Curve Finance iskorišten u napadu koji je u tijeku

Ključni za poneti

  • Curve Finance trpi zbog kontinuiranog iskorištavanja.
  • Zlonamjerni ugovor dosad je izvukao više od 573,000 dolara od žrtava.
  • Curve tim je upozorio korisnike da ne komuniciraju s sučeljem do daljnjega. 

Podijelite ovaj članak

DeFi protokol Curve trenutno se iskorištava kroz njegov front end. Napadač je već uzeo preko 573,000 dolara.

Frontend iskorišten

Curve Finance se iskorištava.

Prema istraživaču Paradigma samczsunu, prednji dio Curvea trenutno je ugrožen. Istraživač je upozorio korisnike Curvea da ne koriste protokol do daljnjega. 

Kasnije se činilo da Curve potvrditi eksploataciju koja je u tijeku na Twitteru, pišući u odgovoru samczsunu, “Nemojte još koristiti sučelje. Istraživanje!"

Podaci na lancu predstava da se čini da je zlonamjerni ugovor povezan s exploitom do sada izvukao više od 573,000 dolara u USDC i DAI od osam različitih žrtava. Sredstva, već prebačen u novčanik napadača i zamijenjeni za ETH tokene, slani su na kripto mjenjačnicu FixedFloat, prvo u serijama od 45 ETH, zatim u iznosima od 20 do 22 ETH.

U vrijeme tiska napadač je također krenuo slanje tokena putem miksera kriptovaluta Tornado Cash, koji je jučer sankcioniralo Ministarstvo financija SAD-a.

Tim Curvea nagovijestio je da je napadač možda klonirao stranicu Curve, usmjerio sustav imena domena (DNS) prema lažnoj stranici i zatim zlonamjernom ugovoru dodao zahtjeve za odobrenje. Nadalje je razjašnjeno da se čini da curve.exchange, za razliku od curve.fi, nije pogođen.

Curve Finance je protokol za decentralizirano financiranje (DeFi) koji pruža "izuzetno učinkovite" usluge trgovanja stabilnim novcem s niskim klizanjem i naknadama. Smatra se stupom DeFi ekosustava, s više od 6 milijardi dolara ukupne zaključane vrijednosti. 

Ažuriranje: tim Curve objavio na Twitteru u 08:27 UTC da je iskorištavanje zakrpano i pozvao korisnike Curvea da opozovu Curve ugovore koje su možda odobrili u posljednjih nekoliko sati.

2. ažuriranje: FixedFloat najavio da je zamrznuo sredstva u iznosu od 112 ETH u vezi s iskorištavanjem.

Ovo je priča u razvoju.

Otkrivanje: U vrijeme pisanja, autor ovog djela posjedovao je ETH i nekoliko drugih kriptovaluta. 

Podijelite ovaj članak

Izvor: https://cryptobriefing.com/curve-finance-exploited-in-ongoing-attack/?utm_source=feed&utm_medium=rss