De website van Curve Finance, een belangrijk decentralized finance (DeFi) protocol, is naar verluidt gehackt.
Het team plaatste een dringende waarschuwing op X (voorheen Twitter) en adviseerde gebruikers om niet met het platform te communiceren. Hoewel details vaag blijven, heeft het protocol mogelijk te maken met een DNS-hack.
Curve Finance gehackt: wat we tot nu toe weten
Het incident heeft naar verluidt meerdere DeFi-projecten beïnvloed. Convex Finance en Resupply, die beide afhankelijk zijn van de datafeeds van Curve, meldden storingen en functionele problemen.
Beide teams bevestigden dat hun eigen platforms veilig blijven, maar dat afhankelijke diensten verstoord zijn totdat het domein van Curve is hersteld.
DNS-hijacking is een soort cyberaanval waarbij aanvallers het Domain Name System manipuleren om gebruikers om te leiden naar kwaadaardige sites. In dit geval kunnen aanvallers gebruikers misleiden om te communiceren met frauduleuze versies van het platform van Curve.
Beveiligingsexperts en gebruikers hebben dit aangemerkt als een sterke herinnering aan de risico’s die gepaard gaan met DeFi-frontends. In tegenstelling tot gedecentraliseerde smart contracts blijven webfrontends kwetsbaar voor traditionele aanvallen zoals DNS-hijacking.
Projecten die verbonden zijn met Curve, waaronder Convex, hebben benadrukt dat hoewel hun backends onaangetast zijn, gebruikers moeten vermijden om transacties te ondertekenen of te communiceren met dApps die aan Curve zijn gekoppeld gedurende deze periode.
Curve Finance zei dat het samenwerkt met getroffen partners om het probleem op te lossen. Naarmate het onderzoek vordert, worden verdere updates verwacht.
Deze situatie benadrukt de noodzaak voor DeFi-protocollen om meer nadruk te leggen op frontend-beveiliging. Recente DeFi-hacks laten zien dat de frontend een blootgestelde vector blijft ondanks gedecentraliseerde architecturen.
Dit is een zich ontwikkelend verhaal.
Disclaimer
Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.
