ŁAMANIE: Witryna Curve Finance naruszyła analizę danych PlatoBlockchain. Wyszukiwanie pionowe. AI.

ŁAMANIE: Przejęcie witryny Curve Finance

Witryna internetowa Curve Finance instruuje użytkowników, aby zatwierdzili złośliwą umowę.

Curve Finance, druga co do wielkości zdecentralizowana giełda DeFi z Łączna wartość 6 mld USD zablokowana, został trafiony przez exploita frontendowego.

Od 530:XNUMX czasu wschodniego problem wystąpił zdecydowany, według zespołu Curve.

Wymiana Fixed Float mówią zamroził 112 ETH (190,000 USD) skradzionych środków.

Exploit serwera nazw

Protokół miał wcześniej zapytał użytkownikom nie wchodzić w interakcję z jego witryną, gdy zespół bada.

obraz 3

Exploit był taflowy przez badacza bezpieczeństwa Paradigm samczsun. Fałszywa strona internetowa nakazuje użytkownikom zatwierdzenie szkodliwej umowy, która następnie jest w stanie wysysać zasoby z portfeli użytkowników.

śledztwo Blockchain zachxbt zauważyć że o 570,000:4 czasu wschodniego skradziono aktywa o wartości około 30 XNUMX USD, a skradzione środki są wysyłane do Naprawiono pływak, giełda kryptograficzna, która korzysta z sieci Lightning firmy Bitcoin, zgodnie z jej stroną internetową.

obraz 4
ZAKTUALIZOWANO 8/9 o 9:XNUMX ET z aktualizacją Curve dotyczącą sytuacji i odpowiedzią Fixed Float.

Znak czasu:

Więcej z Wyzywający