logo

Ціна Curve DAO (CRV) падає, оскільки Curve Finance бореться з DNS-атакою

By: coinjournal|2025/05/13 21:00:20
0
Поширити
copy
Ціна Curve DAO (CRV) падає, оскільки Curve Finance бореться з DNS-атакою Curve Finance DNS hijack перенаправив користувачів на шкідливий сайт-клон. Ціна CRV впала приблизно на 7,7%, оскільки інвестори запанікували та скинули токени. Curve Finance планує міграцію з DNS на ENS для підвищення зовнішньої безпеки. Пізно ввечері 12 травня Curve Finance попередила в повідомленні X, що її домен «curve.fi» може бути викрадений, і користувачів закликали взагалі уникати сайту. Seems like https://t.co/vOeMYOTq0l DNS might be hijacked. Don't interact! — Curve Finance (@CurveFinance) May 12, 2025 Згідно з оновленням, опублікованим Curve Finance на X , зловмисники перенаправили DNS-записи офіційного веб-сайту Curve на зовнішній клон, призначений для виснаження гаманців через оманливо просте посилання на злив, вбудоване на сторінці. Хоча смарт-контракти платформи залишаються незмінними та безпечними, скомпрометований домен тепер вказує на IP-адресу, контрольовану зловмисниками. Постачальники гаманців, такі як Phantom, швидко відреагували, заблокувавши адресу «curve.fi» і показавши помітні попередження для користувачів, які намагалися підключитися. Після атаки Curve Finance розпочала повне розслідування, залучивши партнерів з безпеки та свого реєстратора доменів для відновлення контролю та відновлення справжнього сайту. Ціна токена Curve DAO (CRV) падає Після атаки DNS ціна CRV впала приблизно до 0,7231 долара на живому графіку CoinMarketCap , що ознаменувало зниження на 7,7% за останні 24 години, оскільки серед інвесторів поширилася паніка. У міру падіння ціни обсяг торгів зріс до понад 188 мільйонів доларів, оскільки власники поспішали вийти з позицій на тлі кризи безпеки, що розгортається. Крім того, ринкова капіталізація токена впала приблизно до 973,1 мільйона доларів, що підкреслює відчутний вплив вразливостей поза ланцюгом на активи в мережі. Хоча відступ Bitcoin зі $105 000 до $102 000 сприяв деякому тиску на зниження, аналітики сходяться на думці, що інцидент з DNS послужив основним каталізатором розпродажу Curve DAO (CRV). Технічні індикатори показують, що CRV повертається до цінових діапазонів, які востаннє спостерігалися до нещодавньої торгової угоди між Китаєм і США, що відображає підвищену волатильність і занепокоєння інвесторів. Це вже другий випадок, коли Curve Finance стикається з DNS-атакою Атака 13 травня знаменує собою другий витік DNS Curve Finance після аналогічного інциденту в липні 2023 року, коли до локалізації було виведено близько 61 мільйона доларів. Тоді Binance заморозила понад $450 000 після того, як зловмисник намагався відмити кошти через її біржу, тоді як Fixed Float відшкодувала близько 112 ETH. Згодом Curve змінила постачальників DNS і порадила користувачам відкликати всі схвалення, пов’язані зі скомпрометованим доменом, але зовнішні ризики залишалися невирішеними. Канали протоколу в соціальних мережах також стали мішенню: його обліковий запис X ненадовго викрали 5 травня для розміщення фішингових посилань, а потім його повернули 6 травня. Yesterday, the official @CurveFinance X account was compromised. As you already know, access has been fully restored. To clarify: the incident was limited strictly to the X account. No other Curve accounts were affected. No security issues were found on our side, no user funds... https://t.co/8bci75uZGr — Curve Finance (@CurveFinance) May 6, 2025 Хоча Curve Finance повторила, що це не вплинуло на жодні кошти користувачів, сукупна послідовність витоків підірвала довіру користувачів до зовнішньої інфраструктури платформи. Користувачі висловили розчарування з приводу нездатності Curve захистити свої загальнодоступні рівні, незважаючи на надійні протоколи в ланцюжку, а один коментатор зазначив, що «безпечні контракти не мають великого значення, коли сам домен є слабкою ланкою». Експерти з безпеки наголошують, що зовнішні вразливості створюють екзистенційні ризики для DeFi, оскільки підключення гаманців і схвалення транзакцій опосередковуються через інтерфейси користувача. Колеги по галузі уважно стежать за зусиллями Curve щодо виправлення, розуміючи, що успішна міграція ENS може встановити новий стандарт безпеки протоколу. Тим часом інвестори стежать за роботою CRV у пошуках ознак відновлення або подальшого зниження, при цьому ширші ринкові умови також відіграють вирішальну роль. Curve Finance для переходу з DNS на ENS У відповідь на останню атаку Curve Finance підтвердила плани відмовитися від традиційного DNS на користь Ethereum Name Service (ENS) для його зрозумілих для людини адрес. На відміну від DNS, ENS використовує смарт-контракти на блокчейні Ethereum для керування іменуванням, усуваючи залежність від централізованих реєстраторів і хостинг-провайдерів. Переходячи на ENS, Curve прагне посилити безпеку інтерфейсу та мінімізувати поверхню атаки, яка дозволила зловмисникам захопити її домен. Перехід на “curve.finance” під управлінням ENS являє собою структурний зсув у бік децентралізації, що виходить за рамки просто смарт-контрактів. Оскільки Curve Finance старанно працює над відновленням свого офіційного веб-сайту та завершенням переходу на ENS, цінова траєкторія CRV залишається невизначеною в найближчій перспективі. Наразі інвестори CRV повинні орієнтуватися на підвищену волатильність і мінливі заходи безпеки, оскільки Curve Finance відбивається від чергового зовнішнього експлойту. Пов'язані статті

