Home » Curve Finance DNS-Exploit behoben – wie man überprüft, ob die Nutzung sicher ist

Curve Finance DNS-Exploit behoben – wie man überprüft, ob die Nutzung sicher ist

by v

Der Front-End-Exploit von Curve Finance wurde behoben, aber es wurden noch nicht alle DNS-Einträge übertragen, daher ist Vorsicht geboten

Über 530.000 Dollar wurden am Dienstag von Curve Finance gestohlen, nachdem es einem Hacker gelungen war, die Kontrolle über den Nameserver zu übernehmen und das DNS auf einen bösartigen Server umzuleiten. Das Frontend der Curve-Website wurde geklont, um den Nutzern vorzugaukeln, sie würden mit einer legitimen Website interagieren.

Oberflächlich betrachtet waren das SSL-Zertifikat, der Domänenname und der Inhalt der Website identisch mit der echten Version der Website, so dass die Benutzer kaum eine Chance hatten, die Schwachstelle zu erkennen. Die korrekte IP-Adresse des Curve-Servers wurde veröffentlicht, und am Ende dieses Artikels finden Sie Informationen, wie Sie diese überprüfen können.

Innerhalb einer Stunde hatte Curve seinen Twitter-Account aktualisiert, um den bösartigen Vertrag zu benennen, der aus den Geldbörsen aller Nutzer entfernt werden sollte. Das Update folgte auf eine Erklärung, in der bestätigt wurde, dass die Plattform das Problem „gefunden und rückgängig gemacht“ hat.

Ab 19 Uhr GMT am 10. August rät Curve seinen Nutzern, zusätzliche Vorsichtsmaßnahmen bei der Interaktion mit seiner dApp zu treffen. Das Problem wurde behoben, aber noch nicht alle DNS-Einträge wurden weltweit aktualisiert. Benutzer, die wissen, wie man eine IP verifiziert, können die Plattform sicher nutzen; andere sollten in der Zwischenzeit curve.exchange verwenden.

CTO von Bitfinex, Paolo Ardoino, kommentierte den Hack am Mittwochnachmittag mit den Worten,

„Dieser Angriff zeigt einmal mehr, dass der Einfallsreichtum von Hackern eine nahe und allgegenwärtige Gefahr für unsere Branche darstellt… Wir applaudieren Curve für seine Fähigkeit, die Quelle des Hacks zu lokalisieren und schnell zu handeln. Genau so sollte ein Protokoll in einer Zeit reagieren, in der die Gelder der Kunden in Gefahr sind. „

Wie man überprüft, ob curve.fi zum richtigen Server aufgelöst wird

Für diejenigen, die Curve Finance nutzen möchten, können die folgenden Methoden verwendet werden, um zu überprüfen, wie die IP-Adresse an Ihrem Standort aufgelöst wird.

Windows

  1. Drücken Sie „Windows + R“
  2. Geben Sie im Dialogfeld Ausführen „cmd“ ein und drücken Sie die Eingabetaste.
  3. Es öffnet sich ein Fenster, in das Sie „ping curve.fi“ eingeben.
  4. Das Ergebnis sollte die IP-Adresse „76.76.21.21“ zurückgeben.
  5. Wenn dies der Fall ist, dann wird Ihre aktuelle Internetverbindung zum richtigen Server für die Domain

aufgelöst

Mac

  1. Drücken Sie „Cmd + Leertaste“
  2. Tippen Sie „terminal“ und öffnen Sie die „Terminal“-App.
  3. Es öffnet sich ein Fenster, in das Sie „ping curve.fi“ eingeben.
  4. Das Ergebnis sollte die IP-Adresse „76.76.21.21“ zurückgeben.
  5. Wenn dies der Fall ist, dann wird Ihre aktuelle Internetverbindung zum richtigen Server für die Domain

aufgelöst

Aus Gründen der Vorsicht wird Benutzern jedoch empfohlen, weiterhin curve.exchange zu verwenden, bis das Curve-Team ein weiteres Update veröffentlicht, um zu bestätigen, dass alle DNS-Einträge übertragen wurden

Related Posts

Leave a Comment