Curve bị tấn công và mất hơn $ 573,000

Curve bị tấn công và mất hơn $ 573,000


Giao thức DeFi Curve hiện đã bị tấn công thông qua giao diện người dùng.

Theo samczsun, nhà nghiên cứu Paradigm, giao diện người dùng của Curve đã bị xâm phạm. Nhà nghiên cứu đã cảnh báo người dùng Curve không sử dụng giao thức cho đến khi có thông báo mới.

Curve sau đó đã xác nhận sự việc trên Twitter.

Dữ liệu trên chuỗi cho thấy hợp đồng độc hại được những kẻ tấn công sử dụng dường như đã đánh cắp hơn 573.000 đô la Mỹ bằng USDC và DAI từ tám nạn nhân khác nhau. Các khoản tiền được chuyển vào ví của kẻ tấn công và đổi lấy ETH đã được gửi đến sàn giao dịch tiền điện tử FixedFloat.

Nguồn: Etherscan.io

Kẻ tấn công cũng bắt đầu gửi mã thông báo thông qua máy trộn tiền điện tử Tornado Cash.

Nhóm Curve gợi ý rằng kẻ tấn công có thể đã nhân bản trang Curve, định cấu hình Hệ thống tên miền (DNS) cho trang lừa đảo và sau đó thêm yêu cầu phê duyệt vào hợp đồng độc hại. Anh ấy cũng làm rõ rằng đường cong. Trao đổi dường như không bị ảnh hưởng.

Curve Finance là một giao thức tài chính phi tập trung (DeFi) cung cấp các dịch vụ giao dịch stablecoin “cực kỳ hiệu quả” với phí thấp và trượt giá. Nó được coi là trụ cột của hệ sinh thái DeFi, với tổng giá trị hơn 6 tỷ USD.

Cho đến nay nhóm Curve thông báo rằng lỗ hổng bảo mật đã được vá và kêu gọi người dùng hủy bất kỳ hợp đồng Curve nào mà họ có thể đã chấp thuận trong vài giờ qua.

Ngoài ra, FixedFloat thông báo rằng họ đã đóng băng lên đến 112 ETH liên quan đến cuộc tấn công.

Sau khi cuộc tấn công được báo cáo, giá của mã thông báo riêng của giao thức – CRV – đã giảm hơn 10% trong khoảng thời gian 24 giờ. Nó đang giao dịch ở mức 1,27 đô la sau khi đạt mức cao nhất trong ngày là 1,42 đô la.

Nguồn: TradingView

Tham gia Telegram của Tạp chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Cryptobriefing

Trả lời

Email của bạn sẽ không được hiển thị công khai.