Вам також може сподобатися

Компанія Mixin запустила безстрокові контракти з маржею в USTD, тим самим перенісши торгівлю деривативами у сферу чатів.

Криптогаманець Mixin, орієнтований на захист приватних даних, сьогодні оголосив про запуск безстрокового контракту на базі U (похідного фінансового інструменту з ціною в USDT). На відміну від традиційних бірж, Mixin застосував новий підхід, «звільнивши» торгівлю деривативами від ізольованих механізмів збігу заявок та інтегрувавши її в середовище месенджерів.


Користувачі можуть безпосередньо відкривати позиції в додатку з кредитним плечем до 200x, а також ділитися позиціями, обговорювати стратегії та копіювати угоди в приватних спільнотах. Торгівля, соціальна взаємодія та управління активами об’єднані в одному інтерфейсі.


Спрощений процес торгівлі: Не потрібно проходити процедуру KYC, відкриття позиції за п’ять кроків


Завдяки своїй архітектурі без зберігання активів Mixin усунув перешкоди, властиві традиційному процесу реєстрації, що дозволяє користувачам брати участь у торгівлі безстроковими контрактами без підтвердження особи.


Процес торгівлі було спрощено до п’яти етапів:

· Виберіть торговий актив

· Виберіть «довго» або «коротко»

· Вкажіть розмір позиції та кредитне плече

· Підтвердити деталі замовлення

· Підтвердити та відкрити позицію


Інтерфейс забезпечує візуалізацію цін, позицій та прибутку й збитків (PnL) у режимі реального часу, що дозволяє користувачам здійснювати операції без необхідності перемикатися між різними модулями.


Торгівля в соціальних мережах: Розробка стратегії та її реалізація в одному контексті


Mixin безпосередньо інтегрував соціальні функції в середовище торгівлі деривативами. Користувачі можуть створювати приватні торгові спільноти та обмінюватися думками щодо позицій у режимі реального часу:

· Приватні групи з наскрізним шифруванням, що підтримують до 1024 учасників

· Голосовий зв'язок із наскрізним шифруванням

· Поділитися місцезнаходженням одним кліком

· Копіювання угод одним кліком


Що стосується виконання операцій, Mixin об’єднує ліквідність із різних джерел і забезпечує доступ до ліквідності децентралізованих протоколів та зовнішніх ринків через єдиний торговий інтерфейс.


Поєднуючи соціальну взаємодію з виконанням торгових операцій, Mixin дає користувачам можливість миттєво співпрацювати, обмінюватися інформацією та реалізовувати торгові стратегії в одному середовищі.


