Децентралдаштырылган стекинг платформасынын домендик аталыштар сервери (DNS) Convex Finance акыркы спуфинг эксплойтинде бутага алынган.
- Периште инвестор Alexintosh биринчи белгиленген Convex Finance 23-июлда текшерилбеген акылдуу келишим дарегине колдонуучунун уруксатын сурап жаткан.
- Бул кесепеттүү уюм Convex Finance компаниясынын веб-сайтына DNS спуфинг чабуулун ишке ашыруу үчүн кирип кеткен болушу мүмкүн деп божомолдогон.
- Окуядан кийин стакинг платформасы ырастады колдонуучулардын веб-сайттагы кээ бир өз ара аракеттешүүлөр үчүн зыяндуу келишимдерди жосунсуз түрдө жактыруусуна алып келген анын DNS уурдалышы.
- Анда томпок жарыялады эки альтернативалуу домендик аталыштарды түзүп, колдонуучулардан бул URL даректерин иликтөө учурунда сайт менен иштешүү үчүн колдонууну суранды.
- Платформа эксплуатациядан жабыркаган беш капчыкты белгиледи. Бирок команда текшерилген келишимдер боюнча каражаттар таасир этпегенин аныктады.
- Эксплуататор уурдалган акчаны желекчеси бар "Төмөнкү Фишер Депозиттерине" жөнөткөн. акча капчыгы тректерди жашыруу үчүн анын көбүн монета аралаштыргычына, Tornado Cashка жылдыруудан мурун жабыркаган колдонуучулардан аз өлчөмдөгү криптолорду көрсөтөт.
- Convex Finance жакын арада өлүмдөн кийинки деталдуу отчет жарыялай турганын билдирди.
- Мындан тышкары, MistTrack крипто көзөмөлдөө жана шайкештик платформасы аныкталган Ribbon Finance, борбордон ажыратылган структураланган продуктулар протоколу да DNS уурдоо чабуулуна кабылган, анда жабырлануучу 16.5 WBTC жоготкон. Он-чынжыр талдоо ал Convex менен эле чабуулчу болгонун көрсөтүп турат.
Binance Акысыз $100 (Эксклюзив): бул шилтемени колдонуу Каттоо жана биринчи айда Binance Futures боюнча $100 бекер жана 10% арзандатуу жыйымдарын алуу (шарттары).
PrimeXBT атайын сунушу: бул шилтемени колдонуу каттоодон өтүңүз жана депозиттериңиз боюнча 50 долларга чейин алуу үчүн POTATO7,000 кодун киргизиңиз.
Булак: https://cryptopotato.com/convex-finance-launches-two-urls-after-spoofing-exploit/