Curve Finance-hackers stelen ongeveer 570,000 USD

Hoe is het gebeurd?

Toen kwaadwillende hackers zich op het einde van Curve Front Finance richtten, vonden ze een kwetsbaarheid en stalen bitcoin ter waarde van ongeveer 570,000 USD. Curve Finance is een DeFi liquiditeitspool kolos. Op dinsdag 9 augustus 2022 informeerde Paradigm-beveiligingsonderzoeker samczsun de buurt over de frontend-inbreuk van Curve en adviseerde individuen om het protocol tot nader order niet te gebruiken.

Een paar minuten later waarschuwde het Curve.Finance-team klanten om de curve.fi-site niet te gebruiken omdat het domeinnaamsysteem (DNS) was gehackt en het protocol het probleem aan het onderzoeken was. Dit diende als bevestiging van het rapport.

Om de gekloonde site te lanceren, hebben hackers de site gekloond, de DNS laten verwijzen naar hun IP-adres waar de gekloonde site is geïmplementeerd, en goedkeuringsverzoeken toegevoegd aan een frauduleus contract, volgens Lefteris Karapetsas, uitvinder van de open source portfolio-tracker en boekhouding applicatie Rotki.

Accounts bevroren, hoop op herstel

Gebruikers die de deal hebben geautoriseerd en niet op de hoogte waren van het klonen, ontdekten dat hun bankrekeningen leeg waren. On-chain detective 'ZachXBT' onthulde dat hackers ETH ter waarde van ongeveer 570,000 USD hadden gestolen. Fixed Float, een cryptocurrency-uitwisseling, onthulde dat het al 112 ETH (188,502 USD op het moment van schrijven) had bevroren, gekoppeld aan de hack. Hoewel er een probleem was met de curve.fi-website, zei Curve dat sinds curve.exchange een andere DNS-provider gebruikte, dit niet werd beïnvloed. Later, volgens het protocol, was het probleem gelokaliseerd, verholpen en was duidelijk gemaakt dat alle diensten normaal zouden moeten werken.

LEES OOK - Virtueel Malibu-herenhuis gebouwd en eigendom van Paris Hilton

Het bedrijf verklaarde dat het probleem was geïdentificeerd en verholpen. Annuleer onmiddellijk alle contracten die u zojuist op Curve hebt goedgekeurd. Gebruik curve.exchange terwijl u wacht tot de propagatie van curve.fi weer normaal is.

Het meest recente cryptocurrency-platform dat alleen al deze maand wordt gehackt, is Kromme. Nomadenbrug, Solana en Zb.com behoorden tot de andere sites die in augustus het doelwit waren.

Bron: https://www.thecoinrepublic.com/2022/08/11/curve-finance-hackers-stealing-around-570000-usd/