Revoke.cash logo

Curve Frontend Hack

Проверьте, не затронут ли ваш адрес.

9 Aug 2022
$610k украдено
Ethereum Logo

Curve — одна из крупнейших децентрализованных бирж, наиболее известная обменом стейблкоинов. 9 августа 2022 года злоумышленники захватили настройки DNS ее основного сайта curve.fi, которые определяют, куда ведет веб-адрес. Основатель Curve заявил, что были скомпрометированы серверы имен регистратора доменов iwantmyname, а собственный аккаунт Curve взломан не был. В течение нескольких часов посетителей curve.fi перенаправляли на клон сайта, который выглядел так же, но просил выдать доступ вредоносному контракту, контролируемому злоумышленниками.

У пользователей, выдавших доступ этому контракту, из кошельков были выведены стейблкоины, такие как USDC и DAI. Всего в сети Ethereum было украдено около 610 тыс. долларов. Злоумышленник обменял украденные средства на ETH и отправил большую часть в обменный сервис FixedFloat, а меньшие суммы — на Binance и в Tornado Cash. FixedFloat заморозил 112 ETH, а Binance сообщила, что ей удалось вернуть значительную часть украденных средств и что она работает с правоохранительными органами, чтобы вернуть их владельцам.

Атаке подвергся только сайт. Пулы и смарт-контракты Curve ни разу не были под угрозой, а альтернативный сайт curve.exchange не пострадал. Однако вредоносный контракт по-прежнему принадлежит злоумышленникам, поэтому любой выданный ему доступ все еще может быть использован, чтобы забрать соответствующие токены. Если вы пользовались curve.fi 9 августа 2022 года, проверьте, нет ли в вашем кошельке доступов, выданных этому контракту, и отзовите их. Тогда Curve попросила всех, кто выдавал доступы контрактам на ее сайте в предшествующие часы, немедленно их отозвать.

Затронутые пользователи остаются под угрозой до тех пор, пока не отзовут свои доступы, поэтому рекомендуется воспользоваться приведенной ниже проверкой эксплойтов Revoke.cash, чтобы убедиться, что вы в безопасности.

В следующий раз отзовите автоматически

Revoke Ultimate круглосуточно отслеживает ваши доступы и автоматически отзывает их при обнаружении подобного эксплойта, даже пока вы спите.

Узнайте, как работает автоматический отзыв →
Получить Ultimate
Назад к эксплойтам