月亮链 月亮链
Ctrl+D收藏月亮链

DNS:Curve Finance突遭DNS劫持攻击_区块链DNS币

作者:

时间:1900/1/1 0:00:00

北京时间2022年8月10日,成都链安鹰眼-区块链安全态势感知平台舆情监测显示,去中心化金融协议CurveFinance突遭DNS劫持攻击!

攻击发生之后,Curve发推确认Curve.fi域名服务器遭到盗用,警告用户撤销Curve上的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881合约,暂时使用curve.exchange。

今早,币安创始人赵长鹏就Curve被黑客盗窃事件发推特表示:Curve使用GoDaddy作为DNS是不安全的,任何Web3项目都不应该使用它,因为它非常容易受到社会工程的影响。

受攻击事件影响,Curve Finance TVL降幅超24%:7月31日消息,据DefiLlama数据,受攻击事件影响,Curve Finance TVL已由7月30日的32.66亿美元降至当前的24.81亿美元,减少7.85亿美元,24小时降幅为24.03%。[2023/7/31 16:08:04]

DNS劫持攻击,这在Web3.0领域确实比较少见,本次事件给了我们哪些安全启发,对Web3.0区块链生态安全又会造成什么样的影响?

ONE

Curve的三份审计报告现已发布:Curve官网显示,关于其项目的三份审计报告现已发布。审计方分别是:Trail of Bits、Quantstamp以及Mix Bytes()。

CoinGecko行情显示,Curve DAO Token(CRV)现报12.01美元,24小时跌幅68.8%。此前消息,去中心化交易所1inch昨日于推特发问:“Curve Finance DAO和代币的安全审计报告在哪?”Curve Finance项目方就此回复表示:“Trail of Bits尚未发布我们的安全审计报告,Quantstamp的报告应该很快就能完成。很抱歉,今天的代币部署并不在我们的计划内,受此影响审计报告未能及时发布。”[2020/8/15]

什么是DNS劫持攻击?

欧洲投资平台CurioInvest出售代表法拉利限量超跑的代币:金色财经报道,欧洲投资平台CurioInvest正在为一辆稀有超级跑车出售代币。据悉,代币代表了一辆限量版的2015法拉利F12 TDF,2016年价值约45万美元,但仅仅八个月后就在洛杉矶的拍卖会上以超过150万美元的价格列出。根据销售规则,该代币被设置为债券,每个代币代表汽车最终售价的一部分。在前五年中,CurioInvest将只考虑以比当前估值102.3万美元高出20%的价格出价。如果在那之后仍未售出汽车,将以拍卖的最高价竞标。代币销售于周一开始,并将持续到7月15日或直到达到110万美元的硬上限。[2020/6/18]

DNS,全称为DomainNameSystem域名系统。

动态 | 日本加密交易所DeCurret发布杠杆交易应用程序:11月19日,虚拟货币交易所DeCurret宣布已经发布了一个杠杆交易应用程序“DeCurret虚拟货币杠杆交易应用程序”。这个应用程式仅适用于iOS,目前正在准备Android版本。此外,该公司宣布将开始一项免收取杠杆费的活动。(Coinchoice)[2019/11/19]

我们知道DNS的主要作用就是将域名翻译成IP地址让计算机识别,从而实现我们输入域名就能直接访问对应服务器的效果。所以在整个网络访问过程中,DNS的作用是十分重要的。

但如果攻击者篡改DNS解析设置,将域名由正常IP指向由攻击者控制的非法IP,就会导致我们访问域名打开的却不是对应的网站,而是一个不可达或者假冒的网站,这种攻击手段就是DNS劫持。

TWO

DNS劫持攻击如何入侵CurveFinance

CurveFinance是一种去中心化金融(DeFi)协议,以低滑点和费用提供“极其高效”的稳定币交易服务。它被认为是DeFi生态系统的支柱,锁定的总价值超过60亿美元。

本次CurveFinance遭遇了DNS劫持攻击,是由于域名注册商iwantmyname.com的系统遭到破坏,curve的nameserver被篡改成黑客控制的dnsserver,curve.fi的流量被重定向到黑客的服务器5.199.174.238和87.120.37.46。

