logo

Curve Finance в панике: DNS снова хакнули, пользователей уводят на фейковый сайт

By: coin spot|2025/05/13 16:00:29
0
Поделиться
copy
Компания Curve Finance , один из столпов децентрализованных финансов (DeFi), вновь подверглась взлому: злоумышленники перехватили её доменное имя, в результате чего пользователи перенаправлялись на поддельный сайт . Это уже второй инцидент за неделю, что, мягко говоря, напрягло комьюнити и поставило под сомнение устойчивость инфраструктуры проекта. 12 мая команда Curve выпустила экстренное предупреждение в X (Twitter), сообщив, что официальный сайт curve.fi мог быть скомпрометирован «Не взаимодействуйте с сайтом!» Проблема, как выяснилось, заключалась в том, что DNS — система, отвечающая за сопоставление доменных имён и IP-адресов — указывал на вредоносный сервер. Кто-то подменил маршрут и вместо настоящего Curve выкатил фейк, замаскированный под оригинал. Команда заверила, что сами смарт-контракты остались нетронутыми, и подчеркнула: «Пароли защищены, двухфакторка работает в штатном режиме». Подозрения в сторону « фронтенд-атаки » подтвердили и специалисты из Blockaid — фирмы по ончейн-безопасности. Они рекомендовали жёстко абстрагироваться от любых транзакций с Curve и держаться от сайта подальше, пока идёт восстановление. История с DNS — не первый взлом для Curve. В августе 2022 года был похожий эпизод , когда хакеры клонировали интерфейс Curve и подменили DNS, направив трафик на фальшивку. Тогда пользователи тоже попались — их средства утекли в руки злоумышленников. Буквально за несколько дней до этого, 5 мая , был взломан официальный X-аккаунт Curve. Команда пояснила, что инцидент ограничился только соцсетью — ни один смарт-контракт, ни один пользовательский актив не пострадал. Однако сама по себе череда взломов вызывает нешуточные вопросы: не пора ли Curve переосмыслить подход к безопасности? Между делом, в 2024 и 2025 годах волна подобных атак охватила весь криптосектор . Только в первом квартале текущего года, по данным Hacken , злоумышленники увели более $2 млрд в криптовалюте — через взломы, скамы и уязвимости. Так что Curve — не одиноки, но это слабое утешение для тех, кто рискует своими монетами из-за очередной дыры в DNS.

Вам также может понравиться

Утренние новости | OpenAI получает инвестиции в размере 110 миллиардов долларов; Solana запускает Solana Payments; M0, MoonPay и PayPal совместно запускают PYUSDx

Обзор важных событий на рынке 27 февраля

2025 Южная Корея Постмортем листинга CEX: Инвестирование в новые монеты = 70% убытка?

Показатели нового токена на южнокорейской бирже в 2025 году структурно схожи с Binance, без значительных различий.

Анализ BIP-360: Первый шаг Биткойна к квантовому иммунитету, но почему только "первый шаг"?

В этой статье объясняется, как BIP-360 изменяет стратегию квантовой защиты Биткойна, анализируются его улучшения и обсуждается, почему он еще не достиг полной постквантовой безопасности.

50 миллионов USDT обменены на 35 000 долларов США в AAVE: Как произошла эта катастрофа? Кого в этом винить?

Из-за критической уязвимости в маршруте транзакции операция DeFi на сумму 50 миллионов долларов была осуществлена практически без какой-либо защиты, в результате чего почти вся сумма средств испарилась в крошечном пуле ликвидности.

Диалог Виталика в Чианг-Май: Взрыв искусственного интеллекта: за что должен бороться крипто-мир?

Виталик беседует с Мишелем Бовеном: Размышляя о первоначальном намерении Ethereum, выступая за "регенеративный акселерационизм", чтобы глубоко внедрить крипто-технологии в глобальное сотрудничество и реальную производительную экономику.

ZachXBT раскрывает скандал с инсайдерской информацией в Axiom: как внутренние сотрудники злоупотребляют своими привилегиями?

Пользователи доверяют неизменности смарт-контрактов, но забывают, что в момент ввода личной информации и привязки своих кошельков они передают самую важную информацию полностью централизованной организации.

Популярные монеты

Последние новости криптовалют

Еще