Curve Finance成功应对DNS钓鱼攻击
领先的去中心化金融(DeFi)协议Curve Finance(CRV)近日披露,其curve[.]fi域名遭遇了基于DNS的钓鱼攻击。项目团队迅速通过社交媒体向用户发出警报,并将流量重定向至curve[.]finance。Phantom等钱包提供商自动屏蔽了虚假域名,并显示红色警告信息。协议基础设施和用户资金未受影响,问题仅限于DNS层面。
DNS攻击详情
此次攻击通过劫持域名路由记录,将用户引导至恶意IP地址。这一手法让人联想到2022年Curve Finance遭遇的类似攻击,当时黑客迅速执行了钱包清空代码,窃取了大量加密货币,在社区内引发恐慌。此次,协议团队迅速发布信息以防止潜在损失,并保证:“资金安全,仅DNS层受到影响。”
攻击发生后,团队联系了域名注册机构以查明根本原因并恢复重定向。他们还重申了仅信任已验证渠道的重要性,并提及了最近其官方X账户被入侵的事件。事件期间,安全公司和行业利益相关者都参与其中。一些区块链分析师指出:“快速协调使链上协议免受风险。”
用户关键安全措施
安全专家提醒Curve Finance用户清除浏览器缓存、审查钱包权限,并尽可能将资产存储在冷钱包中。手动验证访问DeFi协议时的URL被视为防范钓鱼网站的第一道防线。一些开发者提出开源“去中心化DNS”解决方案,作为防止类似事件的长期措施。
根据DefiLlama数据,Curve Finance在22个网络中的总锁定价值(TVL)超过23亿美元,由于其规模,它始终是黑客的目标。专家评论道:“随着TVL的增加,攻击面也随之扩大,迫使协议必须保持24/7的警惕。”
近期类似DNS攻击的增多,迫使加密货币市场参与者更加严格地遵守基本的网络安全措施。