Механізм реферальної програми: Користувачі, що не належать до установ, можуть отримувати до 60 % від суми комісійних


Mixin також запровадив систему заохочень за рекомендації, що базується на торговельній активності:

· Користувачі можуть приєднатися за допомогою коду запрошення

· До 60% від торгових комісій у вигляді винагороди за рекомендацію

· Механізм стимулювання, спрямований на забезпечення довгострокового та сталого прибутку


Ця модель покликана сприяти розширенню мережі за рахунок користувачів та органічному зростанню.


Архітектура самостійного зберігання та вбудований механізм захисту конфіденційності


Транзакції з деривативами Mixin реалізовані на базі існуючої інфраструктури гаманців із самостійним зберіганням, а їхні основні функції включають:


· Розмежування розрахункового рахунку та сховища активів

· Повний контроль користувача над активами

· Платформа не зберігає кошти користувачів

· Вбудовані механізми захисту конфіденційності для зменшення ризику витоку даних


Система покликана забезпечити баланс між ефективністю транзакцій, безпекою активів та захистом конфіденційності.


Новий шлях для деривативів на блокчейні


На тлі того, що безстрокові контракти стають основним торговим інструментом, Mixin обирає інший напрямок розвитку, знижуючи бар'єри та посилюючи соціальні функції й захист приватних даних.


Ця платформа розглядає транзакції не лише як операції з виконання, а позиціонує їх як мережеву діяльність: транзакції мають соціальні атрибути, стратегіями можна ділитися, а відносини між людьми також стають частиною фінансової системи.


Нормативно-правові засади


Концепція Mixin базується на моделі, яка запускається та керується користувачем. Платформа не зберігає активи та не здійснює операції від імені користувачів.


Ця модель відповідає заяві, опублікованій урядом США. Комісія з цінних паперів та бірж (SEC) 13 квітня 2026 року опублікувала заяву під назвою «Заява співробітників щодо того, чи може часткове використання інтерфейсу користувача при підготовці операцій з криптовалютними цінними паперами вимагати реєстрації брокера-дилера».


У заяві зазначається, що за умови, коли операції повністю ініціюються та контролюються користувачами, постачальники послуг без зберігання активів, які пропонують нейтральні інтерфейси, можуть не потребувати реєстрації як брокерсько-дилерські компанії або біржі.


Про Mixin


Mixin — це децентралізований гаманець із самостійним зберіганням даних, розроблений для надання безпечних та ефективних послуг з управління цифровими активами.


До основних можливостей належать:

· Агрегація: об’єднання активів з різних блокчейнів та маршрутизація між різними шляхами транзакцій для спрощення операцій користувачів

· Доступ до високої ліквідності: підключення до різних джерел ліквідності, зокрема до децентралізованих протоколів та зовнішніх ринків

· Децентралізація: забезпечення повного контролю користувачів над активами без залучення посередників, що виконують функції зберігача

· Захист конфіденційності: захист активів і даних за допомогою MPC, CryptoNote та наскрізного шифрування комунікацій


Mixin працює вже понад 8 років, підтримуючи понад 40 блокчейнів і більше ніж 10 000 активів, а кількість користувачів по всьому світу перевищує 10 мільйонів, а обсяг активів, що знаходяться під самостійним управлінням користувачів у ланцюжку, становить понад 1 мільярд доларів.


$600 мільйонів вкрадено за 20 днів, що відкриває еру AI-хакерів у світі криптовалют

Найбільшим ворогом Ethereum насправді є AI-хакери

Чому ця організація все ще може зрости на 150 %, якщо масштаби провідних крипто-венчурних фондів значно скоротилися?

Злиття двох провідних платіжних компаній, Bridge та BVNK, закріплює їхні позиції в галузі та масштаби доходів.

Після ліквідації DeFi на суму 290 мільйонів доларів, чи все ще існує обіцянка безпеки?

Замінюючи посередницький кредит кодом, це не автоматично означає більшу безпеку

Виступ Віталіка на саміті Web3 у Гонконзі 2026 року: Кінцева концепція Ethereum як «світового комп’ютера» та план подальшого розвитку

Два основні принципи Ethereum: «Світовий комп'ютер» + канал глобального мовлення.

Того ж дня Aave представила rsETH, чому Spark вирішив вийти?

Результати двох філософій прийняття рішень тепер кількісно визначені

Популярні монети

Останні новини криптовалют

Читати більше
iconiconiconiconiconicon

Бот служби підтримки@WEEX_support_smart_Bot

VIP-послугиsupport@weex.com