戻る

カーブファイナンス、ハッキング被害を報告=ユーザーにサイト回避呼びかけ

editor avatar

編集:
Shigeki Mori

13日 5月 2025年 08:41 JST
Trusted-確かな情報源
  • カーブファイナンスは、DNS攻撃でcurve.fiが乗っ取られた可能性があると警告した。
  • Convex FinanceやResupplyなどの関連DeFiプロジェクトは、サービスの中断を経験しているが、プラットフォームの安全性を確認した。
  • DNSハイジャックはユーザーを悪意のあるサイトに誘導し、DeFiフロントエンドに関連する継続的なセキュリティリスクを浮き彫りにしている。
プロモーション

分散型金融(DeFi)プロトコル大手Curve Financeのウェブサイトが13日、ハッキングされたと報じられた。

チームはXで緊急警告を投稿し、ユーザーにプラットフォームと関わらないように呼びかけた。詳細は不明だが、プロトコルはDNSジャックの被害を受けた可能性がある。

カーブファイナンスハッキング:現時点で判明していること

この事件は複数のDeFiプロジェクトに影響を与えたと報じられている。Curveのデータフィードに依存するConvex FinanceとResupplyは、停止や機能不全を報告した。

Sponsored
Sponsored

両チームは自らのプラットフォームが安全であると確認したが、Curveのドメインが復旧するまで依存サービスは中断されている。

DNSジャックはサイバー攻撃の一種で、攻撃者がドメインネームシステムを操作し、ユーザーを悪意のあるサイトにリダイレクトする。この場合、攻撃者はユーザーを騙してCurveの偽のプラットフォームと関わらせる可能性がある。

セキュリティ専門家とユーザーは、DeFiフロントエンドに関連するリスクを強く警告している。分散型スマートコントラクトとは異なり、ウェブフロントエンドはDNSハイジャックなどの従来の攻撃に対して脆弱である。

Curveに関連するプロジェクト、特にConvexは、バックエンドが影響を受けていないことを強調しつつ、この期間中はCurveに関連するdAppsとの取引や関与を避けるようユーザーに呼びかけている。

Curve Financeは、影響を受けたパートナーと協力して問題解決に取り組んでいると述べた。調査が進行中であり、さらなる更新が期待されている。

この状況は、DeFiプロトコルがフロントエンドのセキュリティにより注力する必要性を浮き彫りにしている。最近のDeFiハッキングは、分散型アーキテクチャにもかかわらず、フロントエンドが依然として露出したベクトルであることを反映している。

これは進行中のニュースである。

免責事項

当ウェブサイトに掲載されているすべての情報は、誠意をもって作成され、一般的な情報提供のみを目的としています。当ウェブサイトに掲載されている情報に基づいて行う一切の行為については、読者ご自身の責任において行っていただきますようお願いいたします。