Ethereum

Curve Finance resuelve la vulnerabilidad del sitio y pide a los usuarios que revoquen cualquier contrato reciente

Curve Finance resuelve la vulnerabilidad del sitio y pide a los usuarios que revoquen cualquier contrato reciente

El martes, el creador de mercado automatizado Curve Finance acudió a Twitter para advertir a los usuarios de un exploit en su sitio. El equipo detrás del protocolo notó que el problema, que parecía ser un ataque de un actor malicioso, estaba afectando el servidor de nombres y la interfaz del servicio.

Curva fijado a través de Twitter que su intercambio, que es un producto separado, no pareció verse afectado por el ataque, ya que utiliza un proveedor de sistema de nombres de dominio (DNS) diferente.

Sin embargo, el problema fue abordado rápidamente por el equipo. Una hora después de la advertencia inicial, Curve dijo que había encontrado y revertido el problema, y ​​ordenó a los usuarios que aprobaron contratos en Curve en las últimas horas que los revocaran “inmediatamente”.

Curve señaló que, muy probablemente, el proveedor del servidor DNS Iwantmyname fue pirateado y agregó que posteriormente cambió su servidor de nombres.

Un servidor de nombres funciona como un directorio que traduce los nombres de dominio en direcciones IP.

Mientras el exploit estaba en curso, el usuario de Twitter LefterisJP especuló que el presunto atacante probablemente había utilizado la suplantación de DNS para ejecutar el exploit en el servicio:

Otros participantes en el espacio DeFi acudieron rápidamente a Twitter para difundir la advertencia a sus propios seguidores, y algunos señalaron que el presunto ladrón parece haber robado más de $ 573,000 USD.

En julio, los analistas sugirieron que estaban mirando favorablemente a Curve Finance, a pesar de la recesión del mercado que continúa afectando el espacio DeFi más grande. Entre las razones citadas por los investigadores de Delphi Digital para su optimismo, mencionaron específicamente las oportunidades de rendimiento de la plataforma, la demanda de depósitos de Curve DAO Token (CRV) y la generación de ingresos del protocolo a partir de la liquidez de la moneda estable.

Esto siguió al lanzamiento de la plataforma de un nuevo “algoritmo para el intercambio de activos volátiles” en junio, que prometía permitir intercambios de bajo deslizamiento entre activos “volátiles”. Estos grupos utilizan una combinación de oráculos internos que se basan en promedios móviles exponenciales (EMA) y un modelo de curva de unión, implementado previamente por creadores de mercado automatizados populares como Uniswap.

Actualización: se agregó un anuncio de Curve Finance de que el problema se resolvió y señala a su servidor de nombres como el probable culpable de la vulnerabilidad.



Fuente