Sent i går kveld ble kurven [.] fi-domenet kompromittert på DNS-nivå. Denne utnyttelsen omdirigerte trafikk til en ondsinnet IP som ikke er knyttet til Curve Finance. Ingen smarte kontrakter eller interne systemer ble brutt – selve protokollen forblir fullt operativ og sikker.
Brukermidler er trygge. Curve smarte kontrakter forblir sikre.
Hendelsen har ikke påvirket protokollens infrastruktur og er strengt begrenset til DNS-laget. Så snart utnyttelsen ble oppdaget, har vi umiddelbart tatt følgende skritt:
Isolerte problemet til DNS-laget
Startet en full undersøkelse
Engasjert med domeneregistratoren og sikkerhetspartnerne våre
Forsterket alle operasjonelle sikkerhetsprotokoller
Vi jobber aktivt med domeneregistratoren for å løse problemet og gjenopprette normal drift så snart som mulig.
Denne hendelsen er ikke relatert til brudd på interne systemer. Curve opprettholder et robust og industristandard sikkerhetsrammeverk, inkludert passordbeskyttelse og tofaktorautentisering (2FA), etc, implementert lenge før hendelsen, hvorav ingen ble omgått.
DNS-hendelsen som involverer kurve [.] fi gjenspeiler et bredere problem på tvers av bransjen. De siste ukene har det vært en merkbar økning i angrep rettet mot infrastrukturen til ulike kryptoprosjekter. Slike hendelser påvirker hele markedet og understreker viktigheten av en systematisk tilnærming til vern. Curve Finance tar alle nødvendige tiltak for å sikre sikkerheten til brukermidler og gjenopprette stabil drift av tjenesten.
I mellomtiden bør du unngå å samhandle med curve [.] fi-domenet inntil en offisiell oppdatering er delt gjennom Curve Finance sine verifiserte kommunikasjonskanaler.
Vi forstår alvoret i situasjonen og er forpliktet til full åpenhet. Vår høyeste prioritet er brukersikkerhet og å opprettholde tilliten til Curve som offentlig infrastruktur for DeFi.
Takk for din fortsatte støtte.
Vis originalen84,68k
489
Innholdet på denne siden er levert av tredjeparter. Med mindre annet er oppgitt, er ikke OKX forfatteren av de siterte artikkelen(e) og krever ingen opphavsrett til materialet. Innholdet er kun gitt for informasjonsformål og representerer ikke synspunktene til OKX. Det er ikke ment å være en anbefaling av noe slag og bør ikke betraktes som investeringsråd eller en oppfordring om å kjøpe eller selge digitale aktiva. I den grad generativ AI brukes til å gi sammendrag eller annen informasjon, kan slikt AI-generert innhold være unøyaktig eller inkonsekvent. Vennligst les den koblede artikkelen for mer detaljer og informasjon. OKX er ikke ansvarlig for innhold som er vert på tredjeparts nettsteder. Beholdning av digitale aktiva, inkludert stablecoins og NFT-er, innebærer en høy grad av risiko og kan svinge mye. Du bør nøye vurdere om handel eller innehav av digitale aktiva passer for deg i lys av din økonomiske tilstand.