Her er hva som skjedde under kapringen av Curve Finance som satte midler i fare

DeFi-protokoll Curve Finance har rapportert en utnyttelse på nettstedet sitt. Varselet ble først reist av paradigmeforskeren "samczsun", som rapporterte at Curve Finance-frontend var kompromittert og advarte derfor brukere mot bruken. Teamet bak protokollen varslet brukerne umiddelbart mens de sa at de undersøkte saken.

Problemet, som så ut til å være et angrep på tjenestens navneserver og frontend, ble raskt identifisert av teamet. Kurven sa gjennom Twitter at utvekslingen deres så ut til å være uberørt av hacket da den bruker en annen leverandør av domenenavnsystem (DNS).

I tillegg er det advarte at Iwantmyname, DNS-serverleverandøren, hadde blitt kompromittert og at navnetjeneren var endret som et resultat.

I et Twitter-innlegg, Steven Ferguson, grunnleggeren av TCPshield, forteller hva som skjedde under bruddet. Den påståtte hackeren endret protokollens DNS-post, omdirigerte brukere til en falsk klone og godkjente en ondsinnet kontrakt.

annonser

Men teamet gikk raskt for å løse problemet. Etter å ha gitt den opprinnelige advarselen, kunngjorde Curve at den hadde identifisert og fikset problemet og rådet brukere til å "umiddelbart" trekke tilbake eventuelle kontrakter de nettopp hadde godkjent. I tillegg gjorde det klart hvilken kontrakt som måtte oppheves.

Ifølge rapporter, ble over $570,000 XNUMX stjålet i det korte angrepet.

Kilde: https://u.today/heres-what-happened-during-curve-finances-hijacking-that-put-funds-at-risk