Hacker đã kiếm được 570.000$ Ethereum, một phần tiền trong số đó đã bị sàn giao dịch đóng băng, trước khi một bản sửa lỗi được công bố.
Các cuộc tấn công nhắm vào các công ty blockchain không có dấu hiệu chậm lại. Nền tảng giao dịch phi tập trung Curve Finance đã xác nhận rằng trang web của họ đã bị một cuộc frontend-attack vào 09/08.
Don't use the frontend yet. Investigating! https://t.co/8kmtpGsLQQ
— Curve Finance (@CurveFinance) August 9, 2022
Ngay sau thông báo đó, giao thức đã tìm ra nguồn nhân sự cố và khắc phục nó. Tin tặc đã dùng phương thức tấn công chiếm đoạt tên miền, hay còn gọi là tấn công DNS, tức đặt một hợp đồng độc hại trên trang chủ, khi nạn nhân kết nối ví và approved contract (phê duyệt contract) thì sẽ bị rút cạn tiền.
Theo Zachxbt, hacker đã kiếm được 570.000$ ETH, sau đó chúng đã gửi đến sàn giao dịch tiền điện tử FixedFloat để rửa tiền.
🚨🚨🚨@CurveFinance frontend is compromised, do not use it until further notice!
— samczsun (@samczsun) August 9, 2022
FixedFloat cho biết họ đã đóng băng 112 ETH, khoảng 191.088$ số tiền bị đánh cắp.
Ty ser
— ve (@vote_escrow) August 9, 2022
Curve Finance là DEX và AMM để giao dịch stablecoin và các wrapped token như wBTC và tBTC.
🚨 Curve UI is compromised
0x9Eb5F8e83359Bb5013f3D8eee60bDCe5654e8881 malicious contract, revoke approvals immediately
0x50f9202e0f1c1577822BD67193960B213CD2f331 attacker's address from the contract's storage
— banteg (@bantg) August 9, 2022
Vài giờ sau thông báo, Curve Finance cho biết vấn đề đã được tìm thấy và giải quyết.
"Nếu bạn đã phê duyệt bất kỳ hợp đồng nào trên Curve trong vài giờ qua, vui lòng revoke ngay lập tức"
Curve khẳng định curve.exchanges – một sản phẩm riêng biệt – dường như không bị ảnh hưởng bởi cuộc tấn công, vì nó sử dụng một nhà cung cấp hệ thống tên miền (DNS) khác.
Vui lòng sử dụng curve.exchange cho đến khi curve.fi được khôi phục hoàn toàn.
The issue has been found and reverted. If you have approved any contracts on Curve in the past few hours, please revoke immediately. Please use https://t.co/6ZFhcToWoJ for now until the propagation for https://t.co/vOeMYOTq0l reverts to normal
— Curve Finance (@CurveFinance) August 9, 2022