主要DeFi协议遭黑客攻击,多个项目受影响
据报道,知名去中心化金融(DeFi)协议的网站遭受黑客攻击。该团队在X平台(原Twitter)发布紧急警报,建议用户不要与该平台进行交互。虽然具体细节尚不明确,但该协议可能遭受了DNS劫持。
事件影响范围扩大
此次事件据报道已影响多个DeFi项目。依赖Curve数据源的Finance和Resupply项目均报告了服务中断和功能问题。两个团队都表示其自身平台仍然安全,但在Curve域名恢复之前,依赖服务将受到影响。
Convex网站功能受限
Convex网站使用来自Curve的数据,而Curve的域名目前正遭受攻击。因此,这些数据目前不可用,这对Convex网站的大部分功能造成负面影响。虽然Convex网站是安全的,但在Curve域名恢复之前无法正常运行。
DNS劫持的风险
DNS劫持是一种攻击方式,攻击者通过操控域名系统将用户重定向至恶意网站。在本案例中,攻击者可能会诱骗用户与虚假的Curve平台版本进行交互。专家和用户将此事件视为对DeFi前端相关风险的强烈警示。与去中心化的智能合约不同,Web前端仍然容易受到DNS劫持等传统攻击的影响。
相关项目发布安全提示
包括Convex在内的与Curve相关的项目都强调,虽然他们的后端未受影响,但用户在此期间应避免签署交易或与Curve相关的dApp进行交互。所有智能合约都是安全的,但域名指向的恶意网站可能会清空你的钱包!
事件处理进展
调查正在进行中,团队正在努力恢复访问权限。官方表示正在与受影响的合作伙伴合作解决问题。随着调查的继续,预计会有进一步的更新。这一事件表明,尽管采用去中心化架构,前端仍然是一个暴露的攻击向量。
本事件仍在持续发展中。