Convex Finance нь хууран мэхлэлтийн дараа хоёр URL-г ажиллуулдаг

Төвлөрсөн бус сткинг платформ болох Convex Finance-ийн домэйн нэрийн сервер (DNS) нь хамгийн сүүлийн үеийн хуурамч мөлжлөгт онилсон.

  • Тэнгэр элч хөрөнгө оруулагч Алексинтош эхлээд дарцагласан Convex Finance 23-р сарын XNUMX-нд баталгаажаагүй ухаалаг гэрээний хаяг руу хэрэглэгчийн зөвшөөрөл хүссэн.
  • Энэ нь ямар нэгэн хортой этгээд Convex Finance-ийн вэб сайт руу нэвтэрч DNS хуурамчаар халдлага үйлдсэн байж болзошгүй гэсэн дүгнэлтийг гаргажээ.
  • Хэрэг явдлын дараа staking платформ батлагдсан DNS-ийг нь хулгайлсан нь хэрэглэгчид вэбсайт дээрх зарим харилцан үйлчлэлийн хорлонтой гэрээг энгийнээр батлахад хүргэсэн.
  • Дараа нь гүдгэр зарлалаа хоёр өөр домэйн нэрийг тохируулж, мөрдөн байцаалтын явцад эдгээр URL хаягуудыг ашиглан сайттай харилцахыг хэрэглэгчдээс хүссэн.
  • Энэхүү платформ нь мөлжлөгт өртсөн таван түрийвчийг тэмдэглэсэн. Гэсэн хэдий ч баталгаажуулсан гэрээний санхүүжилтэд нөлөөлөөгүй гэдгийг тус баг илрүүлсэн.
  • Мөлжигч хулгайлсан мөнгөө дарцагтай "Гүдгэр Фишер орд" руу илгээсэн. түрийвч Энэ нь нөлөөлөлд өртсөн хэрэглэгчдийн бага хэмжээний криптог харуулсан дарцагтай бөгөөд үүний ихэнх хэсгийг зоос холигч Tornado Cash руу шилжүүлж, мөрийг нуух болно.
  • Convex Finance удахгүй үхлийн дараах нарийвчилсан тайланг нийтлэх болно гэж мэдэгдэв.
  • Цаашилбал, Crypto хянах, дагаж мөрдөх платформ MistTrack илчлэгдсэн Төвлөрсөн бус бүтэцтэй бүтээгдэхүүний протокол болох Ribbon Finance нь мөн DNS хулгайлах халдлагад өртөж, хохирогч 16.5 WBTC алдсан гэж мэдэгджээ. Гинжинд хийсэн шинжилгээгээр энэ нь Convex-тэй ижил халдлага үйлдсэн болохыг харуулж байна.
ТУСГАЙ ТӨЛБӨР (Ивээн тэтгэсэн)

Binance Үнэгүй 100 доллар (онцгой): Энэ холбоосыг ашиглана уу бүртгүүлж, эхний сард Binance Futures дээр 100 доллар үнэгүй, 10% хөнгөлөлт авах (нэр томьёо).

PrimeXBT Тусгай санал: Энэ холбоосыг ашиглана уу бүртгүүлээд POTATO50 кодыг оруулаад 7,000 доллар хүртэл хадгаламжаа аваарай.

Эх сурвалж: https://cryptopotato.com/convex-finance-launches-two-urls-after-spoofing-exploit/