以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > BNB > Info

DNS:Curve Finance突遭DNS劫持攻擊

Author:

Time:1900/1/1 0:00:00

北京時間2022年8月10日,成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,去中心化金融協議CurveFinance突遭DNS劫持攻擊!

攻擊發生之后,Curve發推確認Curve.fi域名服務器遭到盜用,警告用戶撤銷Curve上的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881合約,暫時使用curve.exchange。

今早,幣安創始人趙長鵬就Curve被黑客盜竊事件發推特表示:Curve使用GoDaddy作為DNS是不安全的,任何Web3項目都不應該使用它,因為它非常容易受到社會工程的影響。

Security Token Market啟動Web3眾籌融資,已獲得500萬美元投資承諾:金色財經報道,加密數據分析公司 Security Token Market 宣布發起首次 Web3 眾籌融資,此次融資是根據美國證券交易委員會的監管眾籌 (CF) 豁免進行的。Security Token Market 透露,在“融資試水期間”,1,226 名潛在個人投資者表示他們有興趣投資,目前投資承諾總額已超過 500 萬美元,是 Security Token Market 最初融資目標的五倍。Security Token Market 是全球領先的代幣化資產數據和新聞來源,跟蹤來自全球 11 個不同實時市場的 200 種代幣化證券,為投資者提供用于交易數字資產證券研究工具。(雅虎財經)[2022/7/6 1:56:04]

MakerDao社區發起提案,建議添加Curve stETH-ETH LP為抵押品:官方消息,MakerDao社區發起提案,建議添加Curve stETH-ETH LP為抵押品。[2021/9/9 23:12:40]

DNS劫持攻擊,這在Web3.0領域確實比較少見,本次事件給了我們哪些安全啟發,對Web3.0區塊鏈生態安全又會造成什么樣的影響?

ONE

什么是DNS劫持攻擊?

DNS,全稱為DomainNameSystem域名系統。

我們知道DNS的主要作用就是將域名翻譯成IP地址讓計算機識別,從而實現我們輸入域名就能直接訪問對應服務器的效果。所以在整個網絡訪問過程中,DNS的作用是十分重要的。

Curve分叉項目Swerve即將上線WBTC等三個資金池:11月17日,穩定幣兌換平臺Curve分叉項目Swerve官方發推表示,即將上線3個比特幣相關資金池,即sBTC、WBTC、和renBTC。[2020/11/17 21:02:31]

但如果攻擊者篡改DNS解析設置,將域名由正常IP指向由攻擊者控制的非法IP,就會導致我們訪問域名打開的卻不是對應的網站,而是一個不可達或者假冒的網站,這種攻擊手段就是DNS劫持。

TWO

AAX交易所與Mercuryo達成合作,法幣出入金支持幣種增加至25種:據官方消息,為滿足不同區域用戶本地貨幣買賣加密貨幣需求,AAX與Mercuryo達成合作,以豐富AAX交易所現有法幣出入金通道。Mercuryo渠道將支持歐元、美元、英鎊、俄羅斯盧布、土耳其里拉及烏克蘭格里夫納多種法幣購買加密貨幣。隨著Mercuryo的加入,AAX的“一鍵買幣”功能也得到了進一步加強,目前AAX交易所的支持的法定貨幣已達到25種。[2020/7/21]

DNS劫持攻擊如何入侵CurveFinance

CurveFinance是一種去中心化金融(DeFi)協議,以低滑點和費用提供“極其高效”的穩定幣交易服務。它被認為是DeFi生態系統的支柱,鎖定的總價值超過60億美元。

本次CurveFinance遭遇了DNS劫持攻擊,是由于域名注冊商iwantmyname.com的系統遭到破壞,curve的nameserver被篡改成黑客控制的dnsserver,curve.fi的流量被重定向到黑客的服務器5.199.174.238和87.120.37.46。

同時,攻擊者部署的惡意dnsserver就是那兩個惡意網頁服務器的ip,大概在那上面同時設有dns和網頁的服務,因而導致不知情的curve.fi用戶被黑客控制的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881的惡意合約互動。

鏈上數據顯示,與該漏洞相關的惡意合約似乎已經從八個不同的受害者那里竊取USDC和DAI。這些資金已經轉移到攻擊者的錢包并換成了ETH代幣,然后被發送到加密貨幣交易所FixedFloat。

THREE

本次事件被盜資金去向分析

截至發文,成都鏈安安全團隊使用鏈必追-虛擬貨幣智能研判平臺對被盜資金地址進行監控和追蹤分析,發現Curve黑客地址0x50f9202e0f1c1577822BD67193960B213CD2f331已經通過TornadoCash轉移了資金,該混幣器平臺昨天才受到美國財政部的制裁。

本次事件導致的總損失約為77萬美元,其中包括被FixedFloat交易所凍結的20萬美元。

FOUR

黑客在Web3.0玩的“花樣把戲”應該如何防范

不過在今早,CurveFinance在Twitter上發推表示curve.exchange交易所似乎沒有受到攻擊的影響,因為它使用了不同的域名系統(DNS)提供商。Curve指出,DNS服務器提供商Iwantmyname很可能被黑客入侵并補充說他們已經更改了其域名服務器,目前該問題已得到解決,將指導用戶撤銷近期合約。

在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力。如果只是你一個人,四顧茫然,發現一個人都沒有,想在這個行業里面堅持下來其實是很難的。

想抱團取暖,或者有疑惑的,歡迎加入我們

感謝閱讀,我們下期再見!

Tags:DNSCurve區塊鏈DNS幣DNS價格Curve幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

BNB
XRP:SHIB,XRP2024年竟還有百倍潛力!

ShibaInu(SHIB)和XRP在目前的市場復蘇中顯示出實力。FTX崩盤引發了加密貨幣市場的下跌,即使是現在,整個領域仍在感受到負面影響。然而,這也是該領域數字資產展示其韌性的時候.

1900/1/1 0:00:00
以太坊:SSV在下個牛市中究竟有沒有潛力?應該提前布局嗎?

以太坊的POS協議面臨著一些重大挑戰。MEV、審查抵制,當然還有中心化,都增加了以太坊及其用戶的系統性風險當Serentiy首次設計時,它從一開始就被設定為對多方計算友好,為分布式驗證器技術奠定.

1900/1/1 0:00:00
Upbit:如何在韓國加密市場拉盤之前抓住投資機會?

今年一些最大的泵是由韓國競標推動的。APT和ARB是最近的例子。我找到了一種方法,你可以用它來及早發現韓國的巨大的泵韓國的加密市場價值一直在爆炸式增長.

1900/1/1 0:00:00
IOST:OKEx早報丨美國未來某種傾向將利好比特幣;OKEx開放DOT幣幣交易

今日行情: 今日OKEx交易所上: 比特幣現報9155.0USDT,以太坊現報232.78USDT.

1900/1/1 0:00:00
比特幣:大餅短期震蕩,山寨幣普漲勢頭,布局龍頭以防踏空

比特幣 比特幣今日來看,昨日講到以太坊帶動比特幣向上,所以只看以太坊的支撐位就好了,今日來看昨日向下測試支撐就差1美金跌破,但就是沒跌破,然后向上反轉拉盤,山寨幣市場激活向上沖了一波.

1900/1/1 0:00:00
Aptos:下一次公鏈之戰中,哪些項目擁有超十倍潛力?

哪些項目將引領下一次L1之戰? 1、Aptos Aptos是最新的L1之一,通過追溯空投的形式完成了代幣的分發.

1900/1/1 0:00:00
ads