Curve Finance团队解释说,该平台的网站在技术上并没有被黑客攻击。然而,当用户尝试访问该网站时,会出现指向一个被恶意控制的不正确IP的提示。因此,建议用户在问题解决之前不要签署任何交易,也不要与Curve Finance网站进行互动。平台的开发者保证,黑客攻击并未影响内部安全措施,包括密码和双因素身份验证。安全团队推测问题可能出在域名注册商。团队还解释说,尽管DNS受到损害,协议的基础智能合约并未受到影响并且是安全的。项目团队正在继续调查。类似的攻击在2022年8月针对Curve Finance平台进行,当时攻击者克隆了其网站并将DNS重定向到假页面。当用户访问恶意域名时,他们在上面留下了个人信息并失去了加密资产。在本月初,5月5日,黑客入侵了Curve Finance在社交网络X上的账户。随后,项目团队澄清,这次攻击是孤立的——它没有影响其他账户,也没有导致财务损失。去年,Curve Finance的开发者支付了250,000美元以发现一个关键漏洞,黑客可以利用这个漏洞从协议的流动性池中进行数百万美元的资产盗窃。
Curve Finance的外部接口遭遇了DNS攻击
Curve Finance团队解释说,该平台的网站在技术上并没有被黑客攻击。然而,当用户尝试访问该网站时,会出现指向一个被恶意控制的不正确IP的提示。因此,建议用户在问题解决之前不要签署任何交易,也不要与Curve Finance网站进行互动。
平台的开发者保证,黑客攻击并未影响内部安全措施,包括密码和双因素身份验证。安全团队推测问题可能出在域名注册商。团队还解释说,尽管DNS受到损害,协议的基础智能合约并未受到影响并且是安全的。项目团队正在继续调查。
类似的攻击在2022年8月针对Curve Finance平台进行,当时攻击者克隆了其网站并将DNS重定向到假页面。当用户访问恶意域名时,他们在上面留下了个人信息并失去了加密资产。
在本月初,5月5日,黑客入侵了Curve Finance在社交网络X上的账户。随后,项目团队澄清,这次攻击是孤立的——它没有影响其他账户,也没有导致财务损失。
去年,Curve Finance的开发者支付了250,000美元以发现一个关键漏洞,黑客可以利用这个漏洞从协议的流动性池中进行数百万美元的资产盗窃。