宇宙链 宇宙链
Ctrl+D收藏宇宙链

Curve Finance突遭DNS劫持攻击

作者:

时间:1900/1/1 0:00:00

北京时间2022年8月10日,成都链安鹰眼-区块链安全态势感知平台舆情监测显示,去中心化金融协议CurveFinance突遭DNS劫持攻击!

攻击发生之后,Curve发推确认Curve.fi域名服务器遭到盗用,警告用户撤销Curve上的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881合约,暂时使用curve.exchange。

今早,币安创始人赵长鹏就Curve被黑客盗窃事件发推特表示:Curve使用GoDaddy作为DNS是不安全的,任何Web3项目都不应该使用它,因为它非常容易受到社会工程的影响。

Curve Finance单日交易额突破10亿美元:2月14日消息,据Curve Finance在社交媒体披露,其协议单日交易额突破10亿美元。此外,提供稳定币兑换服务的Curve(CRV)过去24小时内上涨了11%。

在Paxos的BUSD产品受到监管关注后,Curve(CRV)交易价格已升至1美元上方,虽然Curve尚未提供原生稳定币,但其即将推出的Curve USD(crvUSD)代币在加密货币市场中开始受到关注,

金色财经此前报道,Curve计划在今年六月部署美元挂钩资产,正在进行的提案将允许稳定币池向外部协议提供定价数据。(CoinDesk)[2023/2/14 12:05:49]

安全团队:Curve Finance的DNS记录被入侵:金色财经消息,北京时间2022年8月10日凌晨4:20左右,Curve Finance(curve.fi)的DNS记录被入侵,并指向一个恶意网站。攻击者注入了恶意代码,要求用户对一个未经验证的合约给予代币交易批准。如果用户批准交易,那么该用户的代币就会被攻击者用恶意合约转走。

当用户与Curve(curve.fi)上的任意按钮互动时,网站会要求用户对一个未经验证的合约 \"0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881 \"给予代币交易批准。

截止发稿时,大约有77万美元因此方式而受到损失。攻击者将资金从他们的钱包转移到其他几个钱包,将其中一些换成代币,并发送了部分ETH到Tornado Cash。

CertiK安全团队在此提醒广大用户,不要确认该交易并且离开该网站。[2022/8/10 12:14:12]

DNS劫持攻击,这在Web3.0领域确实比较少见,本次事件给了我们哪些安全启发,对Web3.0区块链生态安全又会造成什么样的影响?

Curve上线以太坊侧链xDai并开启流动性挖矿:7月1日消息,稳定币兑换平台Curve上线以太坊侧链xDai并开启流动性挖矿,向xDai上Curve中wxDAI、USDT、USDC三币流动性池中提供流动性可获得CRV奖励。目前Curve除以太坊主网以及以太坊侧链xDai外,还部署了Polygon和Fantom版本。[2021/7/1 0:20:23]

ONE

什么是DNS劫持攻击?

DNS,全称为DomainNameSystem域名系统。

我们知道DNS的主要作用就是将域名翻译成IP地址让计算机识别,从而实现我们输入域名就能直接访问对应服务器的效果。所以在整个网络访问过程中,DNS的作用是十分重要的。

动态 | 硬件钱包制造商Ledger强调其内部Secure Element芯片的优势:加密货币硬件钱包制造商Ledger在2月13日的一篇博客文章中着重强调了其内部Secure Element芯片的优势。他声称其竞争对手Trezor钱包使用的MCU芯片是用于微波和电视遥控器之类的通用设备的,并且没有针对物理安全攻击的嵌入式对策。博客还指出,某些其他制造商的硬件钱包中使用的安全内存芯片未经第三方测试,并且在私钥传递时容易受到攻击。(CoinTelegraph)[2020/2/14]

但如果攻击者篡改DNS解析设置,将域名由正常IP指向由攻击者控制的非法IP,就会导致我们访问域名打开的却不是对应的网站,而是一个不可达或者假冒的网站,这种攻击手段就是DNS劫持。

