30.00% 70.00%
利好
利空

热门币种

更多
币种 价格/市值 过去7天

$103750.01

$2.06万亿
1.8%

$2652.27

$3198.59亿
9.0%

$2.5623

$1495.10亿
5.12%

$180.43

$936.80亿
7.07%

$660.4

$930.38亿
2.2%

$0.23802

$353.07亿
8.27%

$0.8192

$288.36亿
4.6%

$0.2716

$257.37亿
3.03%

$3.9754

$132.31亿
2.45%

$17.22

$113.04亿
6.1%

$26.09

$108.69亿
9.81%

$103698.54

$101.23亿
1.77%

$0.3107

$96.12亿
3.5%

$0.00001617

$94.86亿
7.58%

$0.21257

$89.43亿
4.2%

$3.428

$84.91亿
5.93%

$5.182

$81.69亿
6.47%

$408.2

$81.08亿
2.82%

$8.802

$80.98亿
2.42%

$104.09

$78.76亿
4.04%

曲线金融遭遇DNS攻击暴露安全隐患,紧急迁移至新域名

2025-05-14 08:35:54

Curve Finance因DNS攻击永久迁移至新域名

在遭遇针对性DNS攻击导致用户面临钓鱼风险后,Curve Finance宣布将永久迁移至新域名。5月13日,该DeFi协议确认将启用Curve.finance作为新域名,取代此前被攻击的Curve.fi。

域名迁移原因

协议方解释称,此次迁移是由于.fi域名注册商服务响应时间过长且支持有限。官方声明表示:“.fi域名将长期处于不可用状态,且没有回迁的必要。此外,能够管理.fi域名的注册商在处理能力上不如.finance域名的注册商。”

攻击事件回顾

5月12日,黑客劫持了Curve.fi的DNS记录,将访问者重定向至一个模仿协议界面的恶意网站。该虚假网站试图诱骗用户签署会导致钱包资金被转移的交易。事件发生后,Curve表示问题仅限于DNS层面,内部系统并未被攻破。

然而,由于域名注册商iwantmyname未能及时响应社区投诉,被攻击的网站持续运行了数小时。Curve对此表示:“注册商的响应时间完全不可接受:我们需要立即从黑客手中收回curve.fi的访问权限,并对事件进行调查。”

安全专家分析

区块链安全公司Slowmist创始人Yu Xian就该事件可能造成的风险表示:“钓鱼团伙在前端使用虚假钱包弹窗等卑劣手段,直接窃取助记词……不得不说,这种做法相当恶劣。”

历史事件与行业趋势

自攻击发生后,被入侵的域名已被冻结。值得注意的是,2022年该协议曾遭遇类似的DNS劫持事件,导致用户损失约53万美元。当时,Curve同样使用的是iwantmyname作为注册商。

此次DNS攻击发生前一周,Curve还经历了另一起安全事件:黑客暂时控制了其X账户。5月5日,黑客利用该平台社交媒体账号发布钓鱼链接。团队迅速重新控制了账户,并表示没有用户资金受到影响。

安全专家强调,这些连续发生的事件表明,攻击者的重点正在从代码漏洞转向基础设施漏洞。今年以来,加密行业已因恶意攻击者利用Bybit等中心化交易所和多个DeFi协议的漏洞而损失约20亿美元。

展开阅读全文
更多新闻