Aqui está o que aconteceu durante o sequestro da Curve Finance que colocou os fundos em risco

Protocolo DeFi Curve Finanças relatou uma exploração em seu site. O alerta foi levantado pela primeira vez pelo pesquisador de paradigmas “samczsun”, que relatou que o frontend do Curve Finance estava comprometido e, portanto, alertou os usuários contra seu uso. A equipe por trás do protocolo imediatamente alertou os usuários enquanto afirmava que estava investigando o assunto.

O problema, que parecia ser um ataque ao servidor de nomes e frontend do serviço, foi rapidamente identificado pela equipe. Curve disse através do Twitter que sua troca parecia intocada pelo hack, pois usa um provedor de sistema de nomes de domínio (DNS) diferente.

Além disso, advertido que Iwantmyname, o provedor do servidor DNS, foi comprometido e que seu servidor de nomes foi alterado como resultado.

Em uma postagem do Twitter, Steven Ferguson, o fundador da TCPshield, conta o que aconteceu durante a violação. O suposto hacker alterou o registro DNS do protocolo, redirecionando os usuários para um clone falso e aprovando um contrato malicioso.

anúncios

Mas a equipe agiu rápido para resolver o problema. Depois de emitir o aviso original, a Curve anunciou que havia identificado e corrigido o problema e aconselhou os usuários a retirarem “imediatamente” quaisquer contratos que tivessem acabado de aprovar. Além disso, deixou claro qual contrato precisava ser revogado.

De acordo com o relatórios, mais de US$ 570,000 foram roubados no breve ataque.

Fonte: https://u.today/heres-what-happened-during-curve-finances-hijacking-that-put-funds-at-risk