Curve Finance團隊解釋說,該平台的網站在技術上並沒有被黑客攻擊。然而,當用戶嘗試訪問該網站時,會出現指向一個被惡意控制的不正確IP的提示。因此,建議用戶在問題解決之前不要籤署任何交易,也不要與Curve Finance網站進行互動。平台的開發者保證,黑客攻擊並未影響內部安全措施,包括密碼和雙因素身分驗證。安全團隊推測問題可能出在域名註冊商。團隊還解釋說,盡管DNS受到損害,協議的基礎智能合約並未受到影響並且是安全的。項目團隊正在繼續調查。類似的攻擊在2022年8月針對Curve Finance平台進行,當時攻擊者複製了其網站並將DNS重定向到假頁面。當用戶訪問惡意域名時,他們在上面留下了個人信息並失去了加密資產。在本月初,5月5日,黑客入侵了Curve Finance在社交網絡X上的帳戶。隨後,項目團隊澄清,這次攻擊是孤立的——它沒有影響其他帳戶,也沒有導致財務損失。去年,Curve Finance的開發者支付了250,000美元以發現一個關鍵漏洞,黑客可以利用這個漏洞從協議的流動性池中進行數百萬美元的資產盜竊。
Curve Finance的外部接口遭遇了DNS攻擊
Curve Finance團隊解釋說,該平台的網站在技術上並沒有被黑客攻擊。然而,當用戶嘗試訪問該網站時,會出現指向一個被惡意控制的不正確IP的提示。因此,建議用戶在問題解決之前不要籤署任何交易,也不要與Curve Finance網站進行互動。
平台的開發者保證,黑客攻擊並未影響內部安全措施,包括密碼和雙因素身分驗證。安全團隊推測問題可能出在域名註冊商。團隊還解釋說,盡管DNS受到損害,協議的基礎智能合約並未受到影響並且是安全的。項目團隊正在繼續調查。
類似的攻擊在2022年8月針對Curve Finance平台進行,當時攻擊者複製了其網站並將DNS重定向到假頁面。當用戶訪問惡意域名時,他們在上面留下了個人信息並失去了加密資產。
在本月初,5月5日,黑客入侵了Curve Finance在社交網絡X上的帳戶。隨後,項目團隊澄清,這次攻擊是孤立的——它沒有影響其他帳戶,也沒有導致財務損失。
去年,Curve Finance的開發者支付了250,000美元以發現一個關鍵漏洞,黑客可以利用這個漏洞從協議的流動性池中進行數百萬美元的資產盜竊。