Lūk, kas notika Curve Finance nolaupīšanas laikā, kas apdraudēja līdzekļus

DeFi protokols Līknes finansēšana ir ziņojis par ļaunprātīgu izmantošanu savā vietnē. Brīdinājumu pirmais izvirzīja paradigmas pētnieks “samczsun”, kurš ziņoja, ka Curve Finance priekšgals ir apdraudēts, un tādējādi brīdināja lietotājus par tā izmantošanu. Protokola komanda nekavējoties brīdināja lietotājus, vienlaikus norādot, ka viņi izmeklē šo lietu.

Problēmu, kas, šķiet, bija uzbrukums pakalpojuma nosaukumu serverim un priekšgalam, komanda ātri atklāja. Līkne Twitter vietnē paziņoja, ka viņu apmaiņa, šķiet, nav skārusi uzlaušanu, jo tā izmanto citu domēna vārdu sistēmas (DNS) nodrošinātāju.

Turklāt tas brīdināja ka DNS servera nodrošinātājs Iwantmyname ir uzlauzts un ka tā rezultātā tika mainīts tā nosaukumu serveris.

Twitter ierakstā Stīvens Fērgusons, TCPshield dibinātājs, stāsta, kas notika pārkāpuma laikā. Iespējamais hakeris mainīja protokola DNS ierakstu, novirzot lietotājus uz viltus klonu un apstiprinot ļaunprātīgu līgumu.

reklāmas

Taču komanda ātri rīkojās, lai atrisinātu problēmu. Pēc sākotnējā brīdinājuma izdošanas Curve paziņoja, ka ir identificējusi un novērsusi problēmu, un ieteica lietotājiem “nekavējoties” atsaukt visus tikko apstiprinātos līgumus. Turklāt tika skaidri norādīts, kurš līgums ir jāatceļ.

Saskaņā ar ziņojumi, īsajā uzbrukumā tika nozagti vairāk nekā 570,000 XNUMX USD.

Avots: https://u.today/heres-what-happened-during-curve-finances-hijacking-that-put-funds-at-risk