Channel logo
MarginATM
Save
Copy link

Curve Finance bị hack gây thất thoát 500,000 USD

Ngày 8/9, Curve Finance, ứng dụng tài chính phi tập trung trên Ethereum đã cảnh báo người dùng về một lỗ hổng trên website bị khai thác, dẫn đến thất thoát 573 nghìn USD. 
immihu.web3
Published Aug 10 2022
Updated Aug 10 2022
3 min read
thumbnail

Ngày 8/9, Curve Finance, ứng dụng tài chính phi tập trung hàng đầu đã cảnh báo người dùng về một lỗ hổng trên website, dẫn đến thất thoát 573 nghìn USD. 

Theo thông báo từ tài khoản Twitter, Curve Finance, ứng dụng AMM đã cảnh báo người dùng về một lỗ hổng trên website curve.fi của dự án. Đây được cho là một cuộc tấn công từ đối tượng nguy hiểm gây ảnh hưởng đến nameserver và giao diện frontend của ứng dụng. 

Curve Finance cũng cho biết rằng sàn giao dịch curve.exchange của dự án là một sản phẩm riêng biệt và không bị ảnh hưởng bởi vụ tấn công khi ứng dụng sử dụng tên miền từ một nhà cung cấp khác.

1 giờ sau khi cảnh báo được ra, đội ngũ dự án đã tìm ra và giải quyết được vấn đề. Tuy nhiên, Curve Finance vẫn hướng dẫn người dùng đã cấp phép cho các hợp đồng trên Curve một vài giờ qua, “revoke” (thu hồi) quyền này ngay lập tức. 

Curve cho biết, khả năng cao nhất là đơn vị cung cấp tên miền DNS Iwantmyname bị hack, rồi từ đó thay đổi tên miền của Curve Finance.

Nameserver là một hệ thống giúp điều phối quá trình hoạt động của tên miền website, giúp chuyển đổi từ tên miền sang địa chỉ IP. 

curve fake
Website Curve giả mạo

Một tài khoản Twitter với tên gọi “LefterisJP” đã chỉ ra rằng kẻ tấn công đã giả mạo tên miền DNS rồi nhân bản ra một website tương tự như Curve Finance. Sau đó, hắn sẽ chuyển tên miền đến địa chỉ IP của website giả mạo. Từ đó, hắn đã lừa người dùng cấp phép cho những hợp đồng thông minh độc hại.

Người dùng đã kết nối với Curve thông qua MetaMask wallet đang gặp có nguy cơ bị trộm mất tiền khỏi ví. ZachXBT, người điều tra on-chain ẩn danh đã báo cáo về số tiền hacker lấy cắp có thể lên đến 570,000 USD. 

Hacker cố gắng di chuyển số tiền qua FixedFloat, một sàn giao dịch tiền mã hóa tự động trên Bitcoin Lightning Network. Sàn giao dịch này đã đóng băng 200,000 USD ngay sau đó.

Curve Finance được xem là một trong những sàn giao dịch phi tập trung lớn nhất thế giới, nắm giữ hơn 6 tỷ USD tổng giá trị tài sản bị khóa trên giao thức. Trong tháng 7, dự án cũng tiết lộ kế hoạch triển khai một stablecoin mới của riêng mình. 

RELEVANT SERIES