原文(英) Defi Attacker が Curve Finance から $570,000 を吸い上げ、Crypto Exchange Fixedfloat が 112 Ethereum を凍結
2022-08-11 01:00:53
レポートによると、分散型金融 (defi) プロトコルである Curve は、Curve のフロントエンドが悪用されていることに人々が気付いた後、イーサリアムで 570,000 ドルでハッキングされたことが示されています。 その後、攻撃者は仮想通貨取引所 Fixedfloat を介して資金洗浄を試み、取引プラットフォームのチームは盗まれた資金のうち 20 万ドル相当を凍結することに成功しました。
Curve Finance が 57 万ドルで悪用される — Fixedfloat 取引所が 20 万ドル以上を凍結、ドメイン サービスが非難される
別の defi ハックが 8 月 9 日に発見されたのは、Paradigm の研究者が サムチュン つぶやいた Curve Finance のフロントエンドが侵害されました。 Curve Finance は Twitter で問題を確認し、その後、チームはフロントエンドで見つかったエクスプロイトを元に戻すことができました。 「問題は発見され、元に戻されました」Curve 言った. 「過去数時間にCurveで契約を承認した場合は、すぐに取り消してください。」
🚨🚨🚨@CurveFinance フロントエンドが危険にさらされています。追って通知があるまで使用しないでください。
— samczsun (@samczsun) 2022 年 8 月 9 日
Curve は、チームが「ネームサーバーがどのように侵害されたかについて詳しく説明できるか」と尋ねられたとき、 曲線 答えた:「それは私たちにはわかりません。 最も可能性が高い、 [iwantmyname.com] 自分自身がハッキングされました。」 オンチェーン研究者 ザックビット ハッカーがなんとか逃げ出したと報告した 57 万ドル. 資金は、ビットコイン ライトニング ネットワークを利用した取引所に送金されました 固定フロート、 取引所は、チームが資金の一部を凍結することに成功したことを指摘しました。
「私たちのセキュリティ部門は、112ドルの資金の一部を凍結しました [ether]. セキュリティ部門ができるだけ早く何が起こったのかを整理できるようにするために、私たちにメールしてください」Fixedfloat 書きました. スティーブン・ファーガソン、の創設者 TCPシールド、ドメイン サービス iwantmyname.com が侵害された可能性があることをさらに確認しました。
「8 月 9 日の 20:26 UTC に、私は Ping を受けました。 [Curve fi’s] でのネームサーバーのハイジャックと思われるもので侵害されたフロントエンド [iwantmyname.com]」とファーガソンは言いました。 Tcpshield の創設者は次のように付け加えました。
これは、レジストラ レベルでのハイジャックではなく、 [iwantmyname.com] 自分自身を妥協しました。
Curve 攻撃は、Solana ベースの Slope ウォレットが侵害され、Crema Finance が 870 万ドルを失い、Rari Capital の Fuse プラットフォームが 8,000 万ドルでハッキングされたため、過去数週間の多数の defi ハッキングに続きます。 さらに、2022 年第 1 四半期には 13 億ドルが盗まれ、攻撃のほとんどは今年の defi プロジェクトに起因していました。
Curve 攻撃の後、Curve チームは つぶやく ユーザーがスマート コントラクトを取り消す方法についてのウォークスルーを公開します。 問題が発見され、元に戻された後、Curve Finance 言った: 「アップデートは、 [Curve] つまり、安全に使用できるはずです。」 カーブ・ファイナンスは 61.3億ドル 現在、Total Value Locked (TVL) であり、TVL サイズの点で 5 番目に大きい defi プロトコルとなっています。
8 月 9 日に発生した Curve Finance のハッキングについてどう思いますか? 以下のコメントセクションで、この件についてのご意見をお聞かせください。
画像クレジット: シャッターストック、Pixabay、Wiki Commons
免責事項: この記事は情報提供のみを目的としています。 これは、購入または販売の申し出の直接の申し出または勧誘、または製品、サービス、または企業の推奨または支持ではありません。 Bitcoin.com 投資、税金、法律、または会計に関するアドバイスを提供するものではありません。 会社も著者も、この記事に記載されているコンテンツ、商品、またはサービスの使用または依存に起因または関連して発生した、または発生したと主張されている損害または損失について、直接的または間接的に責任を負いません。
元ソース
続き・詳細はこちら
Defi Attacker が Curve Finance から $570,000 を吸い上げ、Crypto Exchange Fixedfloat が 112 Ethereum を凍結