Внешний интерфейс Curve был скомпрометирован
Команда Curve быстро нашла проблему и устранила ее. Если пользователи одобряли контракты в последнее время, рекомендуется немедленно отозвать разрешение. Также рекомендуется временно использовать curve․exchange вместо curve․fi.
Хакер использовал подделку службы доменных имен (DNS). Он клонировал сайт Curve и перенаправлял точку DNS на свой IP-адрес. Затем добавлялся запрос на одобрение вредоносного контракта для кражи средств.
Пользователи, которые подключались к Curve через MetaMask, теряли свои средства. Сообщается, что хакер смог украсть около $570 000.
Но говорят, что уже всё починили - я бы пока не подключался.
BeDAO | Youtube|Instagram| Facebook