買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > ETH > Info

EFI:Curve Finance突遭DNS劫持攻擊,普通人要如何防范?_Curve

Author:

Time:1900/1/1 0:00:00

北京時間2022年8月10日,成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,去中心化金融協議CurveFinance突遭DNS劫持攻擊!

攻擊發生之后,Curve發推確認Curve.fi域名服務器遭到盜用,警告用戶撤銷Curve上的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881合約,暫時使用curve.exchange。

今早,幣安創始人趙長鵬就Curve被黑客盜竊事件發推特表示:Curve使用GoDaddy作為DNS是不安全的,任何Web3項目都不應該使用它,因為它非常容易受到社會工程的影響。

Curve平臺UST/3CRV池子比例已嚴重傾斜至約95%/5%:5月10日消息,因UST嚴重脫錨至0.6美元,Curve平臺UST/3CRV池子比例已嚴重傾斜,其中UST/3CRV比例為95.26%/4.74%。[2022/5/10 3:02:30]

DNS劫持攻擊,這在Web3.0領域確實比較少見,本次事件給了我們哪些安全啟發,對Web3.0區塊鏈生態安全又會造成什么樣的影響?

1什么是DNS劫持攻擊?

DNS,全稱為DomainNameSystem域名系統。

我們知道DNS的主要作用就是將域名翻譯成IP地址讓計算機識別,從而實現我們輸入域名就能直接訪問對應服務器的效果。所以在整個網絡訪問過程中,DNS的作用是十分重要的。

Wraith Protocol為其錢包WraithSecure和WRAITH代幣啟動首個測試網:9月24日消息,近期,Wraith Protocol為其錢包WraithSecure和WRAITH代幣啟動了首個測試網。該協議通過將加密貨幣交易與資金池結合,提供隱私和匿名性,確保所有外出資金轉移都是匿名的,且不受對個人財務狀況的觀察。(Globe Newswire)[2021/9/24 17:03:29]

但如果攻擊者篡改DNS解析設置,將域名由正常IP指向由攻擊者控制的非法IP,就會導致我們訪問域名打開的卻不是對應的網站,而是一個不可達或者假冒的網站,這種攻擊手段就是DNS劫持。

Curve代幣或已通過匿名開發者部署的合約開始發放:推特名為“0xc4ad”用戶宣布已經找到穩定幣兌換平臺Curve尚未公布的治理合約地址和代幣合約地址,并已經部署合約實現領取Curve代幣CRV的功能。截止發稿時,已經有超過400個地址通過被披露的合約地址領取了該代幣,Uniswap上也已經出現該代幣的交易對。但是Curve官方對此表示,“CRV代幣尚未推出。請等盡職調查完成,目前尚未確認。”Curve團隊還表示:“在一切成熟之前,請勿貼出合約地址。”Curve團隊未回應匿名開發者貼出的合約地址是否正確、通過該地址領取的代幣是否是真實的CRV代幣的問題。[2020/8/14]

2DNS劫持攻擊如何入侵CurveFinance

CurveFinance是一種去中心化金融(DeFi)協議,以低滑點和費用提供“極其高效”的穩定幣交易服務。它被認為是DeFi生態系統的支柱,鎖定的總價值超過60億美元。

本次CurveFinance遭遇了DNS劫持攻擊,是由于域名注冊商http://iwantmyname.com的系統遭到破壞,curve的nameserver被篡改成黑客控制的dnsserver,curve.fi的流量被重定向到黑客的服務器5.199.174.238和87.120.37.46。

同時,攻擊者部署的惡意dnsserver就是那兩個惡意網頁服務器的ip,大概在那上面同時設有dns和網頁的服務,因而導致不知情的curve.fi用戶被黑客控制的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881的惡意合約互動。

鏈上數據顯示,與該漏洞相關的惡意合約似乎已經從八個不同的受害者那里竊取USDC和DAI。這些資金已經轉移到攻擊者的錢包并換成了ETH代幣,然后被發送到加密貨幣交易所FixedFloat。

3本次事件被盜資金去向分析

截至發文,成都鏈安安全團隊使用鏈必追-虛擬貨幣智能研判平臺對被盜資金地址進行監控和追蹤分析,發現Curve黑客地址0x50f9202e0f1c1577822BD67193960B213CD2f331已經通過TornadoCash轉移了資金,該混幣器平臺昨天才受到美國財政部的制裁。

本次事件導致的總損失約為77萬美元,其中包括被FixedFloat交易所凍結的20萬美元。

4黑客在Web3.0玩的“花樣把戲”應該如何防范

不過在今早,CurveFinance在Twitter上發推表示curve.exchange交易所似乎沒有受到攻擊的影響,因為它使用了不同的域名系統(DNS)提供商。Curve指出,DNS服務器提供商Iwantmyname很可能被黑客入侵并補充說他們已經更改了其域名服務器,目前該問題已得到解決,將指導用戶撤銷近期合約。

成都鏈安安全團隊在此提醒大家:確認交易前先確定交互的合約的地址,比如地址的標簽和地址過往交互的歷史。

Tags:CURCurveDNSEFIH2O Securitiescurve幣價格DNS幣pinetworkdefi幣怎么退出熱門了

ETH
Arweave:WEEX上線AR/USDT幣種合約_WEAVE

尊敬的唯客用戶您好! WEEX已正式上線AR/USDT幣種合約。其中合約采用美元穩定幣正向計價,提供5倍、10倍、20倍、25倍等多種不同杠桿類型,滿足不同投資者需求.

1900/1/1 0:00:00
OpenSea:NFT的交易市場新星,要如何超越OpenSea?_Galactic Arena: The NFTverse

直到2021年末,OpenSea一直都是NFT交易市場的壟斷者。但2022年初,隨著2022年1月LooksRare和2022年2月X2Y2的推出,OpenSea一家獨大的局面逐漸瓦解.

1900/1/1 0:00:00
XT.com:XT.COM關於暫停MAGIC提現的公告_3COMMAS價格

尊敬的XT.COM用戶:因MAGIC錢包升級維護,XT.COM現已暫停MAGIC提現業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.

1900/1/1 0:00:00
USD:BiKing交易所近日上線“千萬幣空投計劃”_USDT

BiKing交易所近日上線了“千萬幣空投計劃”。如果您收到了空投,您可以按照以下教程兌換價值200usdt的贈金以及手續費費抵扣.

1900/1/1 0:00:00
USD:8/14清涼夏日好禮七重送天降紅包雨_tps幣行情

尊敬的唯客用戶您好! 清涼夏日好禮七重送 活動時間:2022/08/1012:00?至?2022/08/2311:59 第三重:天降紅包雨 活動方式: PeckShield:攻擊者從DD Coi.

1900/1/1 0:00:00
TCOIN:Hotcoin關於支持Monero(XMR)網絡升級及硬分叉的公告_coinhot

尊敬的用戶:根據Monero官方計劃,XMR將於區塊高度2,688,888進行網絡升級及硬分叉.

1900/1/1 0:00:00
ads