链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 币赢 > 正文

Curve:Curve Finance突遭DNS劫持攻击_EFI

作者:

时间:

北京时间2022年8月10日,成都链安鹰眼-区块链安全态势感知平台舆情监测显示,去中心化金融协议CurveFinance突遭DNS劫持攻击!

攻击发生之后,Curve发推确认Curve.fi域名服务器遭到盗用,警告用户撤销Curve上的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881合约,暂时使用curve.exchange。

今早,币安创始人赵长鹏就Curve被黑客盗窃事件发推特表示:Curve使用GoDaddy作为DNS是不安全的,任何Web3项目都不应该使用它,因为它非常容易受到社会工程的影响。

哥伦比亚首次使用比特币购买房地产:金色财经报道,上周在哥伦比亚登记了第一笔用比特币购买的房地产。这家名为 La Haus 的公司将圣玛尔塔的一处房产出售给了购买时不在哥伦比亚的买家。在线房地产公司 La Haus在一个月前收到 0.03?BTC的储备金后,在此次购买中进行了调解。购买是由一位不在哥伦比亚的买家最近完成的,因此该操作是通过支付处理器 Opennode 使用闪电网络完成的。

大约一个月前,该公司宣布将接受比特币预订和支付 Natura City 的每套公寓,这是一个位于圣玛尔塔的开发项目,有 160 套可供出售。(news.bitcoin)[2022/2/9 9:39:07]

Celer推出的跨链支付网络cBridge宣布支持GamerHash:2月4日消息,由 Celer Network 推出的跨链支付网络 cBridge 宣布支持 GamerHash(GHX),双方共同建立了开放的原生资产标准以实现多链扩展,拒绝供应商锁定。用户现可通过 cBridge 在以太坊与 BSC 之间进行对 GHX 的高速低成本跨链桥接。[2022/2/4 9:30:51]

DNS劫持攻击,这在Web3.0领域确实比较少见,本次事件给了我们哪些安全启发,对Web3.0区块链生态安全又会造成什么样的影响?

ONE

什么是DNS劫持攻击?

DNS,全称为DomainNameSystem域名系统。

分析 | 金色盘面:DASH领涨十亿美元俱乐部:金色盘面综合分析:DASH是昨天十亿美元俱乐部表现最好的标的,24小时涨幅5.16%,我们看1小时K线图显示,这里处在一个冲高后缩量整理的状态,短期均线形成支撑,但受制于72小时线压力,而上方144小时均线成为空头利器,所以向上突破压力较大,短线维持多头趋势,中长期走势则需观察。投资者需要谨慎看待市场波动,做好风险控制。[2018/9/8]

我们知道DNS的主要作用就是将域名翻译成IP地址让计算机识别,从而实现我们输入域名就能直接访问对应服务器的效果。所以在整个网络访问过程中,DNS的作用是十分重要的。

但如果攻击者篡改DNS解析设置,将域名由正常IP指向由攻击者控制的非法IP,就会导致我们访问域名打开的却不是对应的网站,而是一个不可达或者假冒的网站,这种攻击手段就是DNS劫持。

TWO

DNS劫持攻击如何入侵CurveFinance

CurveFinance是一种去中心化金融(DeFi)协议,以低滑点和费用提供“极其高效”的稳定币交易服务。它被认为是DeFi生态系统的支柱,锁定的总价值超过60亿美元。

本次CurveFinance遭遇了DNS劫持攻击,是由于域名注册商iwantmyname.com的系统遭到破坏,curve的nameserver被篡改成黑客控制的dnsserver,curve.fi的流量被重定向到黑客的服务器5.199.174.238和87.120.37.46。

同时,攻击者部署的恶意dnsserver就是那两个恶意网页服务器的ip,大概在那上面同时设有dns和网页的服务,因而导致不知情的curve.fi用户被黑客控制的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881的恶意合约互动。

链上数据显示,与该漏洞相关的恶意合约似乎已经从八个不同的受害者那里窃取USDC和DAI。这些资金已经转移到攻击者的钱包并换成了ETH代币,然后被发送到加密货币交易所FixedFloat。

THREE

本次事件被盗资金去向分析

截至发文,成都链安安全团队使用链必追-虚拟货币智能研判平台对被盗资金地址进行监控和追踪分析,发现Curve黑客地址0x50f9202e0f1c1577822BD67193960B213CD2f331已经通过TornadoCash转移了资金,该混币器平台昨天才受到美国财政部的制裁。

本次事件导致的总损失约为77万美元,其中包括被FixedFloat交易所冻结的20万美元。

FOUR

黑客在Web3.0玩的“花样把戏”应该如何防范

不过在今早,CurveFinance在Twitter上发推表示curve.exchange交易所似乎没有受到攻击的影响,因为它使用了不同的域名系统(DNS)提供商。Curve指出,DNS服务器提供商Iwantmyname很可能被黑客入侵并补充说他们已经更改了其域名服务器,目前该问题已得到解决,将指导用户撤销近期合约。

在加密行业你想抓住下一波牛市机会你得有一个优质圈子,大家就能抱团取暖,保持洞察力。如果只是你一个人,四顾茫然,发现一个人都没有,想在这个行业里面坚持下来其实是很难的。

想抱团取暖,或者有疑惑的,欢迎加入我们

感谢阅读,我们下期再见!

标签:CurveCURDNSEFIRENBTCCURVEDNS价格Phoenix Defi Finance

币赢热门资讯
比特币:比特币带动山寨币上涨!后市行情还可以展望吗?_加密货币

比特币价格跌至28,000美元以下似乎是短暂的,因为该资产已飙升至该水平之上,甚至在数小时前触及28,500美元。山寨币也略有上涨.

ASH:近期爆火的 BRC-20,还可以埋伏吗?_STX

OrdinalsNFT和BRC-20代币的出现,再次将比特币生态系统的可扩展性推向了风口浪尖。下面,我将从可扩展性水平、去中心化、账本安全、实现难度四个角度探讨比特币可扩展性发展的四大方向,并探.

FTX:B安取消对FTX收购!FTX面临80亿美金缺口恐申请破产_BAKC Vault (NFTX)

币安今日早晨于Twitter宣布,由于公司的尽职调查,加上关于FTX操弄客户资金、遭美国机构调查的新闻报导,币安决定不寻求对FTX的收购.

GALA:在币圈长期定投,能让你暴富!_Galaxy Villans

相信长期主义 在决心开始的那一刻,以及每次加仓的时刻,都做好长期持有ro年以上甚至终身持有的心理准备。不要追求一年十倍术。不是说不存在,而是不可复制.

BTC:比特币(BTC)遭遇拒绝!接下来的 24 到 72 小时非常重要_ENT

在大幅突破20,200美元之后,比特币价格面临大规模拒绝,再次将价格拖至19,000美元以下。目前,BTC价格暴跌近7.23%,全球市值濒临跌破9000亿美元.

加密货币:这些加密货币将在11月份产生重大影响 - 知道为什么吗?_狗狗币创始人是那国人

2022年G20峰会将是20国集团的第17次会议,定于2022年11月15日至16日在印度尼西亚巴厘岛举行。若干国家将参加首脑会议.