Imagem da matéria: Curve quer migrar para sistemas de domínio do Ethereum após roubo de tokens
(Foto: Shutterstock)

A Curve Finance tem mais respostas ao ataque de “front-end” que fez a plataforma perder US$ 570 mil esta semana.

Um relatório recente realizado com a empresa de registro de domínios iwantmyname, a servidora de domínio da corretora descentralizada (ou DEX, na abreviatura em inglês), indicou que o hack de terça-feira (9) foi consequência de um “envenenamento de cache DNS [sistema de nome de domínio], e não um comprometimento ao ‘nameserver’ [servidor de nomes]”.

Publicidade

No dia 9 de agosto, o Curve notificou seus usuários que havia sofrido um ataque de front-end, em que o “nameserver” (“curve.fi”) foi comprometido, resultando no roubo de US$ 570 mil em ether (ETH) de usuários.

Informou que a plataforma foi alvo por meio de uma invasão na infraestrutura de DNS hospedada. Hackers clonaram os registros no servidor para copiar o servidor original em um processo conhecido como envenenamento de cache DNS.

Esse ataque redireciona usuários para uma página escolhida pelo invasor, enganando as pessoas ao acharem que é o domínio original e usam o site normalmente.

Além de explicar o método do ataque, o Curve também disse que “o que aconteceu insinua que [devemos] começar a migrar para o ENS [Ethereum Name Service] em vez de [usar] DNS”, referindo-se ao equivalente cripto do DNS — que traduz o endereço de protocolo de internet (ou IP) em uma página para usuários.

Publicidade

Ao migrar pro ENS, conforme sugere o Curve, tais hacks de front-end podem ser evitados no futuro.

O que é o Ethereum Name Service?

Ethereum Name Service (ou ENS) se popularizou graças à sua capacidade em transformar uma longa série de letras e números que compõem endereços cripto em endereços legíveis.

Em vez de complicados endereços cripto, é possível transformá-los em algo como “satoshi.eth” usando ENS. O sufixo “.eth” parece similar ao sufixo “.com” nativo ao DNS.

Dado que o serviço existe na blockchain Ethereum, é bem mais seguro e possivelmente resiliente a ataques como a invasão sofrida pelo Curve na terça-feira.

*Traduzido por Daniela Pereira do Nascimento com autorização do Decrypt.co.

Quer investir em ativos digitais, mas não sabe por onde começar? O Mercado Bitcoin oferece a melhor e mais segura experiência de negociação para quem está dando os primeiros passos na economia digital. Conheça o MB!

VOCÊ PODE GOSTAR
Sigla ETF ao lado de moeda dourada de Ethereum

Veja todos os ETFs de Ethereum que devem estrear nesta terça

Grandes firmas de investimento receberam o sinal verde da SEC para listar ETFs de Ethereum à vista nos EUA. Aqui está a lista atualizada
Imagem da matéria: Divulgador da BitConnect é proibido de administrar empresas por 5 anos

Divulgador da BitConnect é proibido de administrar empresas por 5 anos

Bigatton foi condenado na sexta-feira (12) a três anos de reconhecimento de bom comportamento e desqualificado para administrar empresas por cinco anos
Imagem da matéria: WazirX, uma das maiores exchanges da Índia, perde R$ 1,2 bilhão em ataque hacker

WazirX, uma das maiores exchanges da Índia, perde R$ 1,2 bilhão em ataque hacker

A exchange cripto indiana WazirX suspendeu os saques de criptomoedas depois da invasão
Imagem da matéria: Hamster Kombat: Veja o Daily Combo e Cipher Code desta terça (16)

Hamster Kombat: Veja o Daily Combo e Cipher Code desta terça (16)

Procurando o combo diário e o código cifrado de terça-feira, 16 de julho? Aqui está o que você precisa para ganhar moedas no jogo Hamster Kombat do Telegram