Curve Finance, одна из крупнейших платформ в DeFi-секторе, подверглась целевой атаке на уровне DNS: злоумышленники подменили домен curve[.]fi на фишинговый IP-адрес с дрейнером, способным похищать криптовалюту напрямую из кошельков пользователей.
Важно отметить, что смарт-контракты протокола и backend-инфраструктура не были скомпрометированы. Это изолированный инцидент, связанный исключительно с доменным именем. В ответ разработчики мгновенно перевели пользователей на альтернативный домен curve.finance, где интерфейс безопасен.
Команда заявила о начале расследования, подключении сторонних экспертов и усилении мер защиты. Увы, регистратор iwantmyname, через которого Curve регистрировала домен, до сих пор не восстановил контроль, а активность компании в соцсетях обрывается ещё в 2024 году.
Этот случай подчёркивает, насколько уязвима инфраструктура даже крупнейших DeFi-проектов, если атакующий получает контроль над базовым элементом — DNS. Curve призывает всех участников DeFi-рынка внимательно относиться к адресам сайтов и использовать только проверенные источники.