Ecco cosa è successo durante il dirottamento di Curve Finance che ha messo a rischio i fondi

Protocollo DeFi Finanza Curva ha segnalato un exploit sul proprio sito. L'avviso è stato lanciato per la prima volta dal ricercatore di paradigma "samczsun", che ha riferito che il frontend di Curve Finance è stato compromesso e, quindi, ha messo in guardia gli utenti dal suo utilizzo. Il team dietro il protocollo ha immediatamente allertato gli utenti affermando che stavano indagando sulla questione.

Il problema, che sembrava essere un attacco al server dei nomi e al frontend del servizio, è stato rapidamente identificato dal team. Curva ha detto tramite Twitter che il loro scambio sembrava non essere stato toccato dall'hacking poiché utilizza un provider di sistema dei nomi di dominio (DNS) diverso.

Inoltre, esso avvertito che Iwantmyname, il provider del server DNS, era stato compromesso e che il suo server dei nomi era stato modificato di conseguenza.

In un post su Twitter, Steven Fergusson, il fondatore di TCPshield, racconta cosa è successo durante la violazione. Il presunto hacker ha alterato il record DNS del protocollo, reindirizzando gli utenti a un falso clone e approvando un contratto dannoso.

Ads - Annunci

Ma il team si è mosso velocemente per risolvere il problema. Dopo aver emesso l'avviso originale, Curve ha annunciato di aver identificato e risolto il problema e ha consigliato agli utenti di ritirare "immediatamente" tutti i contratti che avevano appena approvato. Inoltre, ha chiarito quale contratto doveva essere revocato.

Secondo rapporti, nel breve attacco sono stati rubati oltre $ 570,000.

Fonte: https://u.today/heres-what-happened-during-curve-finances-hijacking-that-put-funds-at-risk