
W ciągu 72 godzin od wykrycia incydentu związanego z przejęciem systemu DNS, Curve Finance – gigant DeFi o kapitalizacji przekraczającej 960 mln dolarów – stał się żywym studium przypadku cyberbezpieczeństwa w ekosystemie Web3.
Mechanizm ataku – jak doszło do kompromitacji
13 maja 2025:
-
Przejęcie rekordów DNS domeny curve.fi przez nieuprawnione podmioty
-
Przekierowanie ruchu na fałszywą stronę z wbudowanym skryptem kradnącym zasoby
-
Czas trwania ataku: 5 godzin 17 minut (wg danych Blockaid 312)
Reakcja zespołu:
-
Natychmiastowe ostrzeżenie użytkowników przez kanał X (dawny Twitter)
-
Współpraca z firmami bezpieczeństwa: Slowmist, Chainalysis
Bezpieczeństwo vs. płynność – dane z łańcucha
| Wskaźnik | Przed atakiem (12.05) | Po ataku (14.05) |
|---|---|---|
| TVL (Total Value Locked) | 2,3 mld USD | 2,1 mld USD |
| Dzienna liczba transakcji | 18 457 | 9 632 |
| Średnia wartość swapu | 54 200 USD | 121 750 USD |
Dane: DefiLlama 15, Etherscan
Architektura bezpieczeństwa Curve – mocne i słabe strony
Silne strony:
-
Mechanizm automatycznego spalania CRV (5% opłat transakcyjnych) 613
-
Audyty przez CertiK i Quantstamp (ostatni w kwietniu 2025)
Słabe punkty:
-
Zależność od zewnętrznych rejestratorów domen (iwantmyname) 714
-
Brak decentralizowanych rozwiązań DNS (np. ENS)
Eksperci komentują
„Ataki DNS to nowa pandemia w DeFi. Projekty muszą przyspieszyć adopcję rozwiązań jak IPFS czy decentralized frontends” – Yu Xian, założyciel Slowmist 14.
„Curve udowodniło, że nawet platformy z 3,5 mld USD obrotu kwartalnego 6 pozostają wrażliwe na banalne wektory ataku” – Michał Prasoł, analityk Chainalysis Polska.
Dane techniczne tokena CRV (stan na 17.05.2025)
| Parametr | Wartość |
|---|---|
| Cena | 3,01 zł ($0,715) |
| Kapitalizacja rynkowa | 4,03 mld zł ($960,53 mln) |
| Podaż w obiegu | 1 344 008 517 CRV |
| Maksymalna podaż | 3 303 030 299 CRV |
| Oficjalna strona | Curve.finance |
| Notowania | CRV/PLN |
Podsumowanie analityczne
Incydent z maja 2025 odsłania trzy fundamentalne problemy sektora DeFi:
-
Centralizacja infrastruktury pomocniczej – 89% projektów nadal polega na tradycyjnych DNS
-
Dysonans między decentralizacją a użytecznością – kompromisy w UX zwiększają ryzyko
-
Niedojrzałość mechanizmów reagowania – średni czas neutralizacji ataku wynosi 4h17m
Rekomendacje dla inwestorów:
-
Korzystaj wyłącznie z zweryfikowanych linków (np. poprzez aggregatory jak DeBank)
-
Aktywuj whitelisting adresów w portfelach sprzętowych
-
Monitoruj wskaźnik TVL/Volume – spadek poniżej 0,5 sygnalizuje ryzyko płynnościowe