Curve Finance emite una advertencia sobre el frente comprometido en medio del robo de $ 570K

El gigante del fondo de liquidez de DeFi, Curve.Finance, sufrió una vulnerabilidad después de que piratas informáticos maliciosos atacaron su interfaz y robaron criptomonedas por un valor de alrededor de $ 570,000.

  • Investigador de seguridad de paradigmas “samczsun” alertada la comunidad sobre el compromiso de la interfaz de Curve el martes (9 de agosto de 2022), advirtiendo a las personas que no se comprometan con el protocolo hasta nuevo aviso.
  • El equipo de Curve.Finance confirmó el informe por emitir una advertencia minutos después, pidió a los usuarios que no usaran el sitio curve.fi, afirmando que su sistema de nombres de dominio (DNS) estaba comprometido y que el protocolo estaba investigando el incidente.
  • Según Lefteris Karapetsas, fundador de la herramienta de contabilidad y seguimiento de cartera de código abierto Rotki, los piratas informáticos "clonado el sitio, hizo que el DNS apunte a su IP donde se implementa el sitio clonado y agregó solicitudes de aprobación a un contrato malicioso”.
  • Los usuarios que desconocían la clonación y aprobaron el contrato vieron sus billeteras vaciadas.
  • Mientras tanto, el detective en cadena "ZachXBT" informó que los piratas informáticos estola alrededor de $ 570,000 en ETH. El intercambio de criptomonedas Fixed Float reveló que ya congeló 112 ETH ($188,502 en el momento de escribir este artículo) relacionados con el ataque.
  • Si bien hubo un problema con el sitio curve.fi, Curve afirmó que curve.exchange no se vio afectado, ya que usaba un proveedor de DNS independiente. El protocolo después dijo que el problema fue identificado y resuelto y informó que todos los servicios funcionen correctamente.

“El problema ha sido encontrado y revertido. Si ha aprobado algún contrato en Curve en las últimas horas, resérvelo de inmediato. Utilice curve.exchange por ahora hasta que la propagación de curve.fi vuelva a la normalidad”.

  • Curve es la última plataforma criptográfica que se verá comprometida solo este mes. Otros que sufrieron hazañas en agosto incluyen Puente nómada, Solanay Zb.com
OFERTA ESPECIAL (Patrocinado)

Binance Free $ 100 (Exclusivo): Use este enlace para registrarse y recibir $ 100 gratis y 10% de descuento en tarifas en Binance Futures el primer mes (términos).

Oferta especial PrimeXBT: Use este enlace para registrarse e ingresar el código POTATO50 para recibir hasta $7,000 en sus depósitos.

Fuente: https://cryptopotato.com/curve-finance-issues-warning-about-compromised-front-end-amid-570k-theft/