Curve Finance DNS:n hyväksikäyttö ratkaistu

Curve Financesta tiistaina varastettiin yli 530 XNUMX dollaria sen jälkeen, kun hakkeri pystyi ottamaan nimipalvelimen hallintaansa ja reitittämään DNS:n haitalliseen palvelimeen. Curve-verkkosivuston etuosa kloonattiin huijatakseen käyttäjiä uskomaan, että he ovat vuorovaikutuksessa laillisen sivuston kanssa.

Pinnalla SSL-varmenne, verkkotunnuksen nimi ja verkkosivuston sisältö olivat identtisiä sivuston todellisen version kanssa, joten käyttäjillä ei ollut juurikaan mahdollisuutta tunnistaa hyväksikäyttöä. Curven palvelimen oikea IP-osoite on julkaistu, ja tämän artikkelin lopusta löytyy tietoa tämän tarkistamisesta.

Tunnin sisällä Curve oli päivittänyt Twitter-tilinsä tunnistaakseen haitallisen sopimuksen, jonka pitäisi olla peruutettu kaikkien käyttäjien lompakoista. Päivitys seurasi lausuntoa, joka vahvisti, että alusta oli "löyttänyt ja palauttanut" ongelman.

7. elokuuta klo 10 GMT alkaen Curve neuvoo käyttäjiä ryhtymään lisävarotoimiin, kun he ovat vuorovaikutuksessa sen dAppin kanssa. Ongelma on ratkaistu, mutta kaikkia DNS-tietueita ei ole päivitetty maailmanlaajuisesti tällä hetkellä. Käyttäjät, jotka ymmärtävät IP-osoitteen vahvistamisen, ovat turvallisia käyttää alustaa. muiden tulisi käyttää curve.exchangea sillä välin.

Tetherin teknologiajohtaja Paolo Ardoino kommentoi hakkerointia keskiviikkona iltapäivällä ja totesi,

"Tämä hyökkäys osoittaa jälleen kerran, että hakkereiden kekseliäisyys on lähellä ja jatkuvasti olemassa olevaa vaaraa alallemme... Kiitämme Curvea sen kyvystä paikantaa hakkeroinnin lähde ja toimia nopeasti. Juuri näin protokollan pitäisi reagoida aikana, jolloin asiakkaiden varat ovat vaarassa."

Kuinka tarkistaa, ratkaiseeko curve.fi oikealle palvelimelle

Niille, jotka haluavat käyttää Curve Financea, voidaan käyttää seuraavia menetelmiä tarkistaaksesi kuinka IP-osoite selviää sijainnissasi.

Windows

  1. Paina "Windows + R"
  2. Kirjoita Suorita-valintaikkunaan "cmd" ja paina Enter
  3. Ikkuna avautuu, ja se kirjoitetaan "ping curve.fi".
  4. Tuloksen pitäisi palauttaa IP-osoite "76.76.21.21"
  5. Jos näin käy, nykyinen Internet-yhteytesi selviää verkkotunnuksen oikeaan palvelimeen

Mac

  1. Paina "Cmd + välilyönti"
  2. Kirjoita "terminal" ja avaa "Terminaali"-sovellus
  3. Ikkuna avautuu, ja se kirjoitetaan "ping curve.fi".
  4. Tuloksen pitäisi palauttaa IP-osoite "76.76.21.21"
  5. Jos näin käy, nykyinen Internet-yhteytesi selviää verkkotunnuksen oikeaan palvelimeen

Käyttäjiä kuitenkin kehotetaan käyttämään curve.exchangea, kunnes Curve-tiimi julkaisee uuden päivityksen varmistaakseen, että kaikki DNS-tietueet ovat levinneet.

Lähetetty: defi, Hacks, sähkökatkos

Lähde: https://cryptoslate.com/how-to-check-if-yure-safe-on-curve-finance-after-the-recent-dns-exploit/