TOKENY.PLMagazyn Technologii Przyszłości
Newsy

Curve Finance ponownie zaatakowane: Analiza drugiego ataku DNS w maju 2025

Brand House
13 maja 2025
4 min czytania
Curve Finance ponownie zaatakowane: Analiza drugiego ataku DNS w maju 2025

Curve Finance, jeden z wiodących protokołów zdecentralizowanych finansów (DeFi), padł ofiarą kolejnego cyberataku. 12 maja 2025 roku platforma poinformowała o przejęciu swojego systemu nazw domen (DNS), co stanowi już drugi incydent bezpieczeństwa w tym miesiącu. Atak ten uwidacznia rosnące zagrożenia na styku technologii Web2 i Web3, stawiając pytania o bezpieczeństwo infrastruktury frontendowej projektów DeFi oraz potencjalne konsekwencje dla całego ekosystemu.

Anatomia Ataku DNS na Curve Finance

Mechanizm ataku

Atak na Curve Finance nie był klasycznym włamaniem do smart kontraktów, lecz wykorzystał podatność w tradycyjnej infrastrukturze internetowej. Hakerzy przejęli kontrolę nad systemem DNS platformy, przekierowując użytkowników na złośliwą stronę imitującą oficjalny interfejs Curve Finance. W praktyce oznacza to, że:

  • Domena curve.fi kierowała na nieprawidłowy adres IP

  • Użytkownicy nieświadomie wchodzili w interakcję ze złośliwym frontendem

  • Podpisane transakcje mogły prowadzić do utraty środków

Zespół Curve Finance szybko zareagował, publikując ostrzeżenie na platformie X (dawniej Twitter): „curve.fi DNS might be hijacked. Don’t interact!” (DNS curve.fi może być przejęty. Nie wchodź w interakcję!).

Natychmiastowa reakcja zespołu

W odpowiedzi na pytania społeczności, zespół Curve potwierdził, że:

  • Hasło do konta jest bezpieczne

  • Dwuskładnikowe uwierzytelnianie (2FA) było skonfigurowane „od dawna”

  • Wysłano zapytanie do rejestratora domen

  • Smart kontrakty pozostają bezpieczne, jednak domena kieruje na złośliwą stronę

Firma Blockaid, specjalizująca się w bezpieczeństwie blockchain, również wykryła podejrzaną aktywność i ostrzegła: „Jeśli jesteś połączony, powstrzymaj się od podpisywania transakcji i unikaj interakcji z DApp, dopóki problem nie zostanie rozwiązany.”

Wpływ na Ekosystem DeFi

Atak na Curve Finance wywołał efekt domina w ekosystemie DeFi, wpływając na projekty zależne od tej infrastruktury:

  1. Convex Finance – platforma zwiększająca zyski z Curve, zgłosiła zakłócenia w działaniu

  2. Resupply – projekt korzystający z danych Curve, doświadczył problemów operacyjnych

Oba projekty potwierdziły, że ich podstawowa infrastruktura pozostaje bezpieczna, jednak usługi zależne od Curve będą dotknięte problemami do czasu pełnego przywrócenia domeny.

Historyczny kontekst ataków DNS

To nie pierwszy taki incydent w historii Curve Finance. W sierpniu 2022 roku platforma doświadczyła podobnego ataku, który doprowadził do kradzieży około $575,000 w kryptowalutach. Wówczas atakujący również sklonowali stronę Curve Finance i przekierowali DNS na fałszywą stronę, przechwytując środki użytkowników.

Drugi Atak w Ciągu Tygodnia

Co szczególnie niepokojące, jest to już drugi atak na infrastrukturę Curve Finance w ciągu zaledwie tygodnia. 5 maja 2025 roku haker przejął oficjalne konto platformy na X.

„Dla wyjaśnienia: incydent był ściśle ograniczony do konta X. Żadne inne konta Curve nie zostały dotknięte. Nie znaleziono problemów bezpieczeństwa po naszej stronie, żadne środki użytkowników nie zostały naruszone i nie było ofiar linków phishingowych, które haker opublikował” – wyjaśnił zespół w komunikacie z 6 maja.

Dostęp do konta X Curve Finance został szybko przywrócony, a przyczyna incydentu jest nadal badana. Ten wzorzec powtarzających się ataków wskazuje na systematyczne próby wykorzystania różnych wektorów ataku przeciwko popularnym protokołom DeFi.

Lekcje Bezpieczeństwa dla Inwestorów DeFi

Incydent z Curve Finance podkreśla fundamentalny paradoks w świecie DeFi: podczas gdy smart kontrakty mogą być zdecentralizowane i bezpieczne, interfejsy użytkownika często polegają na tradycyjnej infrastrukturze internetowej, która pozostaje podatna na ataki.

Kluczowe środki ostrożności:

  1. Używaj portfeli sprzętowych – dodatkowa warstwa zabezpieczeń wymagająca fizycznego potwierdzenia transakcji

  2. Weryfikuj adresy kontraktów – nie polegaj wyłącznie na interfejsie webowym

  3. Korzystaj z alternatywnych frontendów – w przypadku Curve można używać curve.exchange jako alternatywy

  4. Monitoruj oficjalne kanały komunikacji – śledź ogłoszenia zespołu na różnych platformach

Eksperci ds. bezpieczeństwa podkreślają, że ataki DNS pokazują, jak ważne jest wdrażanie redundantnych systemów bezpieczeństwa w projektach DeFi.

Podsumowanie i Perspektywy

Powtarzające się ataki na Curve Finance ilustrują rosnące wyzwania bezpieczeństwa na styku tradycyjnej infrastruktury internetowej i zdecentralizowanych finansów. Choć smart kontrakty Curve pozostają bezpieczne, podatność warstwy dostępowej stanowi poważne zagrożenie dla użytkowników.

Moim zdaniem, incydenty te powinny skłonić projekty DeFi do większych inwestycji w bezpieczeństwo frontendowe oraz edukację użytkowników. Rozwiązania takie jak ENS (Ethereum Name Service) czy alternatywne, zdecentralizowane metody dostępu do protokołów mogą w przyszłości zmniejszyć ryzyko ataków DNS. Jednocześnie użytkownicy muszą zachować szczególną ostrożność i stosować wielowarstwowe zabezpieczenia, nawet korzystając z renomowanych protokołów.

„Ataki DNS na platformy DeFi pokazują, że nawet najbardziej zaawansowane protokoły blockchain są tak bezpieczne, jak ich najsłabsze ogniwo w łańcuchu infrastruktury” – Vitalik Buterin, współzałożyciel Ethereum, podczas konferencji DevCon 2024.

Dane Techniczne i Linki

  • Oficjalna strona: curve.fi (obecnie nie zaleca się interakcji)

  • Alternatywny frontend: curve.exchange

  • Token CRV:

    • Aktualna cena: $1.23 (spadek o 5.2% w ciągu 24h po ataku)

    • Kapitalizacja rynkowa: $872 milionów

    • Wolumen 24h: $124 miliony

    • Kontrakt: 0xD533a949740bb3306d119CC777fa900bA034cd52 (Ethereum)

  • Oficjalny Twitter: @CurveFinance

  • Dokumentacja: docs.curve.fi

Więcej w tym silosie tematycznym:

Ekspert Technologia RWA/AI

Ten artykuł został pierwotnie opublikowany na WordPress i jest wyświetlany w nowym systemie Tokeny.pl. Treść została zachowana w oryginalnej formie.