北京时间2022年8月10日,成都链安鹰眼-区块链安全态势感知平台舆情监测显示,去中心化金融协议CurveFinance突遭DNS劫持攻击!
攻击发生之后,Curve发推确认Curve.fi域名服务器遭到盗用,警告用户撤销Curve上的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881合约,暂时使用curve.exchange。
今早,币安创始人赵长鹏就Curve被黑客盗窃事件发推特表示:Curve使用GoDaddy作为DNS是不安全的,任何Web3项目都不应该使用它,因为它非常容易受到社会工程的影响。
Curve创始人向Aave提供3.376亿CRV并借贷8160万美元的稳定币:金色财经报道,据0xScope监控显示,链上数据显示Curve创始人Michael Egorov向Aave提供3.376亿CRV(2.53亿美元,占循环供应的39%),借贷8160万美元的稳定币(USDT/USDC/FRAX)。
在过去的两个月里,他向Kraken交易所和OTC公司发送了价值1010万美元的稳定币。[2023/6/30 22:11:03]
DNS劫持攻击,这在Web3.0领域确实比较少见,本次事件给了我们哪些安全启发,对Web3.0区块链生态安全又会造成什么样的影响?
Osmosis、Axelar等资助开发Cosmos生态安全模型“mesh security”:5月18日消息,由Osmosis领导,Axelar、Akash Network、ATOM Accelerator DAO等多个Cosmos项目正在资助新安全模型“mesh security”的开发。
Mesh security允许Cosmos链巩固其验证者质押代币的价值,以抵御安全攻击。(The Block)[2023/5/18 15:11:58]
ONE
什么是DNS劫持攻击?
DNS,全称为DomainNameSystem域名系统。
我们知道DNS的主要作用就是将域名翻译成IP地址让计算机识别,从而实现我们输入域名就能直接访问对应服务器的效果。所以在整个网络访问过程中,DNS的作用是十分重要的。
Art Blocks NFT平台结束Curated系列:金色财经报道,Art Blocks NFT 创作平台正在结束其Curated Series,Series 8 将成为最终的 Curated Series 项目。在过去的两年里,大约 60,000 个策展项目已作为 Art Blocks 编号集的一部分发布,该公司将其描述为“封闭项目家族的成员”。[2022/9/27 22:34:04]
但如果攻击者篡改DNS解析设置,将域名由正常IP指向由攻击者控制的非法IP,就会导致我们访问域名打开的却不是对应的网站,而是一个不可达或者假冒的网站,这种攻击手段就是DNS劫持。
DeCurret举行数字货币基础设施研究会议 三菱等公司参加:6月3日消息,日本上市公司Internet Initiative Japan(IIJ)旗下加密货币交易所DeCurret于3日宣布举行研究会议,以实现在日本活用数字货币的结算基础设施。三菱、UFJ银行、NTT集团、JR East等3家大型银行参加了会议, 参会者将在9月底前编写报告。(日本时事通讯社)[2020/6/3]
TWO
DNS劫持攻击如何入侵CurveFinance
CurveFinance是一种去中心化金融(DeFi)协议,以低滑点和费用提供“极其高效”的稳定币交易服务。它被认为是DeFi生态系统的支柱,锁定的总价值超过60亿美元。
本次CurveFinance遭遇了DNS劫持攻击,是由于域名注册商iwantmyname.com的系统遭到破坏,curve的nameserver被篡改成黑客控制的dnsserver,curve.fi的流量被重定向到黑客的服务器5.199.174.238和87.120.37.46。
同时,攻击者部署的恶意dnsserver就是那两个恶意网页服务器的ip,大概在那上面同时设有dns和网页的服务,因而导致不知情的curve.fi用户被黑客控制的0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881的恶意合约互动。
链上数据显示,与该漏洞相关的恶意合约似乎已经从八个不同的受害者那里窃取USDC和DAI。这些资金已经转移到攻击者的钱包并换成了ETH代币,然后被发送到加密货币交易所FixedFloat。
THREE
本次事件被盗资金去向分析
截至发文,成都链安安全团队使用链必追-虚拟货币智能研判平台对被盗资金地址进行监控和追踪分析,发现Curve黑客地址0x50f9202e0f1c1577822BD67193960B213CD2f331已经通过TornadoCash转移了资金,该混币器平台昨天才受到美国财政部的制裁。
。
本次事件导致的总损失约为77万美元,其中包括被FixedFloat交易所冻结的20万美元。
FOUR
黑客在Web3.0玩的“花样把戏”应该如何防范
不过在今早,CurveFinance在Twitter上发推表示curve.exchange交易所似乎没有受到攻击的影响,因为它使用了不同的域名系统(DNS)提供商。Curve指出,DNS服务器提供商Iwantmyname很可能被黑客入侵并补充说他们已经更改了其域名服务器,目前该问题已得到解决,将指导用户撤销近期合约。
在加密行业你想抓住下一波牛市机会你得有一个优质圈子,大家就能抱团取暖,保持洞察力。如果只是你一个人,四顾茫然,发现一个人都没有,想在这个行业里面坚持下来其实是很难的。
想抱团取暖,或者有疑惑的,欢迎加入我们
感谢阅读,我们下期再见!
标签:DNSCurve区块链DNS币DNS价格Curve币是什么币区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势
周一(11月21日),管理全球最大比特币基金的资产管理公司Grayscale在一份声明中表示,它不会与客户分享其储备证明.
1900/1/1 0:00:00FTX创办人SBF凌晨于推特证实FTX.com将被币安收购,以帮助解决目前的流动性紧缩危机。FTX于昨晚就已暂停加密货币提款,今日稍早,FTX客服证实「已全面暂停加密货币与法币出金」.
1900/1/1 0:00:00Chainlink代币价格显示出积极迹象,兑美元汇率从6.75美元上涨。价格在7.00美元和100条简单移动平均线上方交易.
1900/1/1 0:00:00最近AIdoge大火,市场出了很多仿盘出来,但大多都是割韭菜的,不过最近瓜瓜发现了一款与众不同的仿盘,项目官网做的一看就是有实力的技术团队,而且还开发了NFT和打金系统.
1900/1/1 0:00:00FTX戏剧已经蔓延到整个加密市场,在过去24小时内又出现了10%的崩盘。在不到一周的时间里,更广泛的加密市场已经损失了20%的价值,即2000亿美元.
1900/1/1 0:00:00社会工程学 无论计算机网络的安全性如何,计算机前仍然有人,而且人也会犯错误。社会工程已经存在了很长时间,与Web3空间没有什么特别相关的.
1900/1/1 0:00:00