Evo šta se dogodilo tokom otmice Curve Finance-a koja je dovela sredstva u opasnost

DeFi protokol Krive finansije je prijavio eksploataciju na svojoj stranici. Upozorenje je prvi podigao istraživač paradigme "samczsun", koji je izvijestio da je frontend Curve Finance kompromitovan i stoga je upozorio korisnike na njegovu upotrebu. Tim koji stoji iza protokola odmah je upozorio korisnike navodeći da istražuju stvar.

Tim je brzo identifikovao problem, koji je izgledao kao napad na server imena i frontend servisa. Curve je putem Twittera rekao da se čini da njihova razmjena nije dotaknuta hakom jer koristi drugačiji provajder sistema imena domena (DNS).

Osim toga, to upozorio da je Iwantmyname, dobavljač DNS servera, bio kompromitovan i da je njegov server imena promijenjen kao rezultat.

U objavi na Twitteru, Steven Ferguson, osnivač TCPshield-a, prepričava šta se dogodilo tokom provale. Navodni haker je izmijenio DNS zapis protokola, preusmjeravajući korisnike na lažni klon i odobravajući zlonamjerni ugovor.

Aplikacije

Ali tim je brzo krenuo u rješavanje problema. Nakon izdavanja originalnog upozorenja, Curve je objavio da je identificirao i riješio problem i savjetovao korisnike da "odmah" povuku sve ugovore koje su upravo odobrili. Osim toga, jasno je dao do znanja koji ugovor treba opozvati.

Prema izvještaja, preko 570,000 dolara je ukradeno u kratkom napadu.

Izvor: https://u.today/heres-what-happened-during-curve-finances-hijacking-that-put-funds-at-risk