Согласно Cointelegraph, децентрализованный финансовый протокол Curve Finance выпустил предупреждение о повторном захвате своей системы доменных имен (DNS), перенаправляя пользователей на вредоносный сайт. Это второй случай атаки на его инфраструктуру в течение недели. Команда Curve Finance уведомила пользователей 12 мая через X, предостерегая их от взаимодействия с скомпрометированным сайтом.

В ответ на запросы о том, было ли это взломом или захватом, команда Curve прояснила, что сайт указывает на неправильный IP-адрес. DNS функционирует как каталог, который преобразует доменные имена в IP-адреса. Несмотря на безопасность паролей и установление двухфакторной аутентификации давно, команда обратилась к регистратору за помощью. Хотя все смарт-контракты остаются в безопасности, название домена в настоящее время перенаправляет пользователей на вредоносный сайт, способный опустошить кошельки. Curve Finance активно расследует ситуацию и работает над восстановлением доступа, не имея доказательств компрометации с их стороны.

Curve Finance столкнулась с аналогичной атакой на фронтенд в августе 2022 года, когда злоумышленники склонировали сайт и перенаправили DNS-сервер на мошенническую страницу. Пользователи, пытавшиеся получить доступ к платформе, потеряли свои средства, которые были перекачаны в пул, контролируемый злоумышленниками. Cointelegraph обратился к Curve Finance за дополнительными комментариями.

Фирма безопасности Onchain Blockaid также выявила необычную активность на сайте Curve, советуя пользователям избегать взаимодействия в настоящее время. Фирма предполагает, что это может быть потенциальная атака на фронтенд, когда хакеры нацеливаются на интерактивные элементы сайта, такие как кнопки и формы, чтобы украсть конфиденциальную информацию. Blockaid призвала пользователей воздержаться от подписания транзакций и взаимодействия с децентрализованным приложением до разрешения проблемы, заверив, что они тесно сотрудничают с пострадавшими партнерами.

Этот инцидент следует за другой атакой на официальный аккаунт Curve Finance в X 5 мая. Команда прояснила, что нарушение затронуло только аккаунт X, другие аккаунты Curve не пострадали, проблемы безопасности не обнаружены, и средства пользователей не были скомпрометированы. Доступ к аккаунту X был быстро восстановлен, и причина остается под расследованием. В этом году несколько других высокопрофильных аккаунтов X стали мишенью для злоумышленников, включая аккаунт Tron DAO 2 мая и аккаунт члена парламента Великобритании Люси Пауэлл 15 апреля, который использовался для продвижения мошеннического крипто токена.