Curve Finance פותרת את ניצול האתר, מנחה את המשתמשים לבטל כל חוזים אחרונים

ביום שלישי, יצרנית השוק האוטומטית Curve Finance פנתה לטוויטר כדי להזהיר משתמשים מפני ניצול באתר שלה. הצוות שמאחורי הפרוטוקול ציין שהבעיה, שנראתה כמתקפה של שחקן זדוני, השפיעה על שרת השמות והחזית של השירות.

עקומה אמור דרך טוויטר שנראה שהבורסה שלה - שהיא מוצר נפרד - לא הושפעה מהתקיפה, מכיוון שהיא משתמשת בספק אחר של מערכת שמות דומיין (DNS). 

עם זאת, הנושא טופל במהירות על ידי הצוות. שעה לאחר האזהרה הראשונית, Curve אמרה שהיא גם מצאה וגם החזירה את הבעיה, והורה למשתמשים שאישרו חוזים כלשהם ב-Curve בשעות האחרונות לבטל אותם "מיידית". 

Curve ציין כי, ככל הנראה, ספק שרת ה-DNS Iwantmyname נפרץ, והוסיף כי לאחר מכן שינה את שרת השמות שלו. 

שרת שמות פועל כמו ספרייה שמתרגמת שמות דומיין לכתובות IP. 

בעוד הניצול נמשך, משתמש הטוויטר LefterisJP שיער כי התוקף לכאורה השתמש בזיוף DNS כדי לבצע את הניצול בשירות:

משתתפים אחרים בחלל DeFi פנו במהירות לטוויטר כדי להפיץ את האזהרה לעוקבים שלהם, וחלקם ציינו כי נראה כי הגנב לכאורה גנב יותר מ-573,000 דולר.

עוד ביולי, אנליסטים הציעו שהם היועין בעין יפה Curve Finance, למרות השפל בשוק שממשיך להשפיע על שטח ה-DeFi הגדול יותר. בין הסיבות שציינו חוקרים ב-Delphi Digital לשוריות שלהם, הם קראו במפורש את הזדמנויות התשואות של הפלטפורמה, הביקוש לפיקדונות Curve DAO Token (CRV) ויצירת ההכנסות של הפרוטוקול מנזילות stablecoin.

זה בעקבות הפלטפורמה שחרור של "אלגוריתם חדש להחלפת נכסים תנודתיים" ביוני, אשר הבטיח לאפשר החלפה נמוכה של החלקה בין נכסים "תנודתיים". בריכות אלו משתמשות בשילוב של אורקלים פנימיים המסתמכים על ממוצעים נעים אקספוננציאליים (EMAs) ומודל עקומת מליטה, שנפרסה בעבר על ידי יצרניות שוק אוטומטיות פופולריות כגון Uniswap.

עדכון: נוספה הודעה מ-Curve Finance שהבעיה נפתרה, והצביעה על שרת השמות שלו כאשם הסביר לניצול.