Frontend-hiba okozta a Curve Finance 570 ezer dolláros támadását

A Curve Finance további válaszokat talált a héten történt 570 ezer dolláros frontend támadásra.
Egy nemrégiben az iwantmyname doménregisztrátor céggel, a decentralizált tőzsde doméngazdájával készített jelentés szerint a keddi hackelés „DNS cache mérgezés, nem pedig nameserver kompromittálás” eredménye volt.

Ne maradj le a legfrissebb hírekről és érdekességekről – kövess minket Facebookon is, és legyél naprakész a kriptovilágban!


Augusztus 9-én a Curve értesítette a felhasználókat, hogy frontendtámadás érte, ahol a curve.fi nevű nameserver kompromittálódott. Ennek következtében 570.000 dollárnyi Ethereumot (ETH) loptak el a felhasználóktól.
Jelentették, hogy a platformot a hostolt doménnév-szolgáltatás infrastruktúrájának kompromittálása révén vették célba. A hackerek klónozták a szerver feljegyzéseit, hogy így utánozzák le az eredeti szervert. Ez az eljárás DNS cache poisoning néven ismert.
Ez a támadás a felhasználókat egy, a támadó által kiválasztott oldalra irányítja át, és az embereket megtévesztve azt hiteti el, hogy ez az eredeti domain, és a szokásos módon használják az oldalt.

Kereskedj $500 bónusszal és találd meg a következő Gem coint a KuCoinon!

A támadási módszer felvázolásán túl a Curve azt is elmondta, hogy „a történtek erősen azt sugallják, hogy DNS helyett kezdjünk el áttérni az ENS-re”, utalva a DNS kriptomegfelelőjére, az úgynevezett Ethereum Name Service-re.
Az ENS-re való áttérés, ahogy Curve javasolta, állítólag megakadályozza az ilyen frontendhackeléseket a jövőben.
A Curve Finance még nem válaszolt a Decrypt megkeresésére az ügyben.

Mi az Ethereum Name Service?

Az Etheruem Name Service vagy ENS az utóbbi időben vált népszerűvé, köszönhetően annak, hogy képes a kriptocímek hosszú betű- és számsorát ember által olvasható címekké alakítani.
A nehézkes kriptocímek helyett az ENS használatával olyan címekre válhatunk, mint a „satoshi.eth”. Ez az „.eth” utótag tehát hasonlóan néz ki, mint a DNS-natív „.com”.
De amennyiben a szolgáltatás az Ethereum blokkláncon létezik, sokkal biztonságosabb és potenciálisan ellenállóbb az olyan támadásokkal szemben, mint amilyeneket a Curve kedden elszenvedett.
Forrás: Decrypt

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.

Legfrissebb bejegyzéseink

A Metaplanet Bitcoin-készlete elérte a 10.000 BTC-t, megelőzve a Coinbase-t

A Metaplanet részvényei több mint 20%-kal emelkedtek, miután bejelentették legújabb Bitcoin-vásárlásukat és egy 210 millió dolláros kötvénykibocsátást további vásárlások céljából. A japán befektetési cég, a Metaplanet...

A Solana reflektorfénybe került – a mai nap legnagyobb nyertesei között a piacon

Prémium Solana (SOL) A Solana (SOL) ma ismét a figyelem középpontjába került, miután a kriptopiac egyik legnagyobb nyertesévé vált. A SOL körüli optimizmust több tényező is erősíti. Először...

Emlékszel, milyen volt kihagyni a Solanát? Az új Layer-2 lehet a következő nagy dobás!

A Solaxy ($SOLX) túl jár az 52,3 millió dolláros finanszírozási összegen, és már csak pár röpke óra erejéig tart az előértékesítése.  A Solaxy a Solana ($SOL)...

A Bitcoin bányászati nehézség enyhén csökkent – Mit jelent ez a BTC árfolyamára?

A BTC bányászok továbbra is gazdasági nehézségekkel és kihívásokkal néznek szembe, beleértve a blokkok kibányászásához szükséges számítási követelmények fokozatos emelkedését is. A Bitcoin bányászati nehézségi szintje...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.