Frontend-hiba okozta a Curve Finance 570 ezer dolláros támadását

-

A Curve Finance további válaszokat talált a héten történt 570 ezer dolláros frontend támadásra.
Egy nemrégiben az iwantmyname doménregisztrátor céggel, a decentralizált tőzsde doméngazdájával készített jelentés szerint a keddi hackelés „DNS cache mérgezés, nem pedig nameserver kompromittálás” eredménye volt.

Ne maradj le a legfrissebb hírekről és érdekességekről – kövess minket Facebookon is, és legyél naprakész a kriptovilágban!


Augusztus 9-én a Curve értesítette a felhasználókat, hogy frontendtámadás érte, ahol a curve.fi nevű nameserver kompromittálódott. Ennek következtében 570.000 dollárnyi Ethereumot (ETH) loptak el a felhasználóktól.
Jelentették, hogy a platformot a hostolt doménnév-szolgáltatás infrastruktúrájának kompromittálása révén vették célba. A hackerek klónozták a szerver feljegyzéseit, hogy így utánozzák le az eredeti szervert. Ez az eljárás DNS cache poisoning néven ismert.
Ez a támadás a felhasználókat egy, a támadó által kiválasztott oldalra irányítja át, és az embereket megtévesztve azt hiteti el, hogy ez az eredeti domain, és a szokásos módon használják az oldalt.

Kereskedj $500 bónusszal és találd meg a következő Gem coint a KuCoinon!

A támadási módszer felvázolásán túl a Curve azt is elmondta, hogy „a történtek erősen azt sugallják, hogy DNS helyett kezdjünk el áttérni az ENS-re”, utalva a DNS kriptomegfelelőjére, az úgynevezett Ethereum Name Service-re.
Az ENS-re való áttérés, ahogy Curve javasolta, állítólag megakadályozza az ilyen frontendhackeléseket a jövőben.
A Curve Finance még nem válaszolt a Decrypt megkeresésére az ügyben.

Mi az Ethereum Name Service?

Az Etheruem Name Service vagy ENS az utóbbi időben vált népszerűvé, köszönhetően annak, hogy képes a kriptocímek hosszú betű- és számsorát ember által olvasható címekké alakítani.
A nehézkes kriptocímek helyett az ENS használatával olyan címekre válhatunk, mint a „satoshi.eth”. Ez az „.eth” utótag tehát hasonlóan néz ki, mint a DNS-natív „.com”.
De amennyiben a szolgáltatás az Ethereum blokkláncon létezik, sokkal biztonságosabb és potenciálisan ellenállóbb az olyan támadásokkal szemben, mint amilyeneket a Curve kedden elszenvedett.
Forrás: Decrypt

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.

Legfrissebb bejegyzéseink

Donald Trump január 20-i beiktatása felpezsdíti a Bitcoin-tartalékról szóló vitákat: Megugrik az árfolyam?

Ahogy Donald Trump január 20-i hivatalba lépése közeleg, a figyelem a Bitcoinra összpontosul. Sokan úgy vélik, hogy Trump pro-kripto politikái jelentős áremelkedéshez vezethetnek, miközben egy...

Ismét fellebbez a SEC az XRP ellen – most egy 2023-as döntést támadtak meg

A Ripple Labs és az amerikai tőzsdefelügyelet (SEC) közötti jogi csata új fordulatot vett, miután a SEC hivatalosan megfellebbezett egy kulcsfontosságú, 2023 júliusában hozott döntést. Analisa...

Most érkezett: Wyoming képviselője törvényjavaslatot terjeszt elő a stratégiai Bitcoin-tartalékról

A legújabb fejlemény szerint Jacob Wasserburger wyoming-i képviselő stratégiai Bitcoin-tartalékról szóló törvényt terjeszt elő. Figyelemre méltó, hogy Cynthia Lummis szenátor az X-en kiemelte, hogy Wyoming megtette...

Wall Street Pepe árfolyam-előrejelzés 2025-2030

Vendégbejegyzés A tavaly december elején rajtolt Wall Street Pepe előértékesítése az indulás utáni 24 órában elképesztő, több mint 400.000 dollárnyi tőkét gyűjtött össze. Az ICO, amely...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.