比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BNB > Info

Curve Finance突遭DNS劫持攻擊_區塊鏈

Author:

Time:1900/1/1 0:00:00

北京時間2022年8月10日,成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,去中心化金融協議CurveFinance突遭DNS劫持攻擊!

攻擊發生之后,Curve發推確認Curve.fi域名服務器遭到盜用,警告用戶撤銷Curve上的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881合約,暫時使用curve.exchange。

今早,幣安創始人趙長鵬就Curve被黑客盜竊事件發推特表示:Curve使用GoDaddy作為DNS是不安全的,任何Web3項目都不應該使用它,因為它非常容易受到社會工程的影響。

Curve:CRV/ETH池中大部分資金已被回收到Curve DAO合約中:8月5日消息,Curve 發推稱,仍留在 CRV/ETH 池中的大部分資金被回收到 veCRV 控制的 Curve DAO 合約中。[2023/8/5 16:20:28]

DNS劫持攻擊,這在Web3.0領域確實比較少見,本次事件給了我們哪些安全啟發,對Web3.0區塊鏈生態安全又會造成什么樣的影響?

ONE

什么是DNS劫持攻擊?

近24小時Curve的交易量達27.9億美元 環比上升6738%:據歐科云鏈OKLink數據顯示,近24小時Curve的交易量達到27.9億美元,環比上升6738.16%。造成這一數據暴漲的主要原因可能是Curve Y池的交易量暴漲。據Curve官網的數據顯示,Curve Y池單日交易量達到27.1億美元。

當前Curve總鎖倉量約8.5億美元,較昨日下降約24%。[2020/10/26]

DNS,全稱為DomainNameSystem域名系統。

我們知道DNS的主要作用就是將域名翻譯成IP地址讓計算機識別,從而實現我們輸入域名就能直接訪問對應服務器的效果。所以在整個網絡訪問過程中,DNS的作用是十分重要的。

動態 | 新版xCurrent可通過xRapid引入按需流動性:據bitcoinexchangeguide報道,Ripple產品高級副總裁Asheesh Birla表示,新版xCurrent可以通過xRapid引入按需流動性。該升級已于9月開始部署,美國運通等客戶正在轉向新版本。Asheesh沒有提及升級何時結束,但xCurrent是根據每個客戶的需求量身定制的。盡管如此,所有新客戶都將從4.0版本開始。Asheesh表示升級是可選的。在法律不明確的國家,用戶可以繼續使用xCurrent的現有版本。到目前為止,還沒有人通過xRapid集成升級到4.0。[2018/11/27]

但如果攻擊者篡改DNS解析設置,將域名由正常IP指向由攻擊者控制的非法IP,就會導致我們訪問域名打開的卻不是對應的網站,而是一個不可達或者假冒的網站,這種攻擊手段就是DNS劫持。

SBI旗下虛擬貨幣交易所SBI Virtual Currencies將開放BTC交易: 據日本加密貨幣交易所SBI Virtual Currencies官網,該交易所繼開放XRP和BTH交易之后,將于6月18日開放BTC交易。[2018/6/15]

TWO

DNS劫持攻擊如何入侵CurveFinance

CurveFinance是一種去中心化金融(DeFi)協議,以低滑點和費用提供“極其高效”的穩定幣交易服務。它被認為是DeFi生態系統的支柱,鎖定的總價值超過60億美元。

本次CurveFinance遭遇了DNS劫持攻擊,是由于域名注冊商iwantmyname.com的系統遭到破壞,curve的nameserver被篡改成黑客控制的dnsserver,curve.fi的流量被重定向到黑客的服務器5.199.174.238和87.120.37.46。

同時,攻擊者部署的惡意dnsserver就是那兩個惡意網頁服務器的ip,大概在那上面同時設有dns和網頁的服務,因而導致不知情的curve.fi用戶被黑客控制的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881的惡意合約互動。

鏈上數據顯示,與該漏洞相關的惡意合約似乎已經從八個不同的受害者那里竊取USDC和DAI。這些資金已經轉移到攻擊者的錢包并換成了ETH代幣,然后被發送到加密貨幣交易所FixedFloat。

THREE

本次事件被盜資金去向分析

截至發文,成都鏈安安全團隊使用鏈必追-虛擬貨幣智能研判平臺對被盜資金地址進行監控和追蹤分析,發現Curve黑客地址0x50f9202e0f1c1577822BD67193960B213CD2f331已經通過TornadoCash轉移了資金,該混幣器平臺昨天才受到美國財政部的制裁。

本次事件導致的總損失約為77萬美元,其中包括被FixedFloat交易所凍結的20萬美元。

FOUR

黑客在Web3.0玩的“花樣把戲”應該如何防范

不過在今早,CurveFinance在Twitter上發推表示curve.exchange交易所似乎沒有受到攻擊的影響,因為它使用了不同的域名系統(DNS)提供商。Curve指出,DNS服務器提供商Iwantmyname很可能被黑客入侵并補充說他們已經更改了其域名服務器,目前該問題已得到解決,將指導用戶撤銷近期合約。

在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力。如果只是你一個人,四顧茫然,發現一個人都沒有,想在這個行業里面堅持下來其實是很難的。

想抱團取暖,或者有疑惑的,歡迎加入我們

感謝閱讀,我們下期再見!

Tags:DNSCurve區塊鏈DNS幣DNS價格Curve幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

BNB
隨著通貨膨脹的上升,比特幣價格的上漲令交易者感到驚訝!_加密貨幣

令人驚訝的是,在第一個誕生的加密貨幣比特幣恢復其19,000美元的水平之后,加密市場已經進入了看漲區域。就在昨天,國王貨幣跌破了1.9萬美元的關鍵區間,也回落了山寨幣.

1900/1/1 0:00:00
分析狗狗幣交易者可以利用哪種支撐水平來保持盈利_狗狗幣

m''c在之前的牛市中,狗狗幣的突破了一條高于其九個月趨勢線支撐位的道路。這種復蘇幫助模因幣加速增長,高于日線圖上的20/50/200EMA.

1900/1/1 0:00:00
幣圈無人敢言的秘密!為什么你總是被割_區塊鏈

識破莊家套路,拒絕當韭菜,以下內容將揭曉莊家收割韭菜的過程開盤一個月左右,清洗項目的投機者一般參與區塊鏈項目早期私募的主要有兩種人:價值投資者:這類人從內心看好該項目.

1900/1/1 0:00:00
ADA能否在這個熊市脫穎而出?_ADA

加密貨幣市場繼續在看跌趨勢的渾濁紅水中涉水——FTX的崩潰使情況變得更糟。盡管市場情緒低迷,但ADA迄今在市場上表現良好,在過去24小時內僅下跌0.6%.

1900/1/1 0:00:00
OKEx早報丨比特幣又出名,知名推特賬號被黑,發布比特幣釣魚信息_OKC

今日行情: 今日OKEx交易所上: 比特幣現報9192.0USDT,以太坊現報238.14USDT.

1900/1/1 0:00:00
幣安IEO項目MAV價格預測,開盤能不能沖?_MAV

幣安于6月28日下午突然上線MaverickProtocol,該項目在/LSDFi陣列上占據鏈上交易量約33%的市場份額,但卻在敏感時期上線。根據市場4年周期.

1900/1/1 0:00:00
ads