Dit is wat er gebeurde tijdens de kaping van Curve Finance die fondsen in gevaar bracht

DeFi-protocol Kromme Financiën heeft een exploit op zijn site gemeld. De waarschuwing werd voor het eerst naar voren gebracht door paradigma-onderzoeker "samczsun", die meldde dat de frontend van Curve Finance was gecompromitteerd en daarom gebruikers waarschuwde voor het gebruik ervan. Het team achter het protocol waarschuwde gebruikers onmiddellijk en verklaarde dat ze de zaak aan het onderzoeken waren.

Het probleem, dat leek op een aanval op de nameserver en frontend van de service, werd snel door het team geïdentificeerd. Curve zei via Twitter dat hun uitwisseling onaangetast leek te zijn door de hack omdat het een andere domeinnaamsysteem (DNS) -provider gebruikt.

Bovendien is het waarschuwde dat Iwantmyname, de DNS-serverprovider, was gecompromitteerd en dat de naamserver als gevolg daarvan was gewijzigd.

In een Twitter-bericht, Steven Ferguson, de oprichter van TCPshield, vertelt wat er gebeurde tijdens de inbreuk. De vermeende hacker heeft het DNS-record van het protocol gewijzigd, gebruikers omgeleid naar een valse kloon en een kwaadaardig contract goedgekeurd.

advertenties

Maar het team kwam snel in actie om het probleem op te lossen. Na de oorspronkelijke waarschuwing te hebben afgegeven, kondigde Curve aan dat het het probleem had geïdentificeerd en opgelost en adviseerde gebruikers om "onmiddellijk" alle contracten die ze zojuist hadden goedgekeurd, in te trekken. Bovendien werd duidelijk welk contract moest worden herroepen.

Think meldt, meer dan $ 570,000 werden gestolen in de korte aanval.

Bron: https://u.today/heres-what-happened-during-curve-finances-hijacking-that-put-funds-at-risk