Compartir este artículo

Convex Finance crea nuevas URL después de que se secuestrara una dirección de sitio web

Al menos cinco billeteras se vieron afectadas por el exploit del frontend. No se vulneraron los fondos de los contratos verificados.

La plataforma de staking descentralizado Convex Finance creó nuevas direcciones de sitios web (URL) después de que la dirección anterior estuviera involucrada en un ataque que dirigía a los usuarios a un sitio web malicioso.

El problema se solucionó y se está investigando, dijeron los desarrolladores en un tuit. Convex es un protocolo popular que permite a los usuarios obtener rendimientos de lamoneda estable Servicio de swap Curve Finanzas.

Why This CEO Thinks Bitcoin Could Reach $250K in 2025
Sol Strategies CEO Leah Wald joins CoinDesk to discuss the sentiment across the crypto industry as bitcoin reached the milestone $100,000 mark Wednesday night. Plus, insights into developments in the Solana ecosystem and potential SOL ETFs in the U.S. under the Trump administration. This content should not be construed or relied upon as investment advice. It is for entertainment and general information purposes.
Keep WatchingNext video in 10 seconds
0 seconds of 18 minutes, 0Volume 0%
Press shift question mark to access a list of keyboard shortcuts
Próximo
Bitcoin Flash Crash to $63K on Upbit After South Korea's Martial Law
01:49
00:05
17:55
18:00
 
STORY CONTINUES BELOW
No te pierdas otra historia.Suscríbete al boletín de The Protocol hoy. Ver Todos Los Boletines

El Servicio de Nombres de Dominio (DNS) traduce los nombres de sitios web que los usuarios escriben al código de direcciones numérico nativo de internet. Al interceptar este proceso, es posible redirigir a los usuarios a sitios web alternativos que podrían tener intenciones maliciosas.

Un posible problema de explotación fueMarcado anoche en Twitter por ETH,con aprobaciones de contratos que aparentemente falsifican direcciones de billetera y engañan a los usuarios para que aprueben acciones de billetera incorrectas.

Poco después, Convex pidió a los usuarios que “revisaran las aprobaciones” mientras los desarrolladores evaluaban un “posible problema en el frontend”.

Convex detectó cinco billeteras afectadas por el exploit. Los fondos de los contratos verificados en Convex no se vieron afectados, según informaron los desarrolladores.

Billetera "0xcdc0f019f0ec0a903ca689e2bced3996efc53939” – marcados como “Depósitos de phishing convexos” en el servicio de análisis de blockchain Etherscan – parecían haber obtenido pequeñas cantidades de criptomonedas de los usuarios afectados, según muestran los datos de blockchain.

Esa billetera transfirió poco menos de $1,000 en USD Coin y CRV a través del intercambio descentralizado Uniswap en las horas de la mañana europea, según muestran los datos.

El estafador pareció mover pequeñas cantidades de criptomonedas esta mañana. (Etherscan)
El estafador pareció mover pequeñas cantidades de criptomonedas esta mañana. (Etherscan)

Las billeteras de Cripto funcionan con aprobaciones de tokens o permisos otorgados a aplicaciones descentralizadas (aplicaciones descentralizadas) por los usuarios para acceder a tokens en sus billeteras de Cripto .

En un ataque de phishing, los explotadores pueden falsificar la interfaz del sitio web de un protocolo y engañar a los usuarios para que aprueben la acción incorrecta, lo que le otorga al atacante acceso a la billetera explotada y le permite drenar tokens de esa billetera.

Los desarrolladores crearon “Convexfinance.fi" y "frax.convexfinance.fi"como alternativas para los usuarios. "Se anima a los usuarios a usar estas URL para interactuar con el sitio mientras se lleva a cabo la investigación sobre el secuestro de DNS", dijeron los desarrolladores.dijo en un tweet.

Shaurya Malwa

Shaurya es codirector del equipo de tokens y datos de CoinDesk en Asia y se centra en derivados Cripto , DeFi, microestructura del mercado y análisis de protocolos.

Shaurya tiene más de $1,000 en BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT y ORCA.

Proporciona más de $1,000 a los fondos de liquidez en Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finanzas, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE y MON.

Shaurya Malwa