Curve Finance го решава експлоатирањето на страницата, ги насочува корисниците да ги отповикаат сите неодамнешни договори

Во вторникот, автоматизираниот производител на пазарот Curve Finance излезе на Твитер за да ги предупреди корисниците на експлоатација на неговата страница. Тимот зад протоколот забележа дека проблемот, кој се чинеше дека е напад од злонамерен актер, влијаеше на серверот за имиња и предниот дел на услугата.

крива изјави преку Твитер дека неговата размена - која е посебен производ - се чини дека не е засегната од нападот, бидејќи користи различен провајдер на системот за име на домен (DNS). 

Сепак, тимот брзо го реши проблемот. Еден час по првичното предупредување, Curve рече дека го нашол и го вратил проблемот, упатувајќи ги корисниците кои одобриле какви било договори за Curve во последните неколку часа да ги отповикаат „веднаш“. 

Curve забележа дека, најверојатно, провајдерот на DNS-серверот Iwantmyname бил хакиран, додавајќи дека последователно го сменил својот сервер за имиња. 

Серверот за имиња работи како директориум што преведува имиња на домени во IP адреси. 

Додека експлоатацијата беше во тек, корисникот на Твитер, LefterisJP, шпекулираше дека наводниот напаѓач најверојатно користел DNS измама за да ја изврши експлоатацијата на услугата:

Другите учесници во просторот ДеФи брзо се огласија на Твитер за да го рашират предупредувањето до своите следбеници, при што некои забележаа дека наводниот крадец се чини дека украл повеќе од 573,000 американски долари.

Во јули, аналитичарите сугерираа дека тие беаПоволно гледајќи го Curve Finance, и покрај падот на пазарот кој продолжува да влијае на поголемиот простор на DeFi. Меѓу причините што ги наведоа истражувачите во Delphi Digital за нивната нахаканизам, тие конкретно ги повикаа можностите за принос на платформата, побарувачката за депозити на Curve DAO Token (CRV) и генерирањето приходи од протоколот од ликвидноста на стабилните коини.

Ова следеше по платформата објавување на нов „алгоритам за размена на нестабилни средства“ во јуни, кој вети дека ќе дозволи свопови со ниски пролизгувања помеѓу „нестабилните“ средства. Овие базени користат комбинација од внатрешни пророци кои се потпираат на Експоненцијални подвижни просеци (EMA) и модел на крива на поврзување, претходно распоредени од популарните автоматски производители на пазарот, како што е Uniswap.

Ажурирање: Додадено е соопштение од Curve Finance дека проблемот е решен, посочувајќи го неговиот сервер за имиња како веројатен виновник за експлоатацијата.