Кривата финансии искористена во тековниот напад

Клучни Килими

  • Curve Finance страда од тековно искористување.
  • Злонамерниот договор досега од жртвите одвоил повеќе од 573,000 долари.
  • Тимот на Curve ги предупреди корисниците да не комуницираат со предниот дел до дополнително известување. 

Сподели ја оваа статија

DeFi протоколот Curve моментално се експлоатира преку неговиот преден крај. Напаѓачот веќе одзел над 573,000 долари.

Експлоатиран преден дел

Curve Finance се експлоатира.

Според истражувачот на парадигмата, Самцсун, предниот дел на Curve во моментов е компромитиран. Истражувачот ги предупреди корисниците на Curve да не го користат протоколот до дополнително известување. 

Кривата подоцна се појави да потврди тековната експлоатација на Твитер, пишувајќи како одговор на samczsun, „Сè уште не користете го предниот дел. Истражување!“

Податоци на синџирот Покажи дека злонамерниот договор поврзан со експлоатацијата се чини дека однел над 573,000 долари во USDC и DAI од осум различни жртви досега. Средствата веќе пренесени до паричникот на напаѓачот и заменети за ETH токени, беа испратени до крипто берзата FixedFloat, прво во серии од 45 ETH, а потоа во износи кои се движат од 20 до 22 ETH.

На прес-време, напаѓачот исто така започна испраќање токени преку миксер за криптовалути Tornado Cash, кој вчера беше санкциониран од Министерството за финансии на САД.

Тимот на Curve навести дека напаѓачот веројатно ја клонирал страницата Curve, го направил системот за имиња на домен (DNS) директно кон лажниот сајт и потоа додал барања за одобрување на злонамерниот договор. Понатаму, се појасни дека curve.exchange, спротивно на curve.fi, се чини дека немало влијание.

Curve Finance е децентрализиран протокол за финансии (DeFi) кој обезбедува „исклучително ефикасни“ услуги за тргување со стабили со ниски пролизгувања и такси. Се смета за столб на екосистемот DeFi, со заклучена вкупна вредност од над 6 милијарди долари. 

Ажурирање: тимот на Curve испратени на Twitter во 08:27 UTC дека експлоатот е закрпен и ги повика корисниците на Curve да ги отповикаат договорите на Curve што можеби ги одобриле во последните неколку часа.

Ажурирање 2: FixedFloat објави дека има замрзнати средства во износ од 112 ETH во врска со експлоатацијата.

Ова е приказна во развој.

Обелоденување: Во времето на пишувањето, авторот на ова парче поседувал ЕТХ и неколку други криптовалути. 

Сподели ја оваа статија

Извор: https://cryptobriefing.com/curve-finance-exploited-in-ongoing-attack/?utm_source=feed&utm_medium=rss