- Главная
- /
- Безопасность
- /
- Curve Finance: Награждение исследователя, проблемы Curve DAO (CRV)
Curve Finance: Награждение исследователя, проблемы Curve DAO (CRV)
6
Curve Finance награждает исследователя на $250k, Curve DAO (CRV) все еще находится в `красной зоне` после хака
В значительном событии протокол Curve Finance, стоящий за криптовалютой Curve DAO (CRV), оценил вклад исследователя по кибербезопасности Марко Крока, наградив его $250,000 за выявление критической уязвимости в протоколе.
Исследователь, действующий под псевдонимом Марко Крок и представляющий Kupia Security, выявил уязвимость повторного входа в децентрализованный финансовый протокол Curve Finance.
Выявленная уязвимость имела потенциал для упрощения задач хакеров в выводе существенных сумм из криптовалютных протоколов. Раскрыв недостаток и объяснив, как можно манипулировать балансами и выводить средства из пулов ликвидности, Крок значительно способствовал укреплению безопасности Curve Finance.
Большое спасибо за раскрытие! Вредоносные атаки не настолько опасны (средства в любом случае могут быть восстановлены, и нет прибыли для атакующего) – могли бы вызвать серьезную панику, если бы случилось.
Это пример очень профессиональной работы — Curve Finance (@CurveFinance) 30 апреля 2024 года
Curve DAO (CRV) все еще охвачен последним хаком
Несмотря на положительное развитие, связанное с вознаграждением Крока за его открытие, токен Curve DAO (CRV) по-прежнему сталкивается с проблемами в условиях более широкого экономического спада.
CRV испытал значительное снижение стоимости за последний месяц, упав на 39.33%. Кроме того, капитализация токена также пострадала, упав на 2.05% всего за последние 24 часа.
Хотя данный нисходящий тренд отражает общую нестабильность рынка, наблюдаемую на различных цифровых активах, борьба CRV следует за серией неблагоприятных событий, включая недавний хак, затронувший Curve Finance.
Усилия по восстановлению Curve Finance
В свете хака 2023 года, потрясшего Curve Finance, ведутся усилия по облегчению восстановления и решению последствий инцидента.
Протокол недавно сумел восстановиться после хака на $62 миллионов, с упором на возмещение ущерба для затронутых поставщиков ликвидности. Помимо усилий по восстановлению и возмещению, протокол также выделил $1.85M общественного вознаграждения за раскрытие DeFi-использующего.
Данные сети подтверждают, что значительное большинство держателей токенов одобрили распределение токенов на сумму более $49.2 миллиона. Эти средства предназначены для покрытия убытков, понесенных различными пулами, включая Curve, JPEG`d (JPEG), Alchemix (ALCX) и Metronome (MET).
Просто хотел подчеркнуть масштаб этого. Потерпевшие становятся целыми с этим голосованием: - $7.2 миллиона долларов в компенсацию ETH вернуто белыми шляпами в DAO - $42 миллиона долларов в CRV компенсируют невозвращенные части (вложенные) - Другие средства, восстановленные белыми шляпами, распределены до голосования
Еще предстоит увидеть, повысят ли усилия по возмещению настроение CRV и спасут ли его от нынешнего спада.
Пост Curve Finance награждает исследователя на $250k, Curve DAO (CRV) все еще находится в `красной зоне` после хака появилось сначала на Invezz
Upbit возместила 8,5 млрд вон жертвам голосового фишинга после хакерской атаки
Upbit возместила 8,5 миллиарда вон 380 жертвам мошенничества после хакерской атаки. Биржа использует FDS и сотрудничает с полицией для защиты активов пользователей. 💰🔒✨ #крипто
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты. Обновите программное обеспечение для защиты от атак через JavaScript. Будьте осторожны! 🚨💻🔐
Обвинения пяти хакерам в США: кража 6,3 миллиона долларов в криптовалюте и утечка корпоративных данных.
Министерство юстиции США обвиняет пятерых хакеров в краже 6,3 миллиона долларов в криптовалюте и утечке корпоративных данных. 🔒💰👨💻🚨📊
Binance предупреждает о мошеннических токенах, выдающих себя за официальные
Binance предупредила о мошеннических токенах, которые falsely claim affiliation с платформой. 🚨 Пользователям рекомендовано проверять информацию и проводить собственные исследования. 📈🔍⚠️