Поздно ночью домен curve [.] fi был скомпрометирован на уровне DNS. Эта уязвимость перенаправила трафик на вредоносный IP, не связанный с Curve Finance. Ни смарт-контракты, ни внутренние системы не были взломаны — протокол остается полностью работоспособным и безопасным. Средства пользователей в безопасности. Смарт-контракты Curve остаются защищенными. Инцидент не повлиял на инфраструктуру протокола и строго ограничен уровнем DNS. Как только уязвимость была обнаружена, мы немедленно предприняли следующие шаги: Изолировали проблему на уровне DNS Начали полное расследование Взаимодействовали с нашим регистратором доменов и партнерами по безопасности Укрепили все операционные протоколы безопасности Мы активно работаем с регистратором доменов, чтобы решить проблему и восстановить нормальную работу как можно скорее. Этот инцидент не связан с каким-либо взломом внутренних систем. Curve поддерживает надежную и соответствующую отраслевым стандартам систему безопасности, включая защиту паролем и двухфакторную аутентификацию (2FA), и т.д., реализованную задолго до инцидента, ни одна из которых не была обойдена. Инцидент с DNS, связанный с curve [.] fi, отражает более широкую проблему в индустрии. В последние недели наблюдается заметное увеличение атак, нацеленных на инфраструктуру различных криптопроектов. Такие инциденты влияют на весь рынок и подчеркивают важность систематического подхода к защите. Curve Finance принимает все необходимые меры для обеспечения безопасности средств пользователей и восстановления стабильной работы сервиса. Тем временем избегайте взаимодействия с доменом curve [.] fi до тех пор, пока официальное обновление не будет опубликовано через проверенные каналы связи Curve Finance. Мы понимаем серьезность ситуации и стремимся к полной прозрачности. Наш главный приоритет — безопасность пользователей и поддержание доверия к Curve как публичной инфраструктуре для DeFi. Спасибо за вашу постоянную поддержку.
Показать оригинал
489
84,44 тыс.
Содержание этой страницы предоставляется третьими сторонами. OKX не является автором цитируемых статей и не имеет на них авторских прав, если не указано иное. Материалы предоставляются исключительно в информационных целях и не отражают мнения OKX. Материалы не являются инвестиционным советом и призывом к покупке или продаже цифровых активов. Раздел использует ИИ для создания обзоров и кратких содержаний предоставленных материалов. Обратите внимание, что информация, сгенерированная ИИ, может быть неточной и непоследовательной. Для получения полной информации изучите соответствующую оригинальную статью. OKX не несет ответственности за материалы, содержащиеся на сторонних сайтах. Цифровые активы, в том числе стейблкоины и NFT, подвержены высокому риску, а их стоимость может сильно колебаться. Перед торговлей и покупкой цифровых активов оцените ваше финансовое состояние и принимайте только взвешенные решения.