Kewangan Curve Dieksploitasi dalam Serangan Berterusan

Takeaways Utama

  • Curve Finance mengalami eksploitasi yang berterusan.
  • Kontrak berniat jahat setakat ini telah menyedut lebih daripada $573,000 daripada mangsa.
  • Pasukan Curve telah memberi amaran kepada pengguna agar tidak berinteraksi dengan bahagian hadapan sehingga diberitahu kelak. 

Kongsi artikel ini

Keluk protokol DeFi sedang dieksploitasi melalui bahagian hadapannya. Lebih $573,000 telah diambil oleh penyerang.

Bahagian Depan Dieksploitasi

Curve Finance sedang dieksploitasi.

Menurut penyelidik Paradigm samczsun, bahagian hadapan Curve kini terjejas. Penyelidik memberi amaran kepada pengguna Curve supaya tidak menggunakan protokol tersebut sehingga diberitahu kelak. 

Lengkung kemudian muncul mengesahkan eksploitasi yang berterusan di Twitter, menulis sebagai balasan kepada samczsun, “Jangan gunakan bahagian hadapan lagi. Menyiasat!”

Data rantaian Menunjukkan bahawa kontrak berniat jahat yang dikaitkan dengan eksploitasi itu nampaknya telah menyedut lebih $573,000 dalam USDC dan DAI daripada lapan mangsa berbeza setakat ini. Dana, sudah dipindahkan ke dompet penyerang dan ditukar dengan token ETH, dihantar ke pertukaran kripto FixedFloat, pertama dalam kelompok 45 ETH, kemudian dalam jumlah antara 20 hingga 22 ETH.

Pada masa akhbar penyerang juga telah bermula menghantar token melalui pengadun mata wang kripto Tornado Cash, yang telah diluluskan oleh Jabatan Perbendaharaan AS semalam.

Pasukan Curve membayangkan penyerang mungkin mengklon tapak Curve, menjadikan Sistem Nama Domain (DNS) terus ke arah tapak penipuan dan kemudian menambah permintaan kelulusan kepada kontrak berniat jahat. Ia seterusnya menjelaskan bahawa curve.exchange, bertentangan dengan curve.fi, nampaknya tidak terjejas.

Curve Finance ialah protokol kewangan terdesentralisasi (DeFi) yang menyediakan perkhidmatan perdagangan stablecoin yang "sangat cekap" dengan slip dan yuran yang rendah. Ia dianggap sebagai tonggak ekosistem DeFi, dengan lebih $6 bilion dalam jumlah nilai terkunci. 

Kemas kini: pasukan Curve Hantar di Twitter pada 08:27 UTC bahawa eksploitasi telah ditampal, dan menggesa pengguna Curve untuk membatalkan kontrak Curve yang mungkin telah mereka luluskan dalam beberapa jam yang lalu.

Kemas kini 2: FixedFloat mengumumkan bahawa ia telah membekukan dana berjumlah 112 ETH berkaitan dengan eksploitasi.

Ini adalah cerita yang sedang berkembang.

Pendedahan: Pada masa penulisan, pengarang karya ini memiliki ETH dan beberapa mata wang kripto lain. 

Kongsi artikel ini

Sumber: https://cryptobriefing.com/curve-finance-exploited-in-ongoing-attack/?utm_source=feed&utm_medium=rss