Curve Finance DNS išnaudojimas išspręstas

Iš Curve Finance antradienį buvo pavogta daugiau nei 530 XNUMX USD, kai įsilaužėlis sugebėjo perimti vardų serverio valdymą ir nukreipti DNS į kenkėjišką serverį. „Curve“ svetainės priekinė dalis buvo klonuota siekiant suklaidinti vartotojus, kad jie įtikėtų, kad jie bendrauja su teisėta svetaine.

Iš pažiūros SSL sertifikatas, domeno pavadinimas ir svetainės turinys buvo identiški tikrajai svetainės versijai, todėl vartotojams buvo mažai galimybių atpažinti išnaudojimą. Išleistas teisingas Curve serverio IP, o informacijos, kaip tai patikrinti, rasite šio straipsnio pabaigoje.

Per valandą „Curve“ atnaujino savo „Twitter“ paskyrą, kad tiksliai nustatytų kenkėjišką sutartį, kuri turėtų būti atšauktas iš visų vartotojų piniginių. Atnaujinimas buvo atliktas po pareiškimo, patvirtinančio, kad platforma „rado ir panaikino“ problemą.

Rugpjūčio 7 d., 10 val. GMT, „Curve“ pataria naudotojams imtis papildomų atsargumo priemonių sąveikaujant su „dApp“. Problema išspręsta, tačiau šiuo metu ne visi DNS įrašai buvo atnaujinti visame pasaulyje. Vartotojai, kurie supranta, kaip patikrinti IP, gali saugiai naudotis platforma; kiti turėtų naudoti kreivę.tuo tarpu mainai.

Tether CTO Paolo Ardoino trečiadienio popietę pakomentavo įsilaužimą ir pareiškė,

„Ši ataka dar kartą parodo, kad įsilaužėlių išradingumas kelia artimą ir nuolatinį pavojų mūsų pramonei... Sveikiname Curve už gebėjimą tiksliai nustatyti įsilaužimo šaltinį ir greitai veikti. Būtent taip protokolas turėtų reaguoti tuo metu, kai kyla pavojus klientų lėšoms.

Kaip patikrinti, ar curve.fi nukreipia į tinkamą serverį

Norintiems naudotis Curve Finance galima naudoti šiuos metodus, kad patikrintų, kaip IP adresas išsprendžiamas jūsų vietoje.

Windows

  1. Paspauskite „Windows + R“
  2. Dialogo lange Vykdyti įveskite „cmd“ ir paspauskite Enter
  3. Atsidarys langas, kuriame įveskite „ping curve.fi“.
  4. Rezultatas turėtų grąžinti IP adresą „76.76.21.21“
  5. Jei taip, tada jūsų dabartinis interneto ryšys perjungiamas į tinkamą domeno serverį

Mac

  1. Paspauskite „Cmd + tarpas“
  2. Įveskite „terminalas“ ir atidarykite programą „Terminalas“.
  3. Atsidarys langas, kuriame įveskite „ping curve.fi“.
  4. Rezultatas turėtų grąžinti IP adresą „76.76.21.21“
  5. Jei taip, tada jūsų dabartinis interneto ryšys perjungiamas į tinkamą domeno serverį

Tačiau labai atsargiai, naudotojams vis tiek patariama naudoti curve.exchange, kol Curve komanda neišleis tolesnio atnaujinimo, kad patvirtintų, kad visi DNS įrašai išplito.

Paskelbta: defi, Hacks, Nutrūkimas

Šaltinis: https://cryptoslate.com/how-to-check-if-yure-safe-on-curve-finance-after-the-recent-dns-exploit/