Curve Finance հաքերները գողանում են մոտ 570,000 ԱՄՆ դոլար

Ինչպե՞ս դա տեղի ունեցավ:

Երբ չարամիտ հաքերները թիրախավորեցին Curve front Finance-ի վերջը, նրանք գտան խոցելիություն և գողացան մոտ 570,000 ԱՄՆ դոլար արժողությամբ բիթքոյն: Curve Finance-ը DeFi իրացվելիության լողավազան է: Երեքշաբթի՝ 9 թվականի օգոստոսի 2022-ին, Paradigm-ի անվտանգության հետազոտող Սամչսունը տեղեկացրեց հարևանությանը Curve-ի ճակատային հատվածի խախտման մասին և անհատներին խորհուրդ տվեց չօգտագործել արձանագրությունը մինչև հետագա ծանուցումը:

Մի քանի րոպե անց Curve.Finance թիմը նախազգուշացում է հրապարակել՝ կոչ անելով հաճախորդներին չօգտագործել curve.fi կայքը, քանի որ դրա տիրույթի անունների համակարգը (DNS) կոտրվել է, և արձանագրությունը ուսումնասիրում է խնդիրը: Սա ծառայեց որպես զեկույցի հաստատում։

Կլոնավորված կայքը գործարկելու համար հաքերները կլոնավորեցին կայքը, ստիպեցին DNS-ին հղում կատարել իրենց IP-ին, որտեղ տեղակայված է կլոնավորված կայքը, և հաստատման հարցումներ ավելացրին խարդախ պայմանագրին, ըստ Լեֆտերիս Կարապետսասի՝ բաց կոդով պորտֆելի հետագծման և հաշվապահական հաշվառման գյուտարարի: Rotki հավելվածը:

Սառեցված հաշիվներ, վերականգնման հույս

Օգտատերերը, ովքեր լիազորել են գործարքը և անտեղյակ են եղել կլոնավորմանը, իրենց բանկային հաշիվները դատարկ են գտել: «ZachXBT»-ի շղթայական դետեկտիվը բացահայտել է, որ հաքերները վերցրել են մոտ 570,000 ԱՄՆ դոլար արժողությամբ ETH: Fixed Float-ը՝ կրիպտոարժույթի բորսան, բացահայտեց, որ արդեն սառեցրել է 112 ETH (188,502 ԱՄՆ դոլար՝ այս գրելու պահի դրությամբ), կապված հաքերային հարձակման հետ: Չնայած curve.fi կայքի հետ կապված դժվարություններ կար, Curve-ն ասաց, որ քանի որ curve.exchange-ն օգտագործում էր այլ DNS մատակարար, այն անփոփոխ էր: Հետագայում, ըստ արձանագրության, խնդիրը հայտնաբերվեց, շտկվեց, և պարզ դարձավ, որ բոլոր ծառայությունները պետք է նորմալ աշխատեն։

ԿԱՐԴԱԵՔ ՆԱԵՎ - Մալիբուի վիրտուալ առանձնատուն, որը կառուցվել և պատկանում է Փերիս Հիլթոնին

Ընկերությունը հայտարարել է, որ խնդիրը բացահայտվել և շտկվել է։ Խնդրում ենք անհապաղ չեղարկել բոլոր պայմանագրերը, որոնք դուք հենց նոր հաստատեցիք Curve-ում: Խնդրում ենք օգտագործել curve.exchange-ը՝ սպասելով curve.fi-ի տարածմանը նորմալ վերադառնալուն:

Կրիպտոարժույթի ամենավերջին պլատֆորմը, որը կոտրվել է միայն այս ամիս Կոր: Քոչվոր կամուրջՕգոստոսին թիրախավորված մյուս կայքերից էին , Solana-ն և Zb.com-ը:

Աղբյուր՝ https://www.thecoinrepublic.com/2022/08/11/curve-finance-hackers-stealing-around-570000-usd/