🚨 Alerta de Segurança DeFi: O Sequestro de DNS Ameaça o Curve Finance Novamente
Em 12 de maio de 2025, o Curve Finance foi vítima de um ataque de sequestro de DNS, marcando a segunda violação em uma semana. Hackers assumiram o controle do domínio do Curve, redirecionando usuários para um site falso para drenar fundos—sem comprometer contratos inteligentes.
🔍 Como Funciona o Sequestro de DNS
• Atacantes manipulam registros de domínio no nível do registrador.
• Usuários são enviados para sites de phishing que imitam plataformas legítimas.
• Fundos são roubados quando os usuários interagem com a interface maliciosa.
⚠️ Por Que Isso É Importante para DeFi
• Pontos fracos centralizados (como DNS) continuam a ser um grande risco, mesmo para protocolos descentralizados.
• O Curve enfrