De acordo com o Cointelegraph, o protocolo de finanças descentralizadas Curve Finance emitiu um alerta sobre um sequestro recorrente de seu sistema de nomes de domínio (DNS), redirecionando usuários para um site malicioso. Este é o segundo ataque à sua infraestrutura em uma semana. A equipe da Curve Finance alertou os usuários em 12 de maio via X, alertando-os contra a interação com o site comprometido.

Em resposta a perguntas sobre se o incidente foi um hack ou sequestro, a equipe da Curve esclareceu que o site está apontando para um endereço IP incorreto. Um DNS funciona como um diretório que converte nomes de domínio em endereços IP. Apesar da segurança das senhas e da implementação da autenticação de dois fatores há muito tempo, a equipe entrou em contato com o registrador para obter assistência. Embora todos os contratos inteligentes permaneçam seguros, o nome de domínio atualmente direciona os usuários para um site nocivo, capaz de esvaziar carteiras. A Curve Finance está investigando ativamente a situação e trabalhando para recuperar o acesso, sem nenhuma evidência de comprometimento por parte deles.

A Curve Finance sofreu um ataque front-end semelhante em agosto de 2022, no qual invasores clonaram o site e redirecionaram o servidor DNS para uma página fraudulenta. Usuários que tentaram acessar a plataforma tiveram seus fundos desviados para um pool controlado pelos invasores. O Cointelegraph entrou em contato com a Curve Finance para obter mais comentários.

A empresa de segurança on-chain Blockaid também identificou atividades incomuns no site da Curve, aconselhando os usuários a evitarem interações por enquanto. A empresa sugere que pode ser um possível ataque de front-end, em que hackers visam os elementos interativos do site, como botões e formulários, para roubar informações confidenciais. A Blockaid pediu aos usuários que se abstenham de assinar transações e interagir com o aplicativo descentralizado até que o problema seja resolvido, garantindo que estão colaborando estreitamente com os parceiros afetados.

Este incidente ocorre após outro ataque à conta oficial X da Curve Finance em 5 de maio. A equipe esclareceu que a violação se limitou à conta X, sem outras contas Curve afetadas, sem problemas de segurança detectados e sem comprometimento dos fundos dos usuários. O acesso à conta X foi rapidamente restaurado e a causa permanece sob investigação. Várias outras contas X de alto perfil foram alvo de agentes maliciosos este ano, incluindo a conta Tron DAO em 2 de maio e a conta da parlamentar britânica Lucy Powell em 15 de abril, que foi usada para promover um token criptográfico fraudulento.