logo

Внешний интерфейс Curve Finance подвергся атаке с помощью DNS

By: bits media|2025/05/13 17:45:07
0
Поделиться
copy
Команда Curve Finance пояснила, что веб-сайт платформы технически не был взломан. Однако, когда пользователи пытаются его посетить, появляется указание на неправильный IP, находящийся под контролем злоумышленников. Поэтому пользователям рекомендуется не подписывать никаких транзакций и не взаимодействовать с сайтом Curve Finance, пока проблема не будет решена. Разработчики платформы заверили, что взлом не повлиял на внутренние меры безопасности, включая пароли и двухфакторную идентификацию. Проблема может исходить от регистратора домена, предположила команда безопасности проекта. Она также пояснила, что, несмотря на компрометацию DNS, базовые смарт-контракты протокола не были затронуты и находятся в безопасности. Команда проекта продолжает расследование. Похожая атака была организована на платформу Curve Finance в августе 2022 года, когда злоумышленники клонировали ее веб-сайт и перенаправили DNS на фейковую страницу. При переходе на вредоносный домен, пользователи оставляли там свои личные данные и теряли криптоактивы. В начале месяца, 5 мая, хакеры взломали учетную запись Curve Finance в соцсети Х. Позже команда проекта уточнила, что этот эксплойт был изолированным — он не затронул другие аккаунты и не привел к финансовым потерям. В прошлом году разработчики Curve Finance заплатили $250 000 за обнаружение критической уязвимости, с помощью которой хакеры могли совершать многомиллионные кражи активов из пулов ликвидности протокола.

Вам также может понравиться

Утренние новости | OpenAI получает инвестиции в размере 110 миллиардов долларов; Solana запускает Solana Payments; M0, MoonPay и PayPal совместно запускают PYUSDx

Обзор важных событий на рынке 27 февраля

2025 Южная Корея Постмортем листинга CEX: Инвестирование в новые монеты = 70% убытка?

Показатели нового токена на южнокорейской бирже в 2025 году структурно схожи с Binance, без значительных различий.

Анализ BIP-360: Первый шаг Биткойна к квантовому иммунитету, но почему только "первый шаг"?

В этой статье объясняется, как BIP-360 изменяет стратегию квантовой защиты Биткойна, анализируются его улучшения и обсуждается, почему он еще не достиг полной постквантовой безопасности.

50 миллионов USDT обменены на 35 000 долларов США в AAVE: Как произошла эта катастрофа? Кого в этом винить?

Из-за критической уязвимости в маршруте транзакции операция DeFi на сумму 50 миллионов долларов была осуществлена практически без какой-либо защиты, в результате чего почти вся сумма средств испарилась в крошечном пуле ликвидности.

Диалог Виталика в Чианг-Май: Взрыв искусственного интеллекта: за что должен бороться крипто-мир?

Виталик беседует с Мишелем Бовеном: Размышляя о первоначальном намерении Ethereum, выступая за "регенеративный акселерационизм", чтобы глубоко внедрить крипто-технологии в глобальное сотрудничество и реальную производительную экономику.

ZachXBT раскрывает скандал с инсайдерской информацией в Axiom: как внутренние сотрудники злоупотребляют своими привилегиями?

Пользователи доверяют неизменности смарт-контрактов, но забывают, что в момент ввода личной информации и привязки своих кошельков они передают самую важную информацию полностью централизованной организации.

Популярные монеты

Последние новости криптовалют

Еще