اکسپلویت Curve Finance DNS حل شد

بیش از 530 هزار دلار از Curve Finance سه شنبه پس از اینکه یک هکر توانست کنترل نام سرور را برای تغییر مسیر DNS به یک سرور مخرب در دست بگیرد، به سرقت رفت. قسمت جلویی وب‌سایت Curve برای فریب دادن کاربران به این تصور که با یک سایت قانونی تعامل دارند، شبیه‌سازی شد.

در ظاهر، گواهی SSL، نام دامنه و محتوای وب سایت با نسخه واقعی سایت یکسان بود و به کاربران فرصت کمی برای شناسایی سوء استفاده می داد. IP صحیح برای سرور Curve منتشر شده است و اطلاعات مربوط به نحوه بررسی آن را می توانید در انتهای این مقاله بیابید.

در عرض یک ساعت، Curve حساب توییتر خود را به‌روزرسانی کرد تا قرارداد مخربی را که باید باشد مشخص کند لغو شد از کیف پول همه کاربران این به‌روزرسانی به دنبال بیانیه‌ای بود که تأیید می‌کرد این پلتفرم مشکل را «پیدا کرده و بازگردانده است».

از ساعت 7 بعد از ظهر به وقت گرینویچ در 10 آگوست، Curve به کاربران توصیه می‌کند هنگام تعامل با dApp خود، اقدامات احتیاطی بیشتری را انجام دهند. مشکل حل شده است، اما همه رکوردهای DNS در حال حاضر در سراسر جهان به روز نشده اند. کاربرانی که می دانند چگونه یک IP را تأیید کنند، برای استفاده از پلت فرم امن هستند. در این بین دیگران باید از curve.exchange استفاده کنند.

پائولو آردوینو، مدیر ارشد فناوری تتر، در مورد هک بعد از ظهر چهارشنبه اظهار داشت:

"این حمله یک بار دیگر نشان می دهد که نبوغ هکرها خطری تقریباً و همیشه حاضر برای صنعت ما ایجاد می کند ... ما Curve را به دلیل توانایی آن در شناسایی دقیق منبع هک و اقدام سریع تحسین می کنیم. این دقیقاً همان چیزی است که یک پروتکل باید در زمانی که سرمایه مشتریان در معرض خطر است، واکنش نشان دهد.

چگونه بررسی کنیم که curve.fi به سرور صحیح حل می شود یا خیر

برای کسانی که مایل به استفاده از Curve Finance هستند، می‌توان از روش‌های زیر برای بررسی نحوه حل و فصل آدرس IP در مکان شما استفاده کرد.

ویندوز

  1. "Windows + R" را فشار دهید
  2. در کادر محاوره ای Run عبارت cmd را تایپ کرده و enter را بزنید
  3. پنجره ای باز می شود و آن را تایپ می کند "ping curve.fi"
  4. نتیجه باید آدرس IP "76.76.21.21" را برگرداند.
  5. اگر اینطور باشد، اتصال اینترنتی فعلی شما به سرور صحیح دامنه حل می شود

مک

  1. "Cmd + Space" را فشار دهید
  2. Terminal را تایپ کنید و برنامه Terminal را باز کنید
  3. پنجره ای باز می شود و آن را تایپ می کند "ping curve.fi"
  4. نتیجه باید آدرس IP "76.76.21.21" را برگرداند.
  5. اگر اینطور باشد، اتصال اینترنتی فعلی شما به سرور صحیح دامنه حل می شود

با این حال، با احتیاط فراوان، همچنان به کاربران توصیه می‌شود تا زمانی که تیم Curve به‌روزرسانی دیگری را برای تأیید انتشار همه رکوردهای DNS منتشر کند، از curve.exchange استفاده کنند.

ارسال شده در: DEFI, انجمن, قطع شدن

منبع: https://cryptoslate.com/how-to-check-if-youre-safe-on-curve-finance-after-the-recent-dns-exploit/