Curve Finance ได้โพส Twitter เพื่อเตือนผู้ใช้เกี่ยวกับการโดนโจมตีหน้าเว็บไซต์ของตนอย่างต่อเนื่อง โดยทีมงานที่อยู่เบื้องหลังโปรโตคอลตั้งข้อสังเกตว่า ปัญหาซึ่งดูเหมือนจะเป็นการโจมตีจากผู้ไม่หวังดี กำลังส่งผลกระทบต่อ nameserver และฟรอนต์เอนด์ของบริการ
Don't use https://t.co/vOeMYOTq0l site – nameserver is compromised. Investigation is ongoing: likely the NS itself has a problem
— Curve Finance (@CurveFinance) August 9, 2022
Curve ระบุผ่าน Twitter ว่า เว็บเทรดซึ่งเป็นผลิตภัณฑ์แยกต่างหาก ดูเหมือนจะไม่ได้รับผลกระทบจากการโจมตี เนื่องจากใช้ผู้ให้บริการ DNS รายอื่น และทีมงานยังคงสนับสนุนให้ผู้ใช้ใช้ความระมัดระวังเมื่อโต้ตอบกับเว็บไซต์
Although you need to proceed with caution, but https://t.co/6ZFhcToWoJ seems to be unaffected – uses a different DNS provider
— Curve Finance (@CurveFinance) August 9, 2022
ผู้ใช้ Twitter LefterisJP คาดการณ์ว่า ผู้โจมตีน่าจะใช้การปลอมแปลง DNS เพื่อดำเนินการเจาะระบบบนบริการ:
looks as usual to me? how can one tell it is compromised? pic.twitter.com/79205EZeZW
— La Tour (@LaTour85640275) August 9, 2022
ขณะที่บางคนสังเกตว่าผู้โจมตีได้ขโมยเงินไปมากกว่า 573K USD ในขณะที่เขียน
Alert to all @CurveFinance users, their frontend has been compromised!
— Assure DeFi (@AssureDefi) August 9, 2022
Do not interact with it until further notice!
It appears around $570k stolen so far 🙄#defi #crypto $crv
และล่าสุด Curve ระบุผ่าน Twitter ว่า พบปัญหาแล้ว หากหากใครมีการได้อนุมัติสัญญาใด ๆ บน Curve ในช่วงไม่กี่ชั่วโมงที่ผ่านมา ให้รีบทำการ revoke ทันที โดยให้ใช้ http://curve.exchange จนกว่า http://curve.fi จะกลับเป็นปกติ
และได้โพสสัญญาที่ต้องเพิกถอนคือ : 0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881 โดยหากใครอนุมัติไปแล้ว ให้รีบทำการ revoke ทันทีที่ https://revoke.cash/
อ้างอิง : LINK