加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Bitcoin > Info

Curve Finance突遭DNS劫持攻擊,普通人要如何防范?_CUR:DNS價格

Author:

Time:1900/1/1 0:00:00

北京時間2022年8月10日,成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,去中心化金融協議CurveFinance突遭DNS劫持攻擊!

攻擊發生之后,Curve發推確認Curve.fi域名服務器遭到盜用,警告用戶撤銷Curve上的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881合約,暫時使用curve.exchange。

今早,幣安創始人趙長鵬就Curve被黑客盜竊事件發推特表示:Curve使用GoDaddy作為DNS是不安全的,任何Web3項目都不應該使用它,因為它非常容易受到社會工程的影響。

Curve 社區發布不再將 UST 池提供激勵的提案:5月19日消息,Curve 社區發布新提案建議將 UST 池移除出 Gauges,不再向其提供流動性激勵,此舉旨在防止添加流動性時產生的高滑點以及部分用戶通過流動性池不均勻的分布獲利等情況。[2022/5/19 3:27:16]

DNS劫持攻擊,這在Web3.0領域確實比較少見,本次事件給了我們哪些安全啟發,對Web3.0區塊鏈生態安全又會造成什么樣的影響?

1什么是DNS劫持攻擊?

DNS,全稱為DomainNameSystem域名系統。

動態 | VAS收購“ Reserve Currency of Australia Pty Ltd(澳大利亞儲備貨幣有限公司)”20%股權:據暗網消息,首條價值資產存托公鏈VAS于今日收購“ Reserve Currency of Australia Pty Ltd(澳大利亞儲備貨幣有限公司)”20%股權。RCOA為全球金礦礦主聯盟澳大利亞最大節點,VAS源自暗網,目前是全球首條價值資產存托公鏈,首要的存托資產為數字黃金BTC,此次收購,標志著VAS正加速實物黃金資產上鏈存托,同時也預示著VAS獲得了更多礦主聯盟礦主的支持。[2019/12/7]

我們知道DNS的主要作用就是將域名翻譯成IP地址讓計算機識別,從而實現我們輸入域名就能直接訪問對應服務器的效果。所以在整個網絡訪問過程中,DNS的作用是十分重要的。

動態 | Cryptocurrency錢包Blockchain在加密市場低迷期間日增加5萬用戶:據彭博社消息,在對Coinbase首席執行官布萊恩?阿姆斯特朗進行采訪時,他表示:“Coinbase在去年比特幣上漲的高峰期每天簽約50,000名新用戶”。近日,Cryptocurrency錢包Blockchain首席執行官兼聯合創始人彼得?史密斯在他的推特賬戶上發布了一條推文表示,即使是當下加密貨幣衰退的情況下,Blockchain每天新增注冊用戶仍超過50,000名。[2018/8/19]

但如果攻擊者篡改DNS解析設置,將域名由正常IP指向由攻擊者控制的非法IP,就會導致我們訪問域名打開的卻不是對應的網站,而是一個不可達或者假冒的網站,這種攻擊手段就是DNS劫持。

2DNS劫持攻擊如何入侵CurveFinance

CurveFinance是一種去中心化金融(DeFi)協議,以低滑點和費用提供“極其高效”的穩定幣交易服務。它被認為是DeFi生態系統的支柱,鎖定的總價值超過60億美元。

本次CurveFinance遭遇了DNS劫持攻擊,是由于域名注冊商http://iwantmyname.com的系統遭到破壞,curve的nameserver被篡改成黑客控制的dnsserver,curve.fi的流量被重定向到黑客的服務器5.199.174.238和87.120.37.46。

同時,攻擊者部署的惡意dnsserver就是那兩個惡意網頁服務器的ip,大概在那上面同時設有dns和網頁的服務,因而導致不知情的curve.fi用戶被黑客控制的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881的惡意合約互動。

鏈上數據顯示,與該漏洞相關的惡意合約似乎已經從八個不同的受害者那里竊取USDC和DAI。這些資金已經轉移到攻擊者的錢包并換成了ETH代幣,然后被發送到加密貨幣交易所FixedFloat。

3本次事件被盜資金去向分析

截至發文,成都鏈安安全團隊使用鏈必追-虛擬貨幣智能研判平臺對被盜資金地址進行監控和追蹤分析,發現Curve黑客地址0x50f9202e0f1c1577822BD67193960B213CD2f331已經通過TornadoCash轉移了資金,該混幣器平臺昨天才受到美國財政部的制裁。

本次事件導致的總損失約為77萬美元,其中包括被FixedFloat交易所凍結的20萬美元。

4黑客在Web3.0玩的“花樣把戲”應該如何防范

不過在今早,CurveFinance在Twitter上發推表示curve.exchange交易所似乎沒有受到攻擊的影響,因為它使用了不同的域名系統(DNS)提供商。Curve指出,DNS服務器提供商Iwantmyname很可能被黑客入侵并補充說他們已經更改了其域名服務器,目前該問題已得到解決,將指導用戶撤銷近期合約。

成都鏈安安全團隊在此提醒大家:確認交易前先確定交互的合約的地址,比如地址的標簽和地址過往交互的歷史。

Tags:CURCurveDNSEFIPAXCURVELP sBTC CurveDNS價格Paradise Defi

Bitcoin
詳解合并后的以太坊交易供應鏈,哪些參與者能夠捕獲價值?_以太坊:以太坊幣最新價格行情新浪

在合并后的世界中,以太坊交易將通過一個非常具體和有序的流程進行。一個強大的交易供應鏈正在構建,龐大的權力結構即將出現以太坊交易供應鏈的當前狀態是生硬而幼稚的.

1900/1/1 0:00:00
SBF稱Ripple Labs考慮收購Celsius資產_SBF:sbf幣圈

在VoyagerDigital、BlockFi等多家中心化借貸平臺陷入財務困境之際,FTX創辦人兼執行長SBF出手相助.

1900/1/1 0:00:00
8/13清涼夏日好禮七重送天降紅包雨_USD:Swapify

尊敬的唯客用戶您好! 清涼夏日好禮七重送 活動時間:2022/08/1012:00?至?2022/08/2311:59 第三重:天降紅包雨 活動方式: 0x將于未來幾周推出Tx History、.

1900/1/1 0:00:00
Gate.io 一鍵訂閱博客,領$15美元活動公告(長期有效)_GAT:GATE

爲了幫助用戶更好地進行收益管理,Gate.io將在其官方博客提供豐富及時的行業資訊、獨家研究報告等優質內容,爲大家提供全方位的策略支持.

1900/1/1 0:00:00
數據:自今年年初以來黑客通過跨鏈橋違竊取了14億美元_比特幣:區塊鏈專業大學排名

金色財經報道,根據區塊鏈分析公司Chainalysis的數據,自今年年初以來,黑客通過跨鏈橋違竊取了14億美元。最大的單一事件是從Ronin,達到創紀錄的6.15億美元.

1900/1/1 0:00:00
機構投資者越來越多地使用加密期權交易來對沖熊市的賭注_COIN:Coinary Token

在當前的熊市中,加密期權交易一直是一個罕見的亮點,即使在加密價格暴跌的情況下也能形成勢頭。許多加密貨幣交易所在今年早些時候達到低點后注意到交易量上升.

1900/1/1 0:00:00
ads