar priekšgalu līdz turpmākam paziņojumam. 

Kopīgojiet šo rakstu

DeFi protokols Curve pašlaik tiek izmantots tā priekšgalā. Uzbrucējs jau ir paņēmis vairāk nekā 573,000 XNUMX USD.

Frontend Exploited

Curve Finance tiek izmantota.

Saskaņā ar Paradigmas pētnieka samczsun teikto, Curve priekšējā daļa pašlaik ir apdraudēta. Pētnieks brīdināja Curve lietotājus neizmantot protokolu līdz turpmākam paziņojumam. 

Vēlāk parādījās līkne Apstiprināt notiekošo izmantošanu Twitter, atbildot uz samczsun: “Vēl neizmantojiet priekšgalu. Izmeklēšana!”

Ķēdes dati Rādīt šķiet, ka ļaunprātīgais līgums, kas saistīts ar ļaunprātīgu izmantošanu, USDC un DAI ir saņēmis vairāk nekā 573,000 XNUMX USD no astoņiem dažādiem upuriem. Līdzekļi jau nodots uzbrucēja makā un apmainīti pret ETH marķieriem, tika nosūtīti uz kriptovalūtu apmaiņu FixedFloat, vispirms 45 ETH partijās, pēc tam summās no 20 līdz 22 ETH.

Preses brīdī uzbrucējs arī bija sācis nosūtot žetonus caur kriptovalūtu mikseri Tornado Cash, ko vakar sankcionēja ASV Finanšu ministrija.

Curve komanda deva mājienus, ka uzbrucējs, iespējams, ir klonējis vietni Curve, novirzījis domēna nosaukumu sistēmu (DNS) tieši uz krāpniecisko vietni un pēc tam pievienojis apstiprinājuma pieprasījumus ļaunprātīgajam līgumam. Turklāt tika precizēts, ka curve.exchange pretēji curve.fi, šķiet, nav ietekmēta.

Curve Finance ir decentralizēts finanšu (DeFi) protokols, kas nodrošina “ārkārtīgi efektīvus” stabilu monētu tirdzniecības pakalpojumus ar zemu novirzi un maksām. Tas tiek uzskatīts par DeFi ekosistēmas pīlāru, un tā kopējā vērtība ir bloķēta vairāk nekā 6 miljardu ASV dolāru apmērā. 

Atjauninājums: Curve komanda ievietojis 08:27 UTC sociālajā tīklā Twitter, ka ekspluatācija ir izlabota, un mudināja Curve lietotājus atsaukt Curve līgumus, kurus viņi, iespējams, ir apstiprinājuši dažu pēdējo stundu laikā.

2. atjauninājums: FixedFloat paziņoja ka tas ir iesaldējis līdzekļus 112 ETH apmērā saistībā ar izmantošanu.

Tas ir attīstības stāsts.

Informācijas atklāšana: rakstīšanas laikā šī raksta autoram piederēja ETH un vairākas citas kriptovalūtas. 

Kopīgojiet šo rakstu

Avots: https://cryptobriefing.com/curve-finance-exploited-in-ongoing-attack/?utm_source=feed&utm_medium=rss