في ٩ أغسطس، توجهت شركة كيرف فاينانس لصناعة السوق الآلي إلى تويتر لتحذير المستخدمين من استغلال مستمر على موقعها. حيث لاحظ الفريق الذي يقف وراء البروتوكول أن المشكلة، التي يبدو أنها هجوم من جهة فاعلة مغرضة، كانت تؤثر على خادم الأسماء والواجهة الأمامية للخدمة.
Don't use https://t.co/vOeMYOTq0l site - nameserver is compromised. Investigation is ongoing: likely the NS itself has a problem
— Curve Finance (@CurveFinance) August 9, 2022
وقد صرحت كيرف عبر تويتر أن البورصة - وهو منتج منفصل - يبدو أنها لم تتأثر بالهجوم، لأنه يستخدم مزود DNS مختلف. ومع ذلك، ما زال الفريق يشجع المستخدمين على توخي الحذر عند التعامل مع الموقع.
Although you need to proceed with caution, but https://t.co/6ZFhcToWoJ seems to be unaffected - uses a different DNS provider
— Curve Finance (@CurveFinance) August 9, 2022
توقع مستخدم تويتر LefterisJP أن المهاجم المزعوم قد استخدم على الأرجح انتحال DNS لتنفيذ الاستغلال على الخدمة:
It's DNS spoofing. Cloned the site, made the DNS point to their ip where the cloned site is deployed and added approval requests to a malicious contract.
— Lefteris Karapetsas | Hiring for @rotkiapp (@LefterisJP) August 9, 2022
سرعان ما انتقل المشاركون الآخرون في مجال التمويل اللامركزي إلى تويتر لنشر التحذير لمتابعيهم، وأشار البعض إلى أن اللص المزعوم يبدو أنه سرق أكثر من ٥٧٣ ألف دولار أمريكي في وقت كتابة هذه السطور.
Alert to all @CurveFinance users, their frontend has been compromised!
— Assure DeFi (@AssureDefi) August 9, 2022
Do not interact with it until further notice!
It appears around $570k stolen so far #defi #crypto $crv
في شهر يوليو الماضي، أشار المحللون إلى أنهم كانوا يتطلعون بشكل إيجابي إلى كيرف فاينانس، على الرغم من تراجع السوق الذي لا يزال يؤثر على مجال التمويل اللامركزي الأكبر. من بين الأسباب التي ذكرها الباحثون في دلفي ديجيتال لتفاؤلهم، استدعوا على وجه التحديد فرص عائد المنصة، والطلب على ودائع CRV، وتوليد إيرادات البروتوكول من سيولة العملات المستقرة.
جاء ذلك في أعقاب إطلاق المنصة "خوارزمية جديدة لتبادل الأصول المتقلبة" في يونيو، والتي وعدت بالسماح بمقايضات منخفضة الانزلاق بين الأصول "المتقلبة". تستخدم هذه المجمعات مزيجًا من قواعد الأوراكل الداخلية التي تعتمد على المتوسطات المتحركة الأسية (EMAs) ونموذج منحنى الترابط، الذي تم نشره مسبقًا بواسطة صانعي السوق الآليين الشائعين مثل يونيسواب.