• 27/09/2022 12:51

Ataque a Curve.Finance, robados casi 570.000 doláres

(origen) pablocabellom Ago 16, 2022 , , , , , ,
Tiempo estimado de lectura: 1 minutos, 6 segundos

Informes publicados recientemente indican que Curve.Finance, un protocolo DeFi que se ejecuta en la red Ethereum, fue víctima de un ataque que resultó en el robo de casi 570.000 dólares.

Según lo informado por el sitio de noticias CoinDesk, el equipo de Curve.Finance pudo detectar instantáneamente las vulnerabilidades que los hackers informáticos explotan y corregirlas de inmediato para evitar futuros robos.

Los atacantes utilizaron un mecanismo para intercambiar el sistema de nombres de dominio (DNS) de Curve.Finance, redirigiendo a los usuarios a sitios espejo para confirmar contratos maliciosos y, finalmente, extraer el dinero. Los desarrolladores dicen que el contrato original sigue siendo el mismo, por lo que este último está libre de vulnerabilidades.

Mientras resuelve el problema, el equipo de Curve.Finance aconseja a los usuarios que cancelen cualquier tipo de contrato que hayan aceptado en las últimas horas, precisamente para evitar que los usuarios roben su dinero. La minería de Curve.Finance es solo uno de los muchos ataques planeados para 2022 sobre plataformas relacionadas con criptomonedas.

Según la firma de análisis Chainalysis, se han perdido 2 mil millones de doláres debido a los ataques de puentes entre cadenas. Esto representó el 69% del monto total sustraído en el año.

La empresa iwantmyname habló sobre lo ocurrido, exponiendo información sobre los problemas que pudieron ocurrir y también posibles soluciones para reducir estos casos:

«Parece que se apuntó al dominio de un cliente. Aparentemente, la infraestructura DNS alojada de nuestro proveedor externo se vio comprometida y los registros DNS para este dominio se cambiaron para apuntar a un servidor web clonado. Una investigación adicional junto con el proveedor externo indica que se trató de un envenenamiento de la caché de DNS en lugar de que se vieran comprometidos los servidores de nombres.»

Concluyen explicando que el incidente no se originó en su infraestructura ni en la de sus proveedores.

Más información:

https://status.iwantmyname.com/incidents/9qtxv2bqvn46

https://es.cointelegraph.com/news/curve-finance-exploit-experts-dissect-what-went-wrong

La entrada Ataque a Curve.Finance, robados casi 570.000 doláres se publicó primero en Una al Día.

2022/06
Acerca del autor:
Tell us something about yourself.

Artículo de pablocabellom publicado en https://unaaldia.hispasec.com/2022/08/ataque-a-curve-finance-robados-casi-570-000-dolares.html

Generated by Feedzy