TWO

DNS劫持攻击如何入侵CurveFinance

CurveFinance是一种去中心化金融(DeFi)协议,以低滑点和费用提供“极其高效”的稳定币交易服务。它被认为是DeFi生态系统的支柱,锁定的总价值超过60亿美元。

本次CurveFinance遭遇了DNS劫持攻击,是由于域名注册商iwantmyname.com的系统遭到破坏,curve的nameserver被篡改成黑客控制的dnsserver,curve.fi的流量被重定向到黑客的服务器5.199.174.238和87.120.37.46。

同时,攻击者部署的恶意dnsserver就是那两个恶意网页服务器的ip,大概在那上面同时设有dns和网页的服务,因而导致不知情的curve.fi用户被黑客控制的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881的恶意合约互动。

链上数据显示,与该漏洞相关的恶意合约似乎已经从八个不同的受害者那里窃取USDC和DAI。这些资金已经转移到攻击者的钱包并换成了ETH代币,然后被发送到加密货币交易所FixedFloat。

THREE

本次事件被盗资金去向分析

截至发文,成都链安安全团队使用链必追-虚拟货币智能研判平台对被盗资金地址进行监控和追踪分析,发现Curve黑客地址0x50f9202e0f1c1577822BD67193960B213CD2f331已经通过TornadoCash转移了资金,该混币器平台昨天才受到美国财政部的制裁。

本次事件导致的总损失约为77万美元,其中包括被FixedFloat交易所冻结的20万美元。

FOUR

黑客在Web3.0玩的“花样把戏”应该如何防范

不过在今早,CurveFinance在Twitter上发推表示curve.exchange交易所似乎没有受到攻击的影响,因为它使用了不同的域名系统(DNS)提供商。Curve指出,DNS服务器提供商Iwantmyname很可能被黑客入侵并补充说他们已经更改了其域名服务器,目前该问题已得到解决,将指导用户撤销近期合约。

在加密行业你想抓住下一波牛市机会你得有一个优质圈子,大家就能抱团取暖,保持洞察力。如果只是你一个人,四顾茫然,发现一个人都没有,想在这个行业里面坚持下来其实是很难的。

想抱团取暖,或者有疑惑的,欢迎加入我们

感谢阅读,我们下期再见!

标签:DNSCurve区块链DNS币DNS价格Curve币是什么币区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势

币安交易所app下载热门资讯
狗狗币投资者在退出之前必须考虑这些迹象

就市值而言,全球领先的模因币Dogecoin在创下2022年低点0.050美元后,于6月下旬获得了稳定的上升势头。现在,在经历了几周的低波动性阶段之后,DOGE的价格在8月14日和16日飙升.

1900/1/1 0:00:00
CHZ最近一直持续上涨,但能持续多久?

如果每日交易时段收于0.235美元以上,市场结构可能转为看涨然而,这可能还不是长期买家投资CHZ的信号Chiliz宣布持有CHZ的FTX用户可能获得最高10,000美元的补偿.

1900/1/1 0:00:00
B安取消对FTX收购!FTX面临80亿美金缺口恐申请破产

币安今日早晨于Twitter宣布,由于公司的尽职调查,加上关于FTX操弄客户资金、遭美国机构调查的新闻报导,币安决定不寻求对FTX的收购.

1900/1/1 0:00:00
黑客利用零日漏洞攻击比特币ATM

该公司已敦促ATM运营商立即更新其软件。CAS管理界面只能从受信任的IP地址访问。周四,黑客使用零日漏洞来访问比特币ATM制造商GeneralBytes的服务器,将默认管理员更改为自己并重置系统.

1900/1/1 0:00:00
CHZ币还值得我们进场吗!为什么?

Chiliz币是一种体育代币化的加密货币,是第一个也是最著名的粉丝代币,它使得球迷们可以加密货币的形式参与到他们最喜欢的球队或体育名人的活动中,从而拉进球队和用户间的距离.

1900/1/1 0:00:00
RWA叙事崛起!暴涨行情即将到来?

在过去几年中,RWA真实世界资产的叙事一直处于沉寂状态,但最近它开始走红。许多传统金融机构都开始布局RWA领域,香港方面也在期待RWA方面的发展.

1900/1/1 0:00:00