ДНС експлоатација Цурве Финанце је решена

Преко 530 хиљада долара је украдено из Цурве Финанце у уторак након што је хакер успео да преузме контролу над сервером имена да преусмери ДНС на злонамерни сервер. Предњи крај веб локације Цурве је клониран како би се корисници преварили да поверују да су у интеракцији са легитимном веб локацијом.

На први поглед, ССЛ сертификат, име домена и садржај веб локације били су идентични стварној верзији сајта, дајући корисницима мало шансе да идентификују експлоатацију. Тачна ИП адреса за Цурвеов сервер је објављена и информације о томе како то проверити можете пронаћи на крају овог чланка.

У року од сат времена, Цурве је ажурирао свој Твиттер налог како би одредио злонамерни уговор који би требао бити опозван из новчаника свих корисника. Ажурирање је уследило након изјаве која потврђује да је платформа „пронашла и вратила“ проблем.

Од 7:10 по ГМТ XNUMX. августа, Цурве саветује кориснике да предузму додатне мере предострожности приликом интеракције са својим дАпп-ом. Проблем је решен, али тренутно нису ажурирани сви ДНС записи широм света. Корисници који разумеју како да верификују ИП могу безбедно да користе платформу; други би требало да користе криву.размена у међувремену.

Тетхер-ов технички директор Паоло Ардоино прокоментарисао је хак у среду поподне и изјавио:

„Овај напад још једном демонстрира да домишљатост хакера представља блиску и увек присутну опасност за нашу индустрију... Поздрављамо Цурве за његову способност да прецизно одреди извор хаковања и брзо реагује. Управо тако протокол треба да реагује у време када су средства купаца у опасности.

Како проверити да ли се цурве.фи решава на исправан сервер

За оне који желе да користе Цурве Финанце, могу се користити следеће методе за проверу како се ИП адреса решава на вашој локацији.

виндовс

  1. Притисните „Виндовс + Р“
  2. У дијалогу Покрени откуцајте „цмд“ и притисните ентер
  3. Отвориће се прозор и укуцајте „пинг цурве.фи“
  4. Резултат би требало да врати ИП адресу „76.76.21.21“
  5. Ако јесте, онда се ваша тренутна интернет веза решава на одговарајући сервер за домен

Mac

  1. Притисните „Цмд + размак“
  2. Откуцајте „терминал“ и отворите апликацију „Терминал“.
  3. Отвориће се прозор и укуцајте „пинг цурве.фи“
  4. Резултат би требало да врати ИП адресу „76.76.21.21“
  5. Ако јесте, онда се ваша тренутна интернет веза решава на одговарајући сервер за домен

Међутим, уз обиље опреза, корисницима се и даље саветује да користе цурве.екцханге док Цурве тим не објави даље ажурирање да потврди да су сви ДНС записи пропагирани.

Објављено у: дефи, Хацкс, Прекид рада

Извор: хттпс://цриптослате.цом/хов-то-цхецк-иф-иоуре-сафе-он-цурве-финанце-афтер-тхе-рецент-днс-екплоит/