شعار زيفيرنت

Defi Attacker Siphons $ 570,000،112 من Curve Finance ، صرف العملات المشفرة الثابتة تجمد XNUMX Ethereum

التاريخ:

تشير التقارير إلى أن بروتوكول Curve للتمويل اللامركزي قد تم اختراقه مقابل 570,000 دولار في Ethereum بعد أن لاحظ الناس أن الواجهة الأمامية لـ Curve قد تم استغلالها. حاول المهاجمون بعد ذلك غسل الأموال عبر منصة تبادل العملات المشفرة Fixedfloat ، وتمكن فريق منصة التداول من تجميد ما قيمته 200 ألف دولار من الأموال المسروقة.

تم استغلال Curve Finance مقابل 570 ألف دولار - تجمد الصرف الثابت على أكثر من 200 ألف دولار ، تم إلقاء اللوم على خدمة المجال

تم اكتشاف اختراق آخر في 9 أغسطس ، عندما قام الباحث النموذجي سامكسسون تويتد تم اختراق الواجهة الأمامية لـ Curve Finance. أكد Curve Finance المشكلة على Twitter وبعد ذلك تمكن الفريق من إعادة الثغرة الموجودة على الواجهة الأمامية. "تم العثور على المشكلة وإعادتها ،" منحنى محمد. "إذا كنت قد وافقت على أي عقود على Curve في الساعات القليلة الماضية ، فيرجى الإلغاء على الفور."

عندما سُئل Curve عما إذا كان بإمكان الفريق "الدخول في التفاصيل حول كيفية اختراق خوادم الأسماء؟" منحنى رد: "لا نعرف. على الأرجح ، تم اختراق موقع [iwantmyname.com] نفسه ". الباحث في السلسلة زاكسبت ذكرت أن المخترق تمكن من الإفلات $ 570K. تم إرسال الأموال إلى بورصة Bitcoin Lightning Network ثابت ، وأشارت البورصة إلى أن الفريق نجح في تجميد بعض الأموال.

"قسم الأمن لدينا جمد جزءًا من الأموال بمبلغ 112 [الأثير]. لكي يتمكن قسم الأمن لدينا من فرز ما حدث في أقرب وقت ممكن ، يرجى مراسلتنا عبر البريد الإلكتروني "Fixedfloat كتب. ستيفن فيرجسونمؤسس تكبشيلد، تم التحقق أيضًا من أنه من الممكن اختراق خدمة المجال iwantmyname.com.

قال فيرغسون: "في 9 أغسطس في الساعة 20:26 بالتوقيت العالمي المنسق ، تعرضت لضغوط بشأن تعرض واجهة [Curve fi] للاختراق فيما يبدو أنه اختطاف خادم الأسماء في [iwantmyname.com]". أضاف مؤسس Tcpshield:

لا يبدو أن هذا اختطاف على مستوى أمين السجل ، لكن الأنظمة الموجودة على [iwantmyname.com] تعرضت للخطر.

يتبع هجوم المنحنى عددًا كبيرًا من عمليات الاختراق خلال الأسابيع القليلة الماضية ، حيث كانت محفظة Slope التي تتخذ من Solana مقراً لها اختراق، خسر Crema Finance 8.7 مليون دولار، وتم اختراق منصة Fuse التابعة لشركة Rari Capital من أجل 80 مليون دولار. علاوة على ذلك، بـ1.3 مليار دولار تمت سرقته في الربع الأول من عام 1 ونجمت معظم الهجمات من مشاريع تحدي هذا العام.

بعد هجوم المنحنى ، كان فريق Curve تويتينغ إرشادات حول كيفية إلغاء المستخدمين لعقد ذكي. بعد العثور على المشكلات وإعادتها ، Curve Finance وقال: "يجب نشر التحديثات لـ [Curve] في كل مكان الآن ، مما يعني أنه يجب أن يكون آمنًا للاستخدام." كيرف فاينانس لديها بـ6.13 مليار دولار القيمة الإجمالية المقفلة (TVL) اليوم ، مما يجعلها خامس أكبر بروتوكول أساسي من حيث حجم TVL.

العلامات في هذه القصة
6.13 مليار دولار TVL, 2022 ديفي المأجورون, كريما للتمويل, هجوم منحنى, منحنى الواجهة الأمامية, منحنى الإختراق, فريق كيرف, منحنى, تمويل لامركزي, ديفي هاك, خدمة المجال, ثابت, أخلاقيات المجمدة, الأموال المجمدة, الإختراق, iwantmyname.com, خدمة الاسم, ستيفن فيرجسون, تكبشيلد, زاكسبت

ما رأيك في اختراق Curve Finance الذي حدث في 9 أغسطس؟ أخبرنا برأيك حول هذا الموضوع في قسم التعليقات أدناه.

صورة
جيمي ريدمان

جيمي ريدمان هو رئيس قسم الأخبار في Bitcoin.com News وصحفي مالي متخصص في التكنولوجيا ويعيش في فلوريدا. كان Redman عضوًا نشطًا في مجتمع cryptocurrency منذ عام 2011. لديه شغف بـ Bitcoin ، والشفرة مفتوحة المصدر ، والتطبيقات اللامركزية. منذ سبتمبر 2015 ، كتب Redman أكثر من 5,700 مقالة لموقع Bitcoin.com News حول البروتوكولات التخريبية الناشئة اليوم.




قروض الصورة: Shutterstock ، Pixabay ، ويكي ويكي

إخلاء المسئولية: هذه المقالة هي لأغراض إعلامية فقط. إنه ليس عرضًا مباشرًا أو استدراجًا لعرض شراء أو بيع ، أو توصية أو تصديق على أي منتجات أو خدمات أو شركات. Bitcoin.com لا تقدم استشارات استثمارية أو ضريبية أو قانونية أو محاسبية. لا تتحمل الشركة ولا المؤلف المسؤولية ، بشكل مباشر أو غير مباشر ، عن أي ضرر أو خسارة ناجمة أو يُدعى أنها ناجمة عن أو تتعلق باستخدام أو الاعتماد على أي محتوى أو سلع أو خدمات مذكورة في هذه المقالة.

عرض تنصل

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة