区块见闻 区块见闻
Ctrl+D收藏区块见闻

CUR:Curve Finance突遭DNS劫持攻击,普通人要如何防范?_Curve

作者:

时间:

北京时间2022年8月10日,成都链安鹰眼-区块链安全态势感知平台舆情监测显示,去中心化金融协议CurveFinance突遭DNS劫持攻击!

攻击发生之后,Curve发推确认Curve.fi域名服务器遭到盗用,警告用户撤销Curve上的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881合约,暂时使用curve.exchange。

今早,币安创始人赵长鹏就Curve被黑客盗窃事件发推特表示:Curve使用GoDaddy作为DNS是不安全的,任何Web3项目都不应该使用它,因为它非常容易受到社会工程的影响。

近24小时以太坊上Dex交易量约合5.18亿美元:据欧科云链OKLink数据显示,截至今日11时30分,近24小时以太坊上Dex交易量约合5.18亿美元。其中排名前三的分别是Uniswap V2 2.51亿,环比上升27.11%,Curve 0.92亿,环比上升79.39%以及0x协议 0.61亿,环比下降2.07%。[2020/10/21]

DNS劫持攻击,这在Web3.0领域确实比较少见,本次事件给了我们哪些安全启发,对Web3.0区块链生态安全又会造成什么样的影响?

1什么是DNS劫持攻击?

DNS,全称为DomainNameSystem域名系统。

声音 | 以太坊教父:区块链可为印度金融法律奠定坚实的基础:据AMBcrypto 12月22日消息,以太坊教父、Aeternity区块链的创始人Yanislav Malahov表示,区块链和印度很好地融合在一起;区块链技术是全球化的驱动因素,由于民主制度在印度深深扎根,因此区块链可以作为印度经济增长放缓的解决方案。他认为,加密技术可以为印度金融法律奠定坚实的基础,并认为,随着区块链的实施,可以降低印度的腐败程度。[2019/12/23]

我们知道DNS的主要作用就是将域名翻译成IP地址让计算机识别,从而实现我们输入域名就能直接访问对应服务器的效果。所以在整个网络访问过程中,DNS的作用是十分重要的。

动态 | 以太坊未确认交易93241笔:据Etherscan.io数据显示,以太坊未确认交易93241笔。以太坊全网算力为183.47 TH/s,当前挖矿难度2344.87 TH,交易处理能力8.6 TPS。[2019/9/14]

但如果攻击者篡改DNS解析设置,将域名由正常IP指向由攻击者控制的非法IP,就会导致我们访问域名打开的却不是对应的网站,而是一个不可达或者假冒的网站,这种攻击手段就是DNS劫持。

2DNS劫持攻击如何入侵CurveFinance

CurveFinance是一种去中心化金融(DeFi)协议,以低滑点和费用提供“极其高效”的稳定币交易服务。它被认为是DeFi生态系统的支柱,锁定的总价值超过60亿美元。

本次CurveFinance遭遇了DNS劫持攻击,是由于域名注册商http://iwantmyname.com的系统遭到破坏,curve的nameserver被篡改成黑客控制的dnsserver,curve.fi的流量被重定向到黑客的服务器5.199.174.238和87.120.37.46。

同时,攻击者部署的恶意dnsserver就是那两个恶意网页服务器的ip,大概在那上面同时设有dns和网页的服务,因而导致不知情的curve.fi用户被黑客控制的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881的恶意合约互动。

链上数据显示,与该漏洞相关的恶意合约似乎已经从八个不同的受害者那里窃取USDC和DAI。这些资金已经转移到攻击者的钱包并换成了ETH代币,然后被发送到加密货币交易所FixedFloat。

3本次事件被盗资金去向分析

截至发文,成都链安安全团队使用链必追-虚拟货币智能研判平台对被盗资金地址进行监控和追踪分析,发现Curve黑客地址0x50f9202e0f1c1577822BD67193960B213CD2f331已经通过TornadoCash转移了资金,该混币器平台昨天才受到美国财政部的制裁。

本次事件导致的总损失约为77万美元,其中包括被FixedFloat交易所冻结的20万美元。

4黑客在Web3.0玩的“花样把戏”应该如何防范

不过在今早,CurveFinance在Twitter上发推表示curve.exchange交易所似乎没有受到攻击的影响,因为它使用了不同的域名系统(DNS)提供商。Curve指出,DNS服务器提供商Iwantmyname很可能被黑客入侵并补充说他们已经更改了其域名服务器,目前该问题已得到解决,将指导用户撤销近期合约。

成都链安安全团队在此提醒大家:确认交易前先确定交互的合约的地址,比如地址的标签和地址过往交互的历史。

标签:CurveCURDNSEFIRENBTCCURVE币CCURVEDNS币SEFI

欧易交易所app官网下载热门资讯
以太坊:详解合并后的以太坊交易生命周期:哪些参与者能够捕获价值?_以太坊币怎么挖矿网站下载

原文作者:DavidHoffman原文来源:Bankless 原文编译:DeFi之道 在本文中,我们将介绍合并后的以太坊交易生命周期.

OBI:Resumption of Deposits and Withdrawals for BTS (August 11, 2022)_GLO

DearValuedUsers,HuobiGlobalhasresumedthedepositandwithdrawalservicesforBTS.FollowlinktotradeBTS&g.

GOE:以太坊Goerli测试网完成合并、ETH的目标是哪?_ALETH价格

8月10日星期三,以太坊完成了Goerli测试网Merge升级的最后一次彩排。这为开发人员在9月19日在以太坊主网上进行Merge升级开了绿灯.

TPS:ZT創新板即將上線Aleo_aleo币怎么挖

親愛的ZT用戶: ZT創新板即將上線Aleo,並開啟Aleo/USDT交易對。具體上線時間如下:交易:2022年8月11日16:00; Aleo 項目簡介:Aleo是第壹個用於構建完全私有、可擴.

XT.com:XT.COM關於延遲上線GGCM搶購活動的公告_TPS

尊敬的XT.COM用戶:應項目方要求,XT.COM將延遲上線GGCM搶購活動,具體開放時間將另行通知.

TCOIN:關於支持以太坊合併計劃的公告_hotcoinglobal交易所叫什么名字

尊敬的用戶:Hotcoin關注到近期關於ETH分叉的最新動態與討論,預計將於2022年第三季度/第四季度在以太坊網絡上進行的“合併”計劃,該計劃可能產生新的分叉代幣.