![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
Articles d’actualité sur les crypto-monnaies
Curve Finance avertit les utilisateurs de l'attaque de détournement DNS ciblant son site Web
May 13, 2025 at 11:10 am
Mise à jour du 13 mai, 12 h 33 UTC: Cet article a été mis à jour pour inclure plus d'informations à partir de la finance de la courbe.
Decentralized finance protocol Curve Finance has warned that a hacker has again hijacked its domain name system (DNS), sending users to a malicious website.
La courbe du protocole de financement décentralisé Finance a averti qu'un pirate a de nouveau détourné son système de noms de domaine (DNS), envoyant des utilisateurs sur un site Web malveillant.
In the second attack on its infrastructure in a week, the “curve.fi DNS might be hijacked. Don’t interact!” the team said in a May 12 warning to X.
Dans la deuxième attaque contre son infrastructure en une semaine, le «Curve.fi DNS pourrait être détourné. N'interagissez pas!» L'équipe a déclaré dans un avertissement du 12 mai à X.
In a follow-up post to a user asking whether it was a hack or a hijack, the Curve Team said the website "Points to the wrong IP" when users try to visit. A DNS works like a directory that translates domain names into IP addresses.
Dans un article de suivi à un utilisateur demandant s'il s'agissait d'un piratage ou d'un détournement, l'équipe de courbe a déclaré que le site Web "pointe vers la mauvaise IP" lorsque les utilisateurs essaient de visiter. Un DNS fonctionne comme un répertoire qui traduit les noms de domaine en adresses IP.
The team also said in another update that the "Password is secure," its two-factor authentication was set up a "long time ago," and a question has been sent to the "registrar now."
L'équipe a également déclaré dans une autre mise à jour que le "mot de passe est sécurisé", son authentification à deux facteurs avait été configurée "il y a longtemps", et une question a été envoyée au "registraire maintenant".
”While all smart contracts are safe, the domain name points to a malicious site which can drain your wallet! We are investigating and working on recovering the access. No sign of a compromise on our side,” Curve said.
"Bien que tous les contrats intelligents soient sûrs, le nom de domaine pointe vers un site malveillant qui peut vider votre portefeuille! Nous enquêtons et travaillons sur la récupération de l'accès. Aucun signe de compromis de notre côté", a déclaré Curve.
Curve Finance was hit with a similar front end attack in August 2022. In a post-mortem, the consensus was that the attackers managed to clone the Curve Finance website and reroute the DNS server to the fake page.
Curve Finance a été frappé par une attaque frontale similaire en août 2022. Dans un post-mortem, le consensus était que les attaquants avaient réussi à cloner le site Web de financement de la courbe et à relancer le serveur DNS à la fausse page.
Users who attempted to use the platform had their funds drained into a pool operated by the attackers.
Les utilisateurs qui ont tenté d'utiliser la plate-forme avaient leurs fonds drainés dans une piscine exploitée par les attaquants.
Decrypt has contacted Curve Finance for comment.
Decrypt a contacté Curve Finance pour commentaires.
Onchain security firm Blockaid also detected unusual activity from the Curve website recently, warning users to stay away and avoid interacting for now.
La société de sécurité d'Onchain, Blockaid, a également détecté récemment une activité inhabituelle du site Web de la courbe, avertissant les utilisateurs de rester à l'écart et d'éviter d'interagir pour l'instant.
It could be a case of a “potential frontend attack,” according to the security firm, which is when hackers target the part of the website users interact with, such as the buttons, forms, or text on the site, to steal sensitive data.
Il pourrait s'agir d'une «attaque potentielle du frontend», selon la société de sécurité, c'est-à-dire lorsque les pirates ciblent la partie des utilisateurs du site Web interagissent, tels que les boutons, les formulaires ou le texte sur le site, pour voler des données sensibles.
“If you’re connected, please refrain from signing transactions and avoid interactions with the DApp until the issue is resolved. We’re working closely with affected partners. More updates soon,” Blockaid said.
"Si vous êtes connecté, veuillez vous abstenir de signer des transactions et éviter les interactions avec le DAPP jusqu'à ce que le problème soit résolu. Nous travaillons en étroite collaboration avec les partenaires concernés. Plus de mises à jour", a déclaré Blockaid.
Earlier this year, reports suggested that a rising number of DeFi protocols were being targeted by hackers. According to Chainalysis, April saw $92 million in crypto stolen from DeFi in 12 separate incidents.
Plus tôt cette année, des rapports suggèrent qu'un nombre croissant de protocoles Defi étaient ciblés par des pirates. Selon Chainalysis, April a vu 92 millions de dollars de crypto volé à DeFI dans 12 incidents distincts.
This is more than double the $41 million lost in March, and the highest total for any month since August 2022, when $143 million was stolen in seven separate incidents.
Cela représente plus du double des 41 millions de dollars perdus en mars et le total le plus élevé pour tout mois depuis août 2022, lorsque 143 millions de dollars ont été volés dans sept incidents distincts.
The large majority of the stolen funds were in Ether, and the majority of the protocols targeted were decentralized exchanges.
La grande majorité des fonds volés se trouvaient dans l'éther, et la majorité des protocoles ciblés étaient des échanges décentralisés.
Clause de non-responsabilité:info@kdj.com
Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!
Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.
-
-
- Qu'est-ce qui est plus effrayant - en train de faire le prochain tin-shot ou de regarder les baleines ramasser vos sacs
- May 13, 2025 at 07:25 pm
- Au fur et à mesure que les pièces de monnaie passent des punchlines aux machines à profit, les investisseurs chevronnés et les nouveaux degrés se chargent sur des jetons à haute utilité
-
-
- La prévente de Remittix (RTX) explose, levant 14,9 millions de dollars sous la surtension de Dogecoin (Doge) et Pepe (Pepe)
- May 13, 2025 at 07:20 pm
- Dogecoin et Pepe augmentent avec un volume de trading massif, mais c'est l'utilité réelle de Remittix et la prévente chauffée à Red qui pourraient voler les projecteurs ensuite.
-
-
- Voici pourquoi Stellar (XLM) pourrait exploser dans le top 10 des cryptos - l'expert laisse tomber des nouvelles choquantes
- May 13, 2025 at 07:15 pm
- Stellar (XLM) pourrait enfin obtenir son moment. Dans une vidéo YouTube de NCashofficial avec 207k abonnés, l'expert fait une affirmation audacieuse selon laquelle XLM pourrait être au bord d'une évasion, à la fois en prix et en adoption.
-
-
-