在Curve Finance确认了DNS服务器的泄露

robot
摘要生成中

在 Curve Finance 确认了 DNS 服务器的泄露

在5月12日晚上,恶意攻击者入侵了DeFi平台Curve Finance的界面,并将域名更改为一个恶意IP地址,这个钓鱼网站带有排水器,可以清空钱包。

昨晚晚些时候,curve [.] fi 域名在DNS层面被攻破。此漏洞将流量重定向到与Curve Finance无关的恶意IP。没有智能合约或内部系统被攻破——协议本身仍然完全正常和安全。

用户…

— Curve Finance (@CurveFinance) 2025 年 5 月 13 日

«没有任何智能合约或内部系统受到影响——协议本身保持完全可用和安全》,项目方表示。

根据团队的说法,此事件严格“限制在”DNS层面。开发者呼吁不要使用域名curve[.]fi,并已经提供了一个新域名——curve.finance。

根据声明,在发现攻击后,他们:

  • 本地化了问题;
  • 开始全面调查;
  • 已与DNS服务提供商和网络安全合作伙伴联系;
  • 加强了保护操作协议。

«在过去几周中,针对各种加密项目基础设施的攻击明显增加。这些事件影响了整个市场,强调了系统性保护的重要性。Curve Finance采取了一切必要措施来确保用户资金的安全并恢复服务的稳定运行,»声明中提到。

在撰写时,域名注册商iwantmyname尚未回复Curve Finance有关恢复访问权限的请求。

亲爱的 @iwantmyname。你的响应时间完全不可接受:我们需要访问 curve [.] fi,防止黑客侵入,并对事件进行调查。截至目前,DNS 仍指向一个提款地址,这可能导致用户在与之互动时损失数百万!

— Curve Finance (@CurveFinance) 2025 年 5 月 13 日

服务提供商的X账户最后一条帖子发布于2024年12月。

«DNS仍然指向排水器,如果用户与之互动,可能会导致他们损失数百万!», — 项目方警告道。

提醒大家,在四月份,加密行业因黑客攻击、欺诈和入侵损失了3.64亿美元——92%的损失来自网络钓鱼,CertiK进行了统计。

查看原文
本页面内容仅供参考,非招揽或要约,也不提供投资、税务或法律咨询。详见声明了解更多风险披露。
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate.io APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)