Curve Finance DNS exploit шийдэгдсэн

Мягмар гарагт хакер DNS-ийг хортой сервер рүү чиглүүлэхийн тулд нэрийн серверийг удирдаж чадсаны дараа Curve Finance-аас 530 мянга гаруй доллар хулгайлагдсан байна. Хэрэглэгчдийг хууль ёсны сайттай харилцаж байна гэж итгүүлэхийн тулд Curve вэб сайтын нүүрэн талыг хувилсан.

Өнгөц харахад SSL сертификат, домэйн нэр, вэб сайтын агуулга нь сайтын бодит хувилбартай ижил байсан нь хэрэглэгчдэд мөлжлөгийг тодорхойлох боломж багатай байсан. Curve серверийн зөв IP хаяг гарсан бөгөөд үүнийг хэрхэн шалгах талаарх мэдээллийг энэ нийтлэлийн төгсгөлөөс авах боломжтой.

Нэг цагийн дотор Curve өөрийн Твиттер хаягаа шинэчилж, байх ёстой хорлонтой гэрээг тодорхойлов хүчингүй болгосон бүх хэрэглэгчдийн хэтэвчнээс. Энэхүү шинэчлэлт нь платформ уг асуудлыг "олж, буцаасан" гэсэн мэдэгдлийн дараа гарсан.

7-р сарын 10-ны GMT-ийн XNUMX:XNUMX цагийн байдлаар Curve хэрэглэгчдэд өөрийн dApp-тай харилцахдаа нэмэлт урьдчилан сэргийлэх арга хэмжээ авахыг зөвлөж байна. Асуудал шийдэгдсэн боловч одоогоор бүх DNS бичлэгүүд дэлхий даяар шинэчлэгдээгүй байна. IP-г хэрхэн баталгаажуулахыг ойлгодог хэрэглэгчид платформыг ашиглахад аюулгүй байдаг; бусад нь энэ хооронд curve.exchange ашиглах ёстой.

Тетерийн техникийн захирал Паоло Ардойно лхагва гарагийн үдээс хойш хакердсан талаар тайлбар хийжээ.

“Энэ халдлага нь хакеруудын авъяас чадвар нь манай салбарт ойрын бөгөөд байнга аюул учруулж байгааг дахин харуулж байна… Бид Curve-г хакердсан эх сурвалжийг тодорхойлж, шуурхай арга хэмжээ авах чадвартайг нь сайшааж байна. Үйлчлүүлэгчдийн хөрөнгө эрсдэлтэй байгаа энэ үед протокол яг ийм хариу үйлдэл үзүүлэх ёстой."

curve.fi зөв сервер рүү шийдэж байгаа эсэхийг хэрхэн шалгах вэ

Curve Finance-г ашиглах хүсэлтэй хүмүүсийн хувьд IP хаяг таны байршилд хэрхэн шийдэгдэж байгааг шалгахын тулд дараах аргуудыг ашиглаж болно.

Windows

  1. "Windows + R" товчийг дарна уу.
  2. Run харилцах цонхонд "cmd" гэж бичээд enter дарна уу
  3. Цонх нээгдэх бөгөөд "ping curve.fi" гэж бичнэ.
  4. Үр дүн нь "76.76.21.21" IP хаягийг буцаана.
  5. Хэрэв тийм бол таны одоогийн интернет холболт домайны зөв серверт холбогдож байна гэсэн үг

Mac

  1. "Cmd + Space" товчийг дарна уу.
  2. "Терминал" гэж бичээд "Терминал" програмыг нээнэ үү
  3. Цонх нээгдэх бөгөөд "ping curve.fi" гэж бичнэ.
  4. Үр дүн нь "76.76.21.21" IP хаягийг буцаана.
  5. Хэрэв тийм бол таны одоогийн интернет холболт домайны зөв серверт холбогдож байна гэсэн үг

Гэсэн хэдий ч маш болгоомжтойгоор, Curve баг бүх DNS бичлэгүүд тархсан эсэхийг баталгаажуулахын тулд нэмэлт шинэчлэлт гаргах хүртэл curve.exchange-г ашиглахыг хэрэглэгчдэд зөвлөж байна.

Эх сурвалж: https://cryptoslate.com/how-to-check-if-youre-safe-on-curve-finance-after-the-recent-dns-exploit/