Käyrärahoitusta hyödynnetty käynnissä olevassa hyökkäyksessä

Keskeiset ostokset

  • Curve Finance kärsii jatkuvasta hyväksikäytöstä.
  • Haitallinen sopimus on tähän mennessä kerännyt uhreilta yli 573,000 XNUMX dollaria.
  • Curve-tiimi on varoittanut käyttäjiä olemasta vuorovaikutuksessa käyttöliittymän kanssa toistaiseksi. 

Jaa tämä artikkeli

DeFi-protokolla Curvea hyödynnetään parhaillaan sen käyttöliittymän kautta. Hyökkääjä on jo ottanut yli 573,000 XNUMX dollaria.

Käyttöliittymä hyödynnetty

Curve Financea hyödynnetään.

Paradigman tutkijan samczsunin mukaan Curven etuosa on tällä hetkellä vaarantunut. Tutkija varoitti Curven käyttäjiä olemaan käyttämättä protokollaa toistaiseksi. 

Curve ilmestyi myöhemmin vahvistaa meneillään oleva hyväksikäyttö Twitterissä, kirjoittaa vastauksena samczsunille: "Älä käytä vielä käyttöliittymää. Tutkitaan!"

Ketjun tiedot näyttää että hyväksikäyttöön liittyvä haitallinen sopimus näyttää saaneen yli 573,000 XNUMX dollaria USDC:ssä ja DAI:ssa kahdeksalta eri uhrilta tähän mennessä. Rahat jo siirretty hyökkääjän lompakkoon ja vaihdettiin ETH-tokeneihin, lähetettiin salausvaihtoon FixedFloat, ensin 45 ETH:n erissä, sitten 20-22 ETH:n erissä.

Lehdistöhetkellä hyökkääjä oli myös aloittanut lähettäminen rahakkeita kryptovaluuttasekoittimen Tornado Cash kautta, jonka Yhdysvaltain valtiovarainministeriö hyväksyi eilen.

Curve-tiimi vihjasi, että hyökkääjä oli mahdollisesti kloonannut Curve-sivuston, ohjasi DNS-järjestelmän (Domain Name System) suoraan petolliseen sivustoon ja lisäsi sitten hyväksymispyynnöt haitalliseen sopimukseen. Lisäksi se selvensi, että curve.exchange, toisin kuin curve.fi, näyttää jääneen muuttumattomaksi.

Curve Finance on hajautettu rahoitus (DeFi) -protokolla, joka tarjoaa "erittäin tehokkaita" stablecoin-kaupankäyntipalveluita pienillä lipsumilla ja maksuilla. Sitä pidetään DeFi-ekosysteemin pilarina, ja sen kokonaisarvo on lukittu yli 6 miljardia dollaria. 

Päivitys: Curve-tiimi posted Twitterissä klo 08 UTC, että hyväksikäyttö oli korjattu, ja kehotti Curven käyttäjiä peruuttamaan Curven sopimukset, jotka he ovat saattaneet hyväksyä muutaman viime tunnin aikana.

Päivitys 2: FixedFloat ilmoitti että sillä on jäädytetty varoja 112 ETH:n hyväksikäytön yhteydessä.

Tämä on kehittyvä tarina.

Paljastus: Kirjoitushetkellä tämän teoksen kirjoittaja omisti ETH:n ja useita muita kryptovaluuttoja. 

Jaa tämä artikkeli

Lähde: https://cryptobriefing.com/curve-finance-exploited-in-ongoing-attack/?utm_source=feed&utm_medium=rss