DNS-атака на Curve Finance: как фишинговый взлом поставил под угрозу пользователей DeFi

Curve Finance, одна из крупнейших платформ в DeFi-секторе, подверглась целевой атаке на уровне DNS: злоумышленники подменили домен curve[.]fi на фишинговый IP-адрес с дрейнером, способным похищать криптовалюту напрямую из кошельков пользователей.

Важно отметить, что смарт-контракты протокола и backend-инфраструктура не были скомпрометированы. Это изолированный инцидент, связанный исключительно с доменным именем. В ответ разработчики мгновенно перевели пользователей на альтернативный домен curve.finance, где интерфейс безопасен.

Команда заявила о начале расследования, подключении сторонних экспертов и усилении мер защиты. Увы, регистратор iwantmyname, через которого Curve регистрировала домен, до сих пор не восстановил контроль, а активность компании в соцсетях обрывается ещё в 2024 году.

Этот случай подчёркивает, насколько уязвима инфраструктура даже крупнейших DeFi-проектов, если атакующий получает контроль над базовым элементом — DNS. Curve призывает всех участников DeFi-рынка внимательно относиться к адресам сайтов и использовать только проверенные источники.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Вернуться наверх