比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > DOGE > Info

DNS:Curve Finance突遭DNS劫持攻擊

Author:

Time:1900/1/1 0:00:00

北京時間2022年8月10日,成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,去中心化金融協議CurveFinance突遭DNS劫持攻擊!

攻擊發生之后,Curve發推確認Curve.fi域名服務器遭到盜用,警告用戶撤銷Curve上的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881合約,暫時使用curve.exchange。

今早,幣安創始人趙長鵬就Curve被黑客盜竊事件發推特表示:Curve使用GoDaddy作為DNS是不安全的,任何Web3項目都不應該使用它,因為它非常容易受到社會工程的影響。

加密交易平臺Currency.com已停止在俄羅斯的運營:4月13日消息,歐洲加密貨幣交易平臺Currency.com已停止在俄羅斯的運營。Currency.com 在倫敦、直布羅陀和維爾紐斯設有辦事處。該平臺還確認,其退出俄羅斯的決定不會影響其在其他國家和地區的服務。(Finance Magnates)[2022/4/13 14:21:57]

DNS劫持攻擊,這在Web3.0領域確實比較少見,本次事件給了我們哪些安全啟發,對Web3.0區塊鏈生態安全又會造成什么樣的影響?

動態 | Secured Gold Coin推出混合加密貨幣Secured Gold Coin、SGC區塊鏈和SGC PAY:Secured Gold Coin Pty Limited宣布推出新項目:混合代幣區塊鏈SGC Blockchain、混合加密貨幣Secured Gold Coin(60%由黃金支持);以及移動應用平臺SGC PAY,用于將SGC代幣和現有法定貨幣結合使用。(PRWeb)[2019/8/31]

ONE

什么是DNS劫持攻擊?

DNS,全稱為DomainNameSystem域名系統。

我們知道DNS的主要作用就是將域名翻譯成IP地址讓計算機識別,從而實現我們輸入域名就能直接訪問對應服務器的效果。所以在整個網絡訪問過程中,DNS的作用是十分重要的。

現場 | Red4Sec Cybersecurity :對行業安全發展的兩點建議:金色財經現場報道,Red4Sec Cybersecurity 聯合創始人Fernando Díaz Toledano 、Diego Jurado Pallarés在NEO DevCon 2019 西雅圖開發者大會上對行業安全發展提出兩點建議。其一,進行統一測試(Travis CI ,Cirlce CI)、 覆蓋測試(codecov, coveralls);其二:建立測試的可視化環境、進行人工代碼審計、進行自動代碼審計、進行加密學評估 當心第三方的代碼文庫。[2019/2/18]

但如果攻擊者篡改DNS解析設置,將域名由正常IP指向由攻擊者控制的非法IP,就會導致我們訪問域名打開的卻不是對應的網站,而是一個不可達或者假冒的網站,這種攻擊手段就是DNS劫持。

SBI旗下虛擬貨幣交易所SBI Virtual Currencies將開放BTC交易: 據日本加密貨幣交易所SBI Virtual Currencies官網,該交易所繼開放XRP和BTH交易之后,將于6月18日開放BTC交易。[2018/6/15]

TWO

DNS劫持攻擊如何入侵CurveFinance

CurveFinance是一種去中心化金融(DeFi)協議,以低滑點和費用提供“極其高效”的穩定幣交易服務。它被認為是DeFi生態系統的支柱,鎖定的總價值超過60億美元。

本次CurveFinance遭遇了DNS劫持攻擊,是由于域名注冊商iwantmyname.com的系統遭到破壞,curve的nameserver被篡改成黑客控制的dnsserver,curve.fi的流量被重定向到黑客的服務器5.199.174.238和87.120.37.46。

同時,攻擊者部署的惡意dnsserver就是那兩個惡意網頁服務器的ip,大概在那上面同時設有dns和網頁的服務,因而導致不知情的curve.fi用戶被黑客控制的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881的惡意合約互動。

鏈上數據顯示,與該漏洞相關的惡意合約似乎已經從八個不同的受害者那里竊取USDC和DAI。這些資金已經轉移到攻擊者的錢包并換成了ETH代幣,然后被發送到加密貨幣交易所FixedFloat。

THREE

本次事件被盜資金去向分析

截至發文,成都鏈安安全團隊使用鏈必追-虛擬貨幣智能研判平臺對被盜資金地址進行監控和追蹤分析,發現Curve黑客地址0x50f9202e0f1c1577822BD67193960B213CD2f331已經通過TornadoCash轉移了資金,該混幣器平臺昨天才受到美國財政部的制裁。

本次事件導致的總損失約為77萬美元,其中包括被FixedFloat交易所凍結的20萬美元。

FOUR

黑客在Web3.0玩的“花樣把戲”應該如何防范

不過在今早,CurveFinance在Twitter上發推表示curve.exchange交易所似乎沒有受到攻擊的影響,因為它使用了不同的域名系統(DNS)提供商。Curve指出,DNS服務器提供商Iwantmyname很可能被黑客入侵并補充說他們已經更改了其域名服務器,目前該問題已得到解決,將指導用戶撤銷近期合約。

在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力。如果只是你一個人,四顧茫然,發現一個人都沒有,想在這個行業里面堅持下來其實是很難的。

想抱團取暖,或者有疑惑的,歡迎加入我們

感謝閱讀,我們下期再見!

Tags:DNSCurve區塊鏈DNS幣DNS價格Curve幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

DOGE
ETH:以太坊在以下方面超越了衛冕冠軍卡爾達諾……

區塊鏈網絡的開發人員在網絡的增長和擴展中起著至關重要的作用。從設計和維護架構到構建智能合約,開發人員都能做到這一點。而且,鑒于最近的發展,以太坊已經脫穎而出,擁有最大的開發人員活動.

1900/1/1 0:00:00
DOGE:DOGE短期會回到 0.14 美元嗎?

狗狗幣在過去24小時內下跌了近6%。隨著市值下降5.78%,這個領先的memecoin顯示出看跌跡象.

1900/1/1 0:00:00
BTC:莊家做局暴跌!甩掉多頭后繼續暴漲!

說一下盤面與消息面 就美債一事,拜登和麥卡錫初步達成約定,提高美債上限。美債上限提高了,政府又能借錢度日了,這究竟是好事還是壞事?小編的觀點是如果都搶跑買入美債,勢必推高債務價格,降低債券收益率.

1900/1/1 0:00:00
比特幣:隨著明年比特幣減半,RENQ 可以媲美 BTC?

幾個月來,即將到來的2024年比特幣減半一直是加密社區討論的話題。預計該事件將對加密市場和比特幣價格產生重大影響。隨著減半的臨近,投資者正在尋找與BTC一起持有的最佳代幣.

1900/1/1 0:00:00
IDO:基于FIL生態上的首個IDO平臺—FLAME,究竟怎么運作?

FLAME的去中心化金融解決方案鞏固生態系統有助于啟動和管理分散的財務。該平臺旨在使加密貨幣投資民主化,并實現對Filecoin的采用。我們計劃使加密投資公平開放,并易于使用.

1900/1/1 0:00:00
以太坊:拿捏本次下跌行情!逢低建倉下半年暴漲幣種

行情 時間過得很快,又來到周五了,這意味著本周又即將過去,本周行情一直是處于震蕩盤整階段,昨日行情還是走出比較大的波幅,大餅和以太在昨日午間持續上漲插針至30400/1930附近后.

1900/1/1 0:00:00
ads