IT Info
นักเคลื่อนไหวที่ชั่วร้ายโจมตี Curve Finance, ขโมยเงิน $570k
ข่าวล่าสุดได้รายงานเหตุการณ์การโจรกรรมอีกครั้งในภาคสกุลเงินดิจิทัล มันเกิดขึ้นในกลุ่มสภาพคล่องของการแลกเปลี่ยน Curve Finance ผู้โจมตีบรรลุวัตถุประสงค์โดยการจี้ DNS ของกลุ่มสภาพคล่องของการแลกเปลี่ยน ผู้ไม่หวังดีเหล่านี้ใช้โปรแกรมที่สร้างการเข้าถึงหน้าแรกของโปรโตคอล เมื่อมีการปรับใช้สัญญาที่เป็นอันตรายบนโฮมเพจของระบบของโปรโตคอล มันจะต้องได้รับการอนุมัติเพื่อเข้าถึงกระเป๋าเงินเท่านั้น Changpeng Zhao ซีอีโอของ Binance เปิดเผยว่ากว่า $570K ถูกขโมยไปจากกระเป๋าเงินของโปรโตคอล เขาเสริมว่าแฮกเกอร์สามารถเข้าไปในกระเป๋าสตางค์ของโปรโตคอลได้เนื่องจากระบบ DNS เขาเตือนว่าการใช้ GoDaddy สำหรับ DNS นั้นไม่เหมาะ โดยเฉพาะอย่างยิ่งสำหรับโครงการ web3 เนื่องจากความไม่ปลอดภัย โดยเสริมว่า GoDaddy ค่อนข้างเสี่ยงต่อการจัดการ พวกเขาใช้ GoDaddy สำหรับ DNS ซึ่งไม่ปลอดภัย ไม่มีโครงการ web3 ใดควรใช้สิ่งนั้น อ่อนไหวต่อวิศวกรรมสังคมมาก — CZ 🔶 Binance (@cz_binance) 9 สิงหาคม 2022 โปรโตคอลมีความรวดเร็วพอที่จะตรวจพบการละเมิดใน DNS ดังนั้นจึงรายงานการแฮ็กเนมเซิร์ฟเวอร์อย่างรวดเร็ว Read more…