時価総額: $3.3104T -0.610%
ボリューム(24時間): $180.7418B 40.450%
  • 時価総額: $3.3104T -0.610%
  • ボリューム(24時間): $180.7418B 40.450%
  • 恐怖と貪欲の指数:
  • 時価総額: $3.3104T -0.610%
暗号
トピック
暗号化
ニュース
暗号造園
動画
トップニュース
暗号
トピック
暗号化
ニュース
暗号造園
動画
bitcoin
bitcoin

$101937.247657 USD

-1.92%

ethereum
ethereum

$2440.088811 USD

-3.10%

tether
tether

$1.000193 USD

0.01%

xrp
xrp

$2.459614 USD

3.05%

bnb
bnb

$645.663399 USD

-1.18%

solana
solana

$169.340061 USD

-2.43%

usd-coin
usd-coin

$1.000185 USD

0.04%

dogecoin
dogecoin

$0.221860 USD

-5.74%

cardano
cardano

$0.788860 USD

-2.57%

tron
tron

$0.263711 USD

-1.20%

sui
sui

$3.873057 USD

-2.82%

chainlink
chainlink

$16.315579 USD

-4.09%

avalanche
avalanche

$23.848565 USD

-4.36%

stellar
stellar

$0.301245 USD

-3.23%

shiba-inu
shiba-inu

$0.000015 USD

-6.14%

暗号通貨のニュース記事

カーブファイナンスはユーザーに警告しますそのウェブサイトはハッカーによって再びハイジャックされました

2025/05/13 07:42

分散型ファイナンス(DEFI)プロトコルカーブファイナンスは、ハッカーが再びドメイン名システム(DNS)をハイジャックし、ユーザーを悪意のあるWebサイトに送信したことを警告しています。

カーブファイナンスはユーザーに警告しますそのウェブサイトはハッカーによって再びハイジャックされました

Decentralized finance (DeFi) protocol Curve Finance has warned that a hacker has again hijacked its domain name system (DNS), sending users to a malicious website.

分散型ファイナンス(DEFI)プロトコルカーブファイナンスは、ハッカーが再びドメイン名システム(DNS)をハイジャックし、ユーザーを悪意のあるWebサイトに送信したことを警告しています。

In the second attack on its infrastructure in a week, the “curve.fi DNS might be hijacked. Don’t interact!” the team said in a May 12 warning to X.

1週間のインフラストラクチャに対する2回目の攻撃では、「curve.fi dnsがハイジャックされる可能性があります。対話しないでください!」チームは、5月12日のXへの警告で言った。

In a follow-up post to a user asking whether it was a hack or a hijack, the Curve Team said the website “Points to the wrong IP" when users try to visit. A DNS works like a directory that translates domain names into IP addresses.

ユーザーへのフォローアップの投稿で、それがハッキングかハイジャックかどうかを尋ねるユーザーは、ユーザーが訪問しようとするときにウェブサイトが「間違ったIPを指している」と述べました。 DNSは、ドメイン名をIPアドレスに変換するディレクトリのように機能します。

The team also said in another update that the “Password is secure,” its two-factor authentication was set up a “long time ago,” and a question has been sent to the “registrar now.”

チームはまた、別のアップデートで「パスワードは安全」であり、2要素認証は「長い間」に設定され、「今すぐレジストラ」に質問が送信されたと述べました。

”While all smart contracts are safe, the domain name points to a malicious site which can drain your wallet! We are investigating and working on recovering the access. No sign of a compromise on our side,” Curve said.

「すべてのスマートコントラクトは安全ですが、ドメイン名は財布を排出できる悪意のあるサイトを指しています。私たちは調査とアクセスの回復に取り組んでいます。妥協点の兆候はありません。

Curve Finance was hit with a similar front end attack in August 2022. In a post-mortem, the consensus was that the attackers managed to clone the Curve Finance website and reroute the DNS server to the fake page.

カーブファイナンスは、2022年8月に同様のフロントエンド攻撃で打撃を受けました。事後のコンセンサスでは、攻撃者がカーブファイナンスWebサイトをクローン化し、DNSサーバーを偽のページに再ルーティングすることができました。

Users who attempted to use the platform had their funds drained into a pool operated by the attackers.

プラットフォームを使用しようとしたユーザーは、攻撃者が運営するプールに資金を排出しました。

Cointelegraph has contacted Curve Finance for comment.

Cointelegraphは、コメントのためにカーブファイナンスに連絡しました。

Onchain security firm Blockaid also detected unusual activity from the Curve website recently, warning users to stay away and avoid interacting for now.

Onchainセキュリティ会社BlockAidは、最近Curve Webサイトから異常なアクティビティを検出し、ユーザーが今のところやり取りを避けるように警告しました。

It could be a case of a “potential frontend attack,” according to the security firm, which is when hackers target the part of the website users interact with, such as the buttons, forms, or text on the site, to steal sensitive data.

セキュリティ会社によると、これは「潜在的なフロントエンド攻撃」の場合である可能性があります。セキュリティ会社は、ハッカーがサイトのボタン、フォーム、テキストなど、ユーザーが対話する部分をターゲットにして、機密データを盗むためです。

“If you’re connected, please refrain from signing transactions and avoid interactions with the DApp until the issue is resolved. We’re working closely with affected partners. More updates soon,” Blockaid said.

「接続している場合は、取引に署名し、問題が解決するまでDAPPとのやり取りを避けてください。影響を受けたパートナーと緊密に連携しています。

This is the second time Curve Finance has been targeted in the last week. On May 5, a hacker took over its official X handle.

これは、先週、2回目のカーブファイナンスが標的にされたことです。 5月5日、ハッカーが公式Xハンドルを引き継ぎました。

“To clarify: the incident was limited strictly to the X account. No other Curve accounts were affected. No security issues were found on our side, no user funds were impacted, and there were no victims of phishing links that the hacker posted,” the team said in a follow-up May 6 post.

「明確にするために:事件は厳密にXアカウントに限定されていました。他の曲線アカウントは影響を受けませんでした。私たちの側にセキュリティの問題は見つかりませんでした。ユーザーの資金は影響を受けませんでした。ハッカーが投稿したフィッシングリンクの犠牲者はいませんでした」

Access to the Curve Finance X account was restored quickly, and the cause is still under investigation.

カーブファイナンスXアカウントへのアクセスは迅速に復元され、原因はまだ調査中です。

A slew of other high-profile X accounts have also been taken over by bad actors this year. On May 2, the Tron DAO account was hijacked; meanwhile, on April 15, a member of the UK’s Parliament, Lucy Powell, had her account taken over to promote a scam crypto token called the House of Commons Coin (HOC).

今年、他の多くの有名なXアカウントも悪い俳優に引き継がれています。 5月2日、Tron Daoアカウントがハイジャックされました。一方、4月15日、英国議会のメンバーであるルーシー・パウエルは、彼女のアカウントを引き継いで、下院コモンズコイン(HOC)と呼ばれる詐欺の暗号トークンを促進しました。

免責事項:info@kdj.com

提供される情報は取引に関するアドバイスではありません。 kdj.com は、この記事で提供される情報に基づいて行われた投資に対して一切の責任を負いません。暗号通貨は変動性が高いため、十分な調査を行った上で慎重に投資することを強くお勧めします。

このウェブサイトで使用されているコンテンツが著作権を侵害していると思われる場合は、直ちに当社 (info@kdj.com) までご連絡ください。速やかに削除させていただきます。

2025年05月13日 に掲載されたその他の記事