NOTICIAS DE CIBERSEGURIDAD

Información para todos

Ataque a Curve.Finance, robados casi 570.000 doláres

Informes publicados recientemente indican que Curve.Finance, un protocolo DeFi que se ejecuta en la red Ethereum, fue víctima de un ataque que resultó en el robo de casi 570.000 dólares.

Según lo informado por el sitio de noticias CoinDesk, el equipo de Curve.Finance pudo detectar instantáneamente las vulnerabilidades que los hackers informáticos explotan y corregirlas de inmediato para evitar futuros robos.

Los atacantes utilizaron un mecanismo para intercambiar el sistema de nombres de dominio (DNS) de Curve.Finance, redirigiendo a los usuarios a sitios espejo para confirmar contratos maliciosos y, finalmente, extraer el dinero. Los desarrolladores dicen que el contrato original sigue siendo el mismo, por lo que este último está libre de vulnerabilidades.

Mientras resuelve el problema, el equipo de Curve.Finance aconseja a los usuarios que cancelen cualquier tipo de contrato que hayan aceptado en las últimas horas, precisamente para evitar que los usuarios roben su dinero. La minería de Curve.Finance es solo uno de los muchos ataques planeados para 2022 sobre plataformas relacionadas con criptomonedas.

Según la firma de análisis Chainalysis, se han perdido 2 mil millones de doláres debido a los ataques de puentes entre cadenas. Esto representó el 69% del monto total sustraído en el año.

La empresa iwantmyname habló sobre lo ocurrido, exponiendo información sobre los problemas que pudieron ocurrir y también posibles soluciones para reducir estos casos:

«Parece que se apuntó al dominio de un cliente. Aparentemente, la infraestructura DNS alojada de nuestro proveedor externo se vio comprometida y los registros DNS para este dominio se cambiaron para apuntar a un servidor web clonado. Una investigación adicional junto con el proveedor externo indica que se trató de un envenenamiento de la caché de DNS en lugar de que se vieran comprometidos los servidores de nombres.»

 

Créditos: pablocabellom

Tags: ,

Cursos Online

-Compartir en redes-

Plataforma de capacitación

 

 

Nosotros

Somos una organización 100% MEXICANA cuyo objetivo es asesorar a las organizaciones en las mejores
prácticas de seguridad de la información.

Cómo denunciar acoso

 

 

Nuestro canal en Telegram