北京時間2022年8月10日,成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,去中心化金融協議CurveFinance突遭DNS劫持攻擊!
攻擊發生之后,Curve發推確認Curve.fi域名服務器遭到盜用,警告用戶撤銷Curve上的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881合約,暫時使用curve.exchange。
今早,幣安創始人趙長鵬就Curve被黑客盜竊事件發推特表示:Curve使用GoDaddy作為DNS是不安全的,任何Web3項目都不應該使用它,因為它非常容易受到社會工程的影響。
Curve Finance推出Idle協議代幣資金池 支持DAI、USDC和USDT:12月24日,Curve Finance官方宣布已推出針對DeFi協議Idle Finance的代幣資金池。該池支持DAI、USDC和USDT。[2020/12/24 16:23:25]
DNS劫持攻擊,這在Web3.0領域確實比較少見,本次事件給了我們哪些安全啟發,對Web3.0區塊鏈生態安全又會造成什么樣的影響?
ONE
什么是DNS劫持攻擊?
法國巴黎銀行與Curv合作完成多方計算概念證明 提升證券型代幣轉移安全性:法國巴黎銀行(BNP Paribas)與加密錢包提供商Curv合作完成概念證明,旨在提升證券型代幣轉移安全性。據悉,Curv將使用基于多方計算(MPC)概念高級加密技術來傳輸證券型代幣,確保交易按照數學驗證的方式完成分布式簽名。法國巴黎銀行已使用ERC-1400標準證券型代幣在區塊鏈上進行快速、安全和透明地轉移,后續計劃向客戶提供更具市場競爭力的托管產品。(cointelegraph)[2020/10/7]
DNS,全稱為DomainNameSystem域名系統。
我們知道DNS的主要作用就是將域名翻譯成IP地址讓計算機識別,從而實現我們輸入域名就能直接訪問對應服務器的效果。所以在整個網絡訪問過程中,DNS的作用是十分重要的。
穩定幣兌換協議Curve宣布與S.Finance達成友好合作:穩定幣兌換協議Curve宣布將與S.Finance達成友好合作,雙方將尋找一些具體的合作點,共同打造一個完善的DeFi生態系統。[2020/9/27]
但如果攻擊者篡改DNS解析設置,將域名由正常IP指向由攻擊者控制的非法IP,就會導致我們訪問域名打開的卻不是對應的網站,而是一個不可達或者假冒的網站,這種攻擊手段就是DNS劫持。
TWO
DNS劫持攻擊如何入侵CurveFinance
動態 | Digital Currency Group成立風險投資基金:據sludgefeed報道,Digital Currency Group宣布成立風險投資基金Metaverse Ventures,將專注于在Decentraland(MANA)區塊鏈VR生態系統中建立的創業公司。[2018/12/7]
CurveFinance是一種去中心化金融(DeFi)協議,以低滑點和費用提供“極其高效”的穩定幣交易服務。它被認為是DeFi生態系統的支柱,鎖定的總價值超過60億美元。
本次CurveFinance遭遇了DNS劫持攻擊,是由于域名注冊商iwantmyname.com的系統遭到破壞,curve的nameserver被篡改成黑客控制的dnsserver,curve.fi的流量被重定向到黑客的服務器5.199.174.238和87.120.37.46。
同時,攻擊者部署的惡意dnsserver就是那兩個惡意網頁服務器的ip,大概在那上面同時設有dns和網頁的服務,因而導致不知情的curve.fi用戶被黑客控制的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881的惡意合約互動。
鏈上數據顯示,與該漏洞相關的惡意合約似乎已經從八個不同的受害者那里竊取USDC和DAI。這些資金已經轉移到攻擊者的錢包并換成了ETH代幣,然后被發送到加密貨幣交易所FixedFloat。
THREE
本次事件被盜資金去向分析
截至發文,成都鏈安安全團隊使用鏈必追-虛擬貨幣智能研判平臺對被盜資金地址進行監控和追蹤分析,發現Curve黑客地址0x50f9202e0f1c1577822BD67193960B213CD2f331已經通過TornadoCash轉移了資金,該混幣器平臺昨天才受到美國財政部的制裁。
。
本次事件導致的總損失約為77萬美元,其中包括被FixedFloat交易所凍結的20萬美元。
FOUR
黑客在Web3.0玩的“花樣把戲”應該如何防范
不過在今早,CurveFinance在Twitter上發推表示curve.exchange交易所似乎沒有受到攻擊的影響,因為它使用了不同的域名系統(DNS)提供商。Curve指出,DNS服務器提供商Iwantmyname很可能被黑客入侵并補充說他們已經更改了其域名服務器,目前該問題已得到解決,將指導用戶撤銷近期合約。
在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力。如果只是你一個人,四顧茫然,發現一個人都沒有,想在這個行業里面堅持下來其實是很難的。
想抱團取暖,或者有疑惑的,歡迎加入我們
感謝閱讀,我們下期再見!
Tags:DNSCurve區塊鏈DNS幣DNS價格Curve幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢
ADA價格預測:卡爾達諾硬幣價格的持續回升觸及當地阻力位0.385美元。突破這一障礙的可能的看漲突破將加速購買壓力并支持買家進一步擴大這一價格漲勢.
1900/1/1 0:00:00MemecoinsDogecoin和ShibaInu在過去幾天里一直在上漲,因為散戶投資者的興趣普遍上升,特別是暗示以太坊期待已久的軟件升級.
1900/1/1 0:00:00在觸及近期低點2.50美元后,ZYB代幣已飆升至7美元區間。是什么催化了這一運動,您是否應該期待更多的看漲? 很難相信我投資Zyberswap并撰寫有關Zyberswap的文章不到兩個月.
1900/1/1 0:00:00探索利用Polygon的zkEVM的最激動人心的項目,從Aavegotchi到QuickSwap,以及它們如何徹底改變區塊鏈行業.
1900/1/1 0:00:007月13日,由Coinbase所推出的Layer2網絡Base向開發者開放了其主網。一些供開發人員使用的工具現已在Base主網上線。目前,盡管主網已經開始運行,但并未向用戶正式發布.
1900/1/1 0:00:00XRP價格預測仍然看漲,因為它超過了50天移動平均線0.3815美元。收盤高于該水平的蠟燭支持看漲偏見,但雙頂形態限制了上行時刻.
1900/1/1 0:00:00