Curve Frontend Hack
Comprueba si tu dirección está afectada.
Curve es uno de los mayores exchanges descentralizados y es conocido sobre todo por el intercambio de stablecoins. El 9 de agosto de 2022, unos atacantes se hicieron con la configuración DNS de su sitio web principal, curve.fi, que determina adónde lleva la dirección web. El fundador de Curve dijo que los servidores de nombres del registrador de dominios iwantmyname se habían visto comprometidos, y que no se había hackeado la cuenta de Curve. Durante unas horas, los visitantes de curve.fi fueron enviados a una versión clonada del sitio que parecía idéntica, pero que les pedía aprobar un contrato malicioso controlado por los atacantes.
A los usuarios que aprobaron ese contrato les vaciaron de sus carteras stablecoins como USDC y DAI. En total se robaron unos 610.000 dólares en Ethereum. El atacante cambió los fondos robados por ETH y envió la mayor parte al servicio de intercambio FixedFloat, y cantidades menores a Binance y Tornado Cash. FixedFloat congeló 112 ETH, y Binance dijo que había recuperado una gran parte de los fondos robados y que estaba colaborando con las autoridades para devolverlos a sus propietarios.
Solo se atacó el sitio web. Los pools y contratos inteligentes de Curve nunca estuvieron en riesgo, y el sitio alternativo curve.exchange no se vio afectado. Sin embargo, el contrato malicioso sigue perteneciendo a los atacantes, así que cualquier autorización que se le haya dado todavía puede usarse para llevarse los tokens aprobados. Si usaste curve.fi el 9 de agosto de 2022, revisa si tu cartera tiene autorizaciones a este contrato y revócalas. En aquel momento, Curve pidió a todos los que hubieran aprobado contratos en su sitio en las horas anteriores que revocaran esas autorizaciones de inmediato.
Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.
La próxima vez, revócala automáticamente
Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.
Descubre cómo funciona la revocación automática →