Home » Curve FinanceのDNSエクスプロイトが解決 – 利用しても安全かどうかを確認する方法

Curve FinanceのDNSエクスプロイトが解決 – 利用しても安全かどうかを確認する方法

by Tim

The front end exploit of Curve Finance has been resolved but not yet been propagated all DNS records because caution is advised

火曜日、ハッカーがネームサーバーを制御してDNSを悪意のあるサーバーに迂回させ、Curve Financeから53万ドル以上盗まれました。Curveのウェブサイトのフロントエンドは、ユーザーを騙し、正規のサイトとやり取りしているように見せかけるために複製されたものです。

表面的には、SSL証明書、ドメイン名、およびWebサイトのコンテンツは、実際のバージョンと同じであり、ユーザがエクスプロイトを識別するチャンスはほとんどありませんでした。Curveのサーバーの正しいIPが公開されており、これを確認する方法はこの記事の最後に記載されています。

1時間以内に、CurveはTwitterアカウントを更新し、すべてのユーザーのウォレットから取り消すべき悪意のある契約をピンポイントで特定しました。この更新は、プラットフォームが問題を「発見し、元に戻した」ことを確認する声明に続いて行われました。

Related Posts

Leave a Comment