More

    Curve Finance là giao thức DeFi mới nhất trở thành nạn nhân của vụ hack 570.000 USD

    Cryptory.net - Rất may là chỉ vài giờ sau đó, Curve đã phát hiện và khắc phục sự cố.

    Công ty khổng lồ về thanh khoản DeFi Curve Finance đã trở thành nạn nhân tiếp theo trong ngành sau khi bị tin tặc tấn công vào giao diện người dùng, đánh cắp số tiền điện tử trị giá khoảng 570.000 USD.

    Nhà nghiên cứu bảo mật mô hình “samczsun” đã cảnh báo cộng đồng về vụ tấn công vào giao diện người dùng của Curve vào thứ Ba (ngày 9 tháng 8 năm 2022), cảnh báo mọi người không nên tham gia vào giao thức cho đến khi có thông báo mới.

    Nhóm Curve Finance đã xác nhận báo cáo bằng cách đưa ra một cảnh báo vài phút sau đó, yêu cầu người dùng không sử dụng trang web curve.fi, nói rằng hệ thống tên miền (DNS) của họ đã bị xâm phạm và giao thức đang tiến hành điều tra vụ việc.

    Theo Lefteris Karapetsas, người sáng lập công cụ kế toán và theo dõi danh mục nguồn mở Rotki, tin tặc đã “sao chép trang web, tạo điểm DNS trỏ tới IP của họ nơi triển khai trang nhân bản và thêm yêu cầu phê duyệt vào một hợp đồng độc hại”.

    Người dùng không biết về việc sao chép và chấp thuận hợp đồng đã khiến ví của họ bị rút cạn.

    Trong khi đó, công ty quản lý trực tuyến “ZachXBT” đã báo cáo rằng tin tặc đã đánh cắp số ETH trị giá khoảng 570,000 USD. Sàn giao dịch tiền điện tử Fixed Float tiết lộ rằng họ đã đóng băng 112 ETH (trị giá 188.502 USD tại thời điểm viết bài) liên quan đến cuộc tấn công.

    Mặc dù trang web curve.fi bị tấn công, Curve cho biết rằng curve.exchange không bị ảnh hưởng gì vì nó sử dụng một nhà cung cấp DNS riêng biệt. Giao thức sau đó cho biết rằng vấn đề đã được xác định và giải quyết, đồng thời thông báo rằng tất cả các dịch vụ sẽ hoạt động bình thường.

    Sự cố đã được tìm thấy và hoàn nguyên. Nếu bạn đã chấp thuận bất kỳ hợp đồng nào trên Curve trong vài giờ qua, vui lòng thu hồi ngay lập tức. Vui lòng sử dụng curve.exchange ngay bây giờ cho đến khi quá trình truyền dẫn cho curve.fi trở lại bình thường.

    Curve là nền tảng tiền điện tử mới nhất bị tấn công chỉ trong tháng này. Những nạn nhân khác trong tháng 8 bao gồm Nomad Bridge, Solana và Zb.com.

    Tham gia cộng đồng của chúng tôi để cùng bàn luận và cập nhật những thông tin Crypto mới nhất:

    Most Popular

    Related Posts