자금을 위험에 빠뜨리는 Curve Finance의 하이재킹 동안 발생한 일은 다음과 같습니다.

DeFi 프로토콜 곡선 금융 사이트에서 익스플로잇을 보고했습니다. 이 경고는 Curve Finance 프론트엔드가 손상되어 사용자에게 사용에 대해 경고한 패러다임 연구원 "samczsun"에 의해 처음 제기되었습니다. 프로토콜 뒤에 있는 팀은 문제를 조사 중이라고 사용자에게 즉시 알렸습니다.

서비스의 네임서버와 프론트엔드에 대한 공격으로 보이는 문제는 팀에서 빠르게 식별했습니다. 곡선 트위터를 통해 그들의 교환은 다른 도메인 이름 시스템(DNS) 공급자를 사용하기 때문에 해킹의 영향을 받지 않은 것으로 보입니다.

또한 경고 DNS 서버 공급자인 Iwantmyname이 손상되었고 그 결과 이름 서버가 변경되었다는 것입니다.

트위터 게시물에서 스티븐 퍼거슨, TCPshield의 설립자는 침해 중에 발생한 일을 자세히 설명합니다. 의심되는 해커는 프로토콜의 DNS 레코드를 변경하여 사용자를 잘못된 클론으로 리디렉션하고 악의적인 계약을 승인했습니다.

광고

그러나 팀은 문제를 해결하기 위해 빠르게 움직였습니다. Curve는 원래 경고를 보낸 후 문제를 식별하고 수정했으며 사용자에게 방금 승인한 모든 계약을 "즉시" 철회할 것을 권고했습니다. 또한 어떤 계약을 취소해야 하는지도 분명히 했습니다.

에 따르면 보고서, $570,000가 넘는 짧은 공격에서 도난당했습니다.

출처: https://u.today/heres-what-happened-during-curve-finances-hijacking-that-put-funds-at-risk