Fixed Float rouba o hack da curva de US$ 200,000 em Ether

Negociação entre cadeias Flutuante Fixo alegou ter congelado 112 Ether (US$ 200,000) que foram obtidos por meio de uma vulnerabilidade de exchange descentralizada Curve front-end.

Na terça-feira, uma paródia de serviço de nomes de domínio (DNS) invadiu o front-end do Curve Finance. Os usuários foram redirecionados e o culpado pediu que assinassem um contrato prejudicial. De acordo com a empresa de segurança CertiK, esse hack apreendeu US$ 612,000 em stablecoins e os converteu em Ether (ETH).

Após o roubo, o agressor tentou transferir o dinheiro roubado para a Fixed Float para limpá-lo. Esta troca baseada na Lightning Network, que permite trocas entre éter e bitcoin, é (em grande parte) descentralizada.

O Fixed Float não é totalmente descentralizado

Usando um comércio atômico de Ethereum para a exchange baseada no canal Lightning, o invasor provavelmente pretendia ocultar sua rastreabilidade na cadeia. No entanto, ao contrário do que os hackers podem ter pensado, o Fixed Float não é totalmente descentralizado. A ação rápida permitiu que o DEX tomasse alguns dos ativos.

“Nosso departamento de segurança congelou parte dos fundos no valor de 112 ETH”, disse Fixed Float no Twitter.

Na maioria das vezes, os hackers usam o Tornado Cash, um popular misturador Ethereum, para ocultar todas as transações do dinheiro roubado. No entanto, nesta vulnerabilidade Curve, os hackers tentaram restringir o uso de Tornado Cash enviando apenas uma quantidade limitada de ETH roubado para lá. Depois que o Tesouro dos EUA aprovou o protocolo e os endereços Ethereum associados, o Tornado Cash ganhou atenção nos últimos dias.

https://twitter.com/RyanWegner15/status/1557122516463734784

O engenheiro-chefe de segurança da Polygon, Ryan Wegner, afirma que o hacker enviou 242 ETH para o Fixed Float. Apenas cerca de 26 ETH, ou uma pequena quantia, foram enviados pelo hacker para o Tornado Cash. Mais 23 ETH foram enviados para a bolsa de criptomoedas não KYC Sideshift.

O Bloco entrou em contato com a Fixed Float para comentar, mas eles não responderam imediatamente.

AVISO LEGAL: As informações neste site são fornecidas como comentários gerais do mercado e não constituem conselhos de investimento. Nós encorajamos você a fazer sua própria pesquisa antes de investir.

Junte-se ao CoinCu Telegram para acompanhar as novidades: https://t.me/coincunews

Siga o canal CoinCu no Youtube | Siga a página do Facebook da CoinCu

Annie

Notícias CoinCu

Fixed Float rouba o hack da curva de US$ 200,000 em Ether

Negociação entre cadeias Flutuante Fixo alegou ter congelado 112 Ether (US$ 200,000) que foram obtidos por meio de uma vulnerabilidade de exchange descentralizada Curve front-end.

Na terça-feira, uma paródia de serviço de nomes de domínio (DNS) invadiu o front-end do Curve Finance. Os usuários foram redirecionados e o culpado pediu que assinassem um contrato prejudicial. De acordo com a empresa de segurança CertiK, esse hack apreendeu US$ 612,000 em stablecoins e os converteu em Ether (ETH).

Após o roubo, o agressor tentou transferir o dinheiro roubado para a Fixed Float para limpá-lo. Esta troca baseada na Lightning Network, que permite trocas entre éter e bitcoin, é (em grande parte) descentralizada.

O Fixed Float não é totalmente descentralizado

Usando um comércio atômico de Ethereum para a exchange baseada no canal Lightning, o invasor provavelmente pretendia ocultar sua rastreabilidade na cadeia. No entanto, ao contrário do que os hackers podem ter pensado, o Fixed Float não é totalmente descentralizado. A ação rápida permitiu que o DEX tomasse alguns dos ativos.

“Nosso departamento de segurança congelou parte dos fundos no valor de 112 ETH”, disse Fixed Float no Twitter.

Na maioria das vezes, os hackers usam o Tornado Cash, um popular misturador Ethereum, para ocultar todas as transações do dinheiro roubado. No entanto, nesta vulnerabilidade Curve, os hackers tentaram restringir o uso de Tornado Cash enviando apenas uma quantidade limitada de ETH roubado para lá. Depois que o Tesouro dos EUA aprovou o protocolo e os endereços Ethereum associados, o Tornado Cash ganhou atenção nos últimos dias.

https://twitter.com/RyanWegner15/status/1557122516463734784

O engenheiro-chefe de segurança da Polygon, Ryan Wegner, afirma que o hacker enviou 242 ETH para o Fixed Float. Apenas cerca de 26 ETH, ou uma pequena quantia, foram enviados pelo hacker para o Tornado Cash. Mais 23 ETH foram enviados para a bolsa de criptomoedas não KYC Sideshift.

O Bloco entrou em contato com a Fixed Float para comentar, mas eles não responderam imediatamente.

AVISO LEGAL: As informações neste site são fornecidas como comentários gerais do mercado e não constituem conselhos de investimento. Nós encorajamos você a fazer sua própria pesquisa antes de investir.

Junte-se ao CoinCu Telegram para acompanhar as novidades: https://t.me/coincunews

Siga o canal CoinCu no Youtube | Siga a página do Facebook da CoinCu

Annie

Notícias CoinCu

Visitado 74 vezes, 1 visita(s) hoje