Curve Frontend Hack
あなたのアドレスが影響を受けていないかご確認ください。
Curveは最大級の分散型取引所の1つで、特にステーブルコインのスワップで知られています。2022年8月9日、攻撃者はメインのウェブサイトであるcurve.fiのDNS設定を乗っ取りました。DNS設定とは、ウェブアドレスがどこにつながるかを決めるものです。Curveの創設者によると、Curve自身のアカウントがハッキングされたのではなく、ドメインレジストラのiwantmynameのネームサーバーが侵害されたとのことです。数時間にわたり、curve.fiの訪問者は、見た目は同じでも攻撃者が管理する悪意のあるコントラクトの承認を求める複製サイトに誘導されました。
そのコントラクトを承認したユーザーは、USDCやDAIなどのステーブルコインをウォレットから抜き取られました。Ethereum上で合計約61万ドルが奪われました。攻撃者は盗んだ資金をETHに交換し、その大半を交換サービスのFixedFloatに送り、少額をBinanceやTornado Cashに送りました。FixedFloatは112 ETHを凍結し、Binanceは盗まれた資金の大部分を回収したこと、そして持ち主に返還するため法執行機関と協力していることを明らかにしました。
攻撃を受けたのはウェブサイトだけです。Curveのプールやスマートコントラクトが危険にさらされたことはなく、代替サイトのcurve.exchangeも影響を受けていません。しかし、悪意のあるコントラクトは今も攻撃者のものなので、それに与えた承認は今でも承認済みのトークンを奪うために使われる可能性があります。2022年8月9日にcurve.fiを使った方は、ウォレットにこのコントラクトへの承認がないか確認し、取り消してください。当時Curveは、それまでの数時間にサイトでコントラクトを承認したすべての人に、直ちに取り消すよう求めていました。
影響を受けたユーザーは、承認を取り消さない限りリスクにさらされ続けるため、以下の Revoke.cash エクスプロイトチェッカーを使用して、ご自身が安全であることを確認することをお勧めします。
次回は自動的に取り消しましょう
Revoke Ultimateは承認を24時間体制で監視し、今回のようなエクスプロイトが確認された場合には、あなたが眠っている間でも自動的に承認を取り消します。
自動取り消しの仕組みを見る →