Curve Finance rieši zneužitie stránky a nasmeruje používateľov, aby odvolali všetky nedávne zmluvy

V utorok sa automatizovaný tvorca trhu Curve Finance obrátil na Twitter, aby varoval používateľov pred zneužitím na svojej stránke. Tím stojaci za protokolom poznamenal, že problém, ktorý sa javil ako útok zo strany škodlivého herca, ovplyvňoval nameserver a frontend služby.

krivka uvedený prostredníctvom Twitteru, že jej burza – ktorá je samostatným produktom – nebola napadnutá útokom, pretože využíva iného poskytovateľa systému názvov domén (DNS). 

Tím však problém rýchlo vyriešil. Hodinu po prvotnom varovaní Curve uviedol, že problém našiel aj vrátil a nariadil používateľom, ktorí v posledných niekoľkých hodinách schválili akékoľvek zmluvy na Curve, aby ich „okamžite“ odvolali. 

Curve poznamenal, že s najväčšou pravdepodobnosťou bol napadnutý poskytovateľ DNS servera Iwantmyname a dodal, že následne zmenil svoj nameserver. 

Nameserver funguje ako adresár, ktorý prekladá názvy domén na IP adresy. 

Zatiaľ čo zneužitie prebiehalo, používateľ Twitteru LefterisJP špekuloval, že údajný útočník pravdepodobne použil spoofing DNS na vykonanie zneužitia služby:

Iní účastníci v priestore DeFi rýchlo prešli na Twitter, aby rozšírili varovanie medzi svojich nasledovníkov, pričom niektorí poznamenali, že údajný zlodej zrejme ukradol viac ako 573,000 XNUMX USD.

V júli, analytici navrhli, že ánoe priaznivo pozerá Curve Finance, napriek poklesu trhu, ktorý naďalej ovplyvňuje väčší priestor DeFi. Medzi dôvodmi, ktoré výskumníci z Delphi Digital uviedli pre ich býčí postoj, konkrétne uviedli možnosti výnosov platformy, dopyt po vkladoch tokenov Curve DAO (CRV) a generovanie výnosov podľa protokolu z likvidity stablecoinov.

Toto nasledovalo po platforme vydanie nového „algoritmu na výmenu volatilných aktív“ v júni, ktorý prisľúbil umožniť swapy medzi „volatilnými“ aktívami s nízkym sklzom. Tieto fondy využívajú kombináciu interných veštcov, ktoré sa spoliehajú na exponenciálne kĺzavé priemery (EMA) a model väzobnej krivky, ktorý predtým používali populárni tvorcovia automatizovaného trhu, ako je Uniswap.

Aktualizácia: Pridané oznámenie od Curve Finance, že problém bol vyriešený, poukazujúc na jeho nameserver ako pravdepodobného vinníka zneužitia.