Home » Curve Finance Exploração DNS resolvida – como verificar se é seguro utilizá-lo

Curve Finance Exploração DNS resolvida – como verificar se é seguro utilizá-lo

by v

A exploração frontal do Curve Finance foi resolvida, mas nem todos os registos DNS foram ainda propagados, pelo que é aconselhável ter cuidado

Over $530k foi roubado do Curve Finance na terça-feira depois de um hacker ter conseguido tomar o controlo do nameserver para reencaminhar o DNS para um servidor malicioso. O front end do site Curve foi clonado para enganar os utilizadores, fazendo-os acreditar que estavam a interagir com um site legítimo.

Na superfície, o certificado SSL, o nome de domínio e o conteúdo do site eram idênticos à versão real do site, dando aos utilizadores poucas hipóteses de identificar a exploração. O IP correcto para o servidor Curve foi divulgado e informações sobre como verificar isto podem ser encontradas no final deste artigo.

Em uma hora, Curve tinha actualizado a sua conta no Twitter para identificar o contrato malicioso que deveria ser revogado de todas as carteiras dos utilizadores. A actualização seguiu-se a uma declaração confirmando que a plataforma tinha “encontrado e revertido” a questão.

As of 7 PM GMT on August 10, Curve aconselha os utilizadores a tomarem precauções adicionais quando interagirem com o seu dApp. A questão foi resolvida, mas nem todos os registos DNS foram actualizados em todo o mundo neste momento. Os utilizadores que compreendem como verificar um IP são seguros para utilizar a plataforma; outros devem utilizar o curve.exchange entretanto.

CTO de Bitfinex, Paolo Ardoino, comentou sobre o hack quarta-feira à tarde para afirmar,

“Este ataque demonstra mais uma vez que o engenho dos hackers representa um perigo próximo e sempre presente para a nossa indústria… Aplaudimos a Curva pela sua capacidade de identificar a origem do hack, e de agir rapidamente. É exactamente assim que um protocolo deve reagir durante um período em que os fundos dos clientes estão em risco “

Como verificar se curve.fi resolve para o servidor correcto

Para aqueles que desejam usar Curve Finance os seguintes métodos podem ser usados para verificar como o endereço IP se resolve no seu local.

Windows

  1. Imprimir “Windows + R
  2. Na caixa de diálogo Run, digite “cmd” e pressione enter
  3. Uma janela será aberta, e será do tipo “ping curve.fi”.
  4. O resultado deve retornar o endereço IP “76.76.21.21”
  5. Se o fizer, então a sua ligação actual à Internet está a resolver para o servidor correcto para o domínio

Mac

  1. Imprimir “Cmd + Espaço”
  2. Tipo “terminal” e abrir a aplicação “Terminal
  3. Uma janela será aberta, e será do tipo “ping curve.fi”.
  4. O resultado deve retornar o endereço IP “76.76.21.21”
  5. Se o fizer, então a sua ligação actual à Internet está a resolver para o servidor correcto para o domínio

No entanto, com muita cautela, os utilizadores ainda são aconselhados a usar curve.exchange até que a equipa Curve lance uma nova actualização para confirmar que todos os registos DNS foram propagados.

Related Posts

Leave a Comment