O domínio Curve foi sequestrado e direciona para um site falso! Não conecte a carteira nem assine qualquer transação.

robot
Geração de resumo em curso

! [Nome de domínio da curva sequestrado aponta para site falso!] Não conecte sua carteira e assine nenhuma transação](https://img.gateio.im/social/moments-9da4a85e46fdcdff4c20238e334c951b "O nome de domínio Curve foi sequestrado e aponta para um site falso! Não ligue a sua carteira para assinar quaisquer transações" )

Cripto (120btc.cOM): Cuidado! O protocolo de troca de stablecoins Curve Finance novamente relatou um aviso de hack, suspeitando que o DNS foi comprometido, levando os usuários a sites maliciosos. A empresa de segurança blockchain Blockaid também emitiu um alerta, apontando que se trata de um "potencial ataque de front-end", recomendando que os usuários evitem interagir com o site da Curve ou assinar qualquer transação, para evitar perdas de ativos.

Erro de apontamento de DNS para IP, os usuários correm riscos ao navegar

A equipe da Curve emitiu um aviso no dia (12) no X, afirmando que "o DNS do curve.fi pode ter sido sequestrado, não interaja!" Uma explicação posterior indicou que o site atualmente "aponta para um IP errado", o que significa que os usuários, mesmo acessando o site oficial, podem acabar conectando-se a páginas maliciosas controladas por hackers.

Apesar de a Curve afirmar que todos os contratos inteligentes continuam seguros e que as senhas e o mecanismo de autenticação em duas etapas não foram afetados, devido a uma vulnerabilidade no nível DNS, os usuários que operarem na página podem ser redirecionados para sites falsos e ter os ativos da sua carteira roubados. A equipe já contatou o registrador de domínio para investigar a causa e está tentando recuperar o controle.

A empresa de segurança on-chain Blockaid também detectou solicitações anômalas emitidas pelo curve.fi, inicialmente classificadas como um ataque frontal. Os hackers podem estar utilizando botões, formulários ou interfaces de assinatura do site para roubar informações dos usuários. Uma vez que uma transação maliciosa é assinada, os ativos podem ser roubados.

Blockaid apela: "Se já estiver conectado, evite assinar transações e não interaja com dApps. Estamos a trabalhar em estreita colaboração com os parceiros afetados e iremos continuar a atualizar."

Segundo ataque em uma semana, o mecanismo de segurança da Curve é testado novamente

Esta já é a segunda vez que a Curve Finance enfrenta um ataque esta semana. No dia 6 de maio, sua conta oficial no X foi hackeada, mas na altura a equipe enfatizou que se tratava apenas do nível da conta da comunidade, sem afetar outras plataformas ou fundos de usuários. No entanto, em apenas alguns dias, ter sido atacada duas vezes levantou dúvidas na comunidade sobre a resiliência da Curve na proteção de infraestruturas críticas.

É importante notar que a Curve teve um incidente semelhante em agosto de 2022, quando hackers roubaram fundos dos usuários através de um site falso, causando perdas. Embora tenha sido publicado um relatório sobre o incidente e algumas medidas de segurança tenham sido reforçadas, a plataforma ainda enfrenta problemas antigos, mostrando que os ataques frontais continuam a ser uma fraqueza difícil de evitar para os protocolos DeFi. Alertamos os usuários para que, além da auditoria de contratos, mantenham uma alta vigilância também em relação ao site.

Ver original
O conteúdo serve apenas de referência e não constitui uma solicitação ou oferta. Não é prestado qualquer aconselhamento em matéria de investimento, fiscal ou jurídica. Consulte a Declaração de exoneração de responsabilidade para obter mais informações sobre os riscos.
  • Recompensa
  • Comentar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate.io
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)