# 在 Curve Finance 确认了 DNS 服务器的泄露在5月12日晚上,恶意攻击者入侵了DeFi平台Curve Finance的界面,并将域名更改为一个恶意IP地址,这个钓鱼网站带有排水器,可以清空钱包。> 昨晚晚些时候,curve [.] fi 域名在DNS层面被攻破。此漏洞将流量重定向到与Curve Finance无关的恶意IP。没有智能合约或内部系统被攻破——协议本身仍然完全正常和安全。> > 用户…> > — Curve Finance (@CurveFinance) 2025 年 5 月 13 日> > «没有任何智能合约或内部系统受到影响——协议本身保持完全可用和安全》,项目方表示。> > > 根据团队的说法,此事件严格“限制在”DNS层面。开发者呼吁不要使用域名curve[.]fi,并已经提供了一个新域名——curve.finance。根据声明,在发现攻击后,他们:* 本地化了问题;* 开始全面调查;* 已与DNS服务提供商和网络安全合作伙伴联系;* 加强了保护操作协议。> > «在过去几周中,针对各种加密项目基础设施的攻击明显增加。这些事件影响了整个市场,强调了系统性保护的重要性。Curve Finance采取了一切必要措施来确保用户资金的安全并恢复服务的稳定运行,»声明中提到。> > > 在撰写时,域名注册商iwantmyname尚未回复Curve Finance有关恢复访问权限的请求。> 亲爱的 @iwantmyname。你的响应时间完全不可接受:我们需要访问 curve [.] fi,防止黑客侵入,并对事件进行调查。截至目前,DNS 仍指向一个提款地址,这可能导致用户在与之互动时损失数百万!> > — Curve Finance (@CurveFinance) 2025 年 5 月 13 日服务提供商的X账户最后一条帖子发布于2024年12月。> > «DNS仍然指向排水器,如果用户与之互动,可能会导致他们损失数百万!», — 项目方警告道。> > > 提醒大家,在四月份,加密行业因黑客攻击、欺诈和入侵损失了3.64亿美元——92%的损失来自网络钓鱼,CertiK进行了统计。
在Curve Finance确认了DNS服务器的泄露
在 Curve Finance 确认了 DNS 服务器的泄露
在5月12日晚上,恶意攻击者入侵了DeFi平台Curve Finance的界面,并将域名更改为一个恶意IP地址,这个钓鱼网站带有排水器,可以清空钱包。
根据团队的说法,此事件严格“限制在”DNS层面。开发者呼吁不要使用域名curve[.]fi,并已经提供了一个新域名——curve.finance。
根据声明,在发现攻击后,他们:
在撰写时,域名注册商iwantmyname尚未回复Curve Finance有关恢复访问权限的请求。
服务提供商的X账户最后一条帖子发布于2024年12月。
提醒大家,在四月份,加密行业因黑客攻击、欺诈和入侵损失了3.64亿美元——92%的损失来自网络钓鱼,CertiK进行了统计。