Curve Finance в панике: DNS снова хакнули, пользователей уводят на фейковый сайт

0
(0)

Curve Finance в панике: DNS снова хакнули, пользователей уводят на фейковый сайт

Компания Curve Finance, один из столпов децентрализованных финансов (DeFi), вновь подверглась взлому: злоумышленники перехватили её доменное имя, в результате чего пользователи перенаправлялись на поддельный сайт. Это уже второй инцидент за неделю, что, мягко говоря, напрягло комьюнити и поставило под сомнение устойчивость инфраструктуры проекта.

12 мая команда Curve выпустила экстренное предупреждение в X (Twitter), сообщив, что официальный сайт curve.fi мог быть скомпрометирован

«Не взаимодействуйте с сайтом!»

Curve Finance в панике: DNS снова хакнули, пользователей уводят на фейковый сайт

Проблема, как выяснилось, заключалась в том, что DNS — система, отвечающая за сопоставление доменных имён и IP-адресов — указывал на вредоносный сервер.

Кто-то подменил маршрут и вместо настоящего Curve выкатил фейк, замаскированный под оригинал. Команда заверила, что сами смарт-контракты остались нетронутыми, и подчеркнула:

Curve Finance в панике: DNS снова хакнули, пользователей уводят на фейковый сайт

«Пароли защищены, двухфакторка работает в штатном режиме».

Подозрения в сторону «фронтенд-атаки» подтвердили и специалисты из Blockaid — фирмы по ончейн-безопасности. Они рекомендовали жёстко абстрагироваться от любых транзакций с Curve и держаться от сайта подальше, пока идёт восстановление. ТОП-3 лучших трейдеров Лучшие трейдеры по оценкам пользователей

Curve Finance в панике: DNS снова хакнули, пользователей уводят на фейковый сайт

1 ATH Проверен 4,8 Отзывов (23) Перейти

Curve Finance в панике: DNS снова хакнули, пользователей уводят на фейковый сайт

2 DÈ SKLADCHINA Проверен 4,7 Отзывов (0) Перейти

Curve Finance в панике: DNS снова хакнули, пользователей уводят на фейковый сайт

3 Евгения Поповская На проверке 2,2 Отзывов (16) Перейти

Curve Finance в панике: DNS снова хакнули, пользователей уводят на фейковый сайт

История с DNS — не первый взлом для Curve. В августе 2022 года был похожий эпизод, когда хакеры клонировали интерфейс Curve и подменили DNS, направив трафик на фальшивку. Тогда пользователи тоже попались — их средства утекли в руки злоумышленников.

Буквально за несколько дней до этого, 5 мая, был взломан официальный X-аккаунт Curve. Команда пояснила, что инцидент ограничился только соцсетью — ни один смарт-контракт, ни один пользовательский актив не пострадал. Однако сама по себе череда взломов вызывает нешуточные вопросы: не пора ли Curve переосмыслить подход к безопасности?

Curve Finance в панике: DNS снова хакнули, пользователей уводят на фейковый сайт

Между делом, в 2024 и 2025 годах волна подобных атак охватила весь криптосектор. Только в первом квартале текущего года, по данным Hacken, злоумышленники увели более $2 млрд в криптовалюте — через взломы, скамы и уязвимости. Так что Curve — не одиноки, но это слабое утешение для тех, кто рискует своими монетами из-за очередной дыры в DNS.

Источник: coinspot.io

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 0 / 5. Количество оценок: 0

Оценок пока нет. Поставьте оценку первым.