پروتکل دیفای کرو فایننس (Curve Finance) پس از یک حمله هدفمند به DNS که کاربران را در معرض خطر فیشینگ قرار داد، بهطور دائم به دامنه جدیدی منتقل میشود. در تاریخ ۱۳ مه، کرو فایننس اعلام کرد که از این پس روی دامنه Curve.finance فعالیت خواهد کرد و دامنه قبلی Curve.fi را کنار میگذارد.
این پروتکل دلیل این جابهجایی را قطعی طولانیمدت و پشتیبانی محدود ثبتکنندگان دامنه fi. اعلام کرد. کرو فایننس اظهار داشت:
دامنه fi. برای مدت طولانی از دسترس خارج خواهد بود و بازگشت به آن منطقی نیست. همچنین ثبتکنندگان دامنه fi. به اندازه ثبتکنندگان دامنه finance. قابل اعتماد نیستند.
در ۱۲ می (22 اردیبهشت)، هکرها با ربودن رکوردهای DNS دامنه Curve.fi، بازدیدکنندگان را به یک وبسایت مخرب هدایت کردند. این وبسایت جعلی، مشابه رابط کاربری کرو فایننس بود و سعی داشت کاربران را فریب دهد تا تراکنشهایی امضا کنند که کیفپول آنها را خالی میکرد.
حمله DNS یا Domain Name System Attack نوعی حمله سایبری است که در آن هکرها سیستم نام دامنه (DNS) را هدف قرار میدهند. DNS مانند یک دفترچه تلفن اینترنتی عمل میکند که آدرسهای وب (مانند Curve.fi) را به آدرسهای IP سرورها تبدیل میکند. در یک حمله DNS، هکرها این فرآیند را دستکاری میکنند تا کاربران را به وبسایتهای مخرب هدایت کنند یا اطلاعات حساس آنها را سرقت کنند.
کرو فایننس اعلام کرد که این مشکل در سطح DNS مهار شده و هیچ یک از سیستمهای داخلی پروتکل نقض نشده است. با این حال، وبسایت جعلی برای چندین ساعت فعال باقی ماند، زیرا ثبتکننده دامنه، iwantmyname، به شکایات جامعه پاسخ نداد.
کرو فایننس افزود:
زمان پاسخگویی این ثبتکننده کاملاً غیرقابل قبول است. ما خواستار قطع دسترسی هکرها به Curve.fi و تحقیق درباره این حادثه هستیم.
یو شیان (Yu Xian)، بنیانگذار شرکت امنیتی بلاکچین اسلومیست (Slowmist)، درباره خطرات این حمله هشدار داد و گفت:
گروه فیشینگ با ترفندهای کثیف در رابط کاربری، مانند پاپآپهای جعلی کیف پول، مستقیما به دنبال سرقت عبارتهای بازیابی (mnemonic phrases) بودند. باید بگویم این روش بسیار ناجوانمردانه است. دامنه هکشده از زمان حمله مسدود شده است.
در سال ۲۰۲۲، کرو فایننس با حمله مشابه DNS مواجه شد که منجر به خسارت ۵۳۰,۰۰۰ دلاری برای کاربران شد. نکته قابل توجه این است که در آن زمان نیز از همان ثبتکننده، iwantmyname، استفاده میکرد.
این حمله DNS تنها یک هفته پس از حادثه امنیتی دیگری رخ داد. در ۵ می، یک هکر حساب کاربری کرو فایننس در شبکه اجتماعی X را بهطور موقت تصاحب کرد و لینکهای فیشینگ منتشر کرد. تیم کرو بهسرعت کنترل حساب را بازپس گرفت و اعلام کرد که هیچ وجوه کاربری تحت تأثیر قرار نگرفته است.
کارشناسان امنیتی تأکید کردند که این حوادث پیاپی نشاندهنده تغییر تمرکز هکرها از بهرهبرداری از کد به آسیبپذیریهای زیرساختی است. صنعت ارزهای دیجیتال در سال ۲۰۲۵ حدود ۲ میلیارد دلار به دلیل حملات هکرها به صرافیهای متمرکز مانند بای بیت (Bybit) و پروتکلهای دیفای از دست داده است.
اخبار مرتبط:
همکاری جنجالی TON و کرو فایننس| انقلاب در تبادل استیبلکوینها!
کروفایننس: پرداخت کامل 10 میلیون دلار بدهی مایکل ایگورف
حمله بزرگ گروه لازاروس به صرافی بایبیت؛ سرقت ۱.۵ میلیارد دلار اتریوم چگونه رخ داد؟
ارشد روابط بینالملل خوندم که قبلاً برای سایتهای سیاسی قلم میزدم. اما دنیای رمزارزها و بلاکچین آنقدر مرا مجذوب خود کرد که تصمیم گرفتم مسیر شغلیام را ...