同时,攻击者部署的恶意dnsserver就是那两个恶意网页服务器的ip,大概在那上面同时设有dns和网页的服务,因而导致不知情的curve.fi用户被黑客控制的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881的恶意合约互动。

链上数据显示,与该漏洞相关的恶意合约似乎已经从八个不同的受害者那里窃取USDC和DAI。这些资金已经转移到攻击者的钱包并换成了ETH代币,然后被发送到加密货币交易所FixedFloat。

THREE

本次事件被盗资金去向分析

截至发文,成都链安安全团队使用链必追-虚拟货币智能研判平台对被盗资金地址进行监控和追踪分析,发现Curve黑客地址0x50f9202e0f1c1577822BD67193960B213CD2f331已经通过TornadoCash转移了资金,该混币器平台昨天才受到美国财政部的制裁。

本次事件导致的总损失约为77万美元,其中包括被FixedFloat交易所冻结的20万美元。

FOUR

黑客在Web3.0玩的“花样把戏”应该如何防范

不过在今早,CurveFinance在Twitter上发推表示curve.exchange交易所似乎没有受到攻击的影响,因为它使用了不同的域名系统(DNS)提供商。Curve指出,DNS服务器提供商Iwantmyname很可能被黑客入侵并补充说他们已经更改了其域名服务器,目前该问题已得到解决,将指导用户撤销近期合约。

在加密行业你想抓住下一波牛市机会你得有一个优质圈子,大家就能抱团取暖,保持洞察力。如果只是你一个人,四顾茫然,发现一个人都没有,想在这个行业里面坚持下来其实是很难的。

想抱团取暖,或者有疑惑的,欢迎加入我们

感谢阅读,我们下期再见!

标签:DNSCurve区块链DNS币DNS价格Curve币是什么币区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势

欧易交易所app下载热门资讯
ETH:市场难有大行情,寻找机会配置稳健龙头币种!_PENDLE币是什么币LBR币

其实从昨晚的初请失业金数据就能看出,无论6月份美联储是否加息,我们对比特币策略还是只有一个:短线波段美国初请失业金人数意外激增2.8万,达到2021年10月底以来的最高水平.

1900/1/1 0:00:00
OPS:OP生态现在如何?哪些值得布局?_TVL币

接下来我将通过下面两个维度的视角来拆解一下op当前的境况:-生态&项目-OPStack的未来 生态 截止到目前,从数据的角度来看,Arbitrum依然是Layer2龙头.

1900/1/1 0:00:00
FTX:BTC 徘徊在 17,000以上。18,000今天回来了吗?_40亿比特币能提现吗

过去几周,加密行业非常动荡,最大的加密交易所之一FTX倒闭。整个现象不仅影响了FTT的价格,FTT是平台的原生代币,而且几乎影响了市场上所有其他加密货币的价格.

1900/1/1 0:00:00
YGG:比特币V反行情!币圈百倍涨幅土狗科太币还能玩吗?_比特币

昨日大饼如期一般的跌下去,不过也说过跌的不会太多!就目前情况的话也就是次级别的类似于扎针一样的跌破,现阶段依然还是处于一个中枢之中,目前已经震荡了很久时间了6月份震荡到目前已经2个月了.

1900/1/1 0:00:00
FTX:救市行动开启!孙哥每天买1枚比特币,CZ投资8个项目_FTX价格

币圈大佬们正忙得焦头烂额,面对着FTX所引发的雷曼式金融风暴,波场TRON创始人、火币顾问委员会成员孙宇晨昨天(17日)宣布,每天买1枚比特币救市.

1900/1/1 0:00:00
BTC:BTC到近三个月来的低点!会开启又一次上涨行情吗?_ETH挖矿app下载

做最“鸽”的事,说最“鹰”的话美联储一边宣布6月暂停加息1次,一边向市场喊话可能会在7月和9月再分别加息1次而市场原本的共识是7月加息1次.

1900/1/1 0:00:00