Ահա, թե ինչ է տեղի ունեցել Curve Finance-ի առևանգման ժամանակ, որը վտանգի տակ է դնում միջոցները

DeFi արձանագրություն Կորի ֆինանսավորում իր կայքում զեկուցել է շահագործման մասին: Ահազանգը առաջին անգամ բարձրացրել է պարադիգմային հետազոտող «samczsun»-ը, ով հայտնել է, որ Curve Finance-ի ճակատը վտանգված է և, հետևաբար, զգուշացրել է օգտատերերին դրա օգտագործման դեմ: Արձանագրության հետևում կանգնած թիմն անմիջապես ահազանգել է օգտատերերին՝ նշելով, որ իրենք հետաքննում են այդ հարցը:

Խնդիրը, որը թվում էր, թե հարձակում է ծառայության անունների սերվերի և ճակատի վրա, թիմը արագ հայտնաբերեց: Կորություն Twitter-ի միջոցով հայտնել է, որ իրենց փոխանակումը կարծես թե անձեռնմխելի է հաքերից, քանի որ այն օգտագործում է տիրույթի անունների այլ համակարգ (DNS) մատակարար:

Բացի այդ, այն զգուշացրել որ Iwantmyname-ը՝ DNS սերվերի մատակարարը, վտանգված է, և որ դրա անվան սերվերը փոխվել է արդյունքում։

Twitter- ի գրառման մեջ Սթիվեն ՖերգյուսոնTCPshield-ի հիմնադիրը պատմում է, թե ինչ է տեղի ունեցել խախտման ժամանակ։ Ենթադրյալ հաքերը փոխել է արձանագրության DNS գրառումը՝ օգտատերերին ուղղորդելով կեղծ կլոնի և հաստատելով վնասակար պայմանագիրը:

Այս հեղինակի ազդերը.

Բայց թիմը արագ շարժվեց խնդիրը լուծելու համար: Բնօրինակ նախազգուշացումն ուղարկելուց հետո Curve-ը հայտարարեց, որ հայտնաբերել և շտկել է խնդիրը և օգտատերերին խորհուրդ է տվել «անհապաղ» հետ կանչել բոլոր պայմանագրերը, որոնք նրանք հենց նոր հաստատել են: Բացի այդ, պարզ դարձավ, թե որ պայմանագիրն է պետք չեղյալ համարել։

Ըստ Ռեպորտաժ, կարճատև հարձակման արդյունքում գողացվել է ավելի քան 570,000 դոլար։

Աղբյուր՝ https://u.today/heres-what-happened-during-curve-finances-hijacking-that-put-funds-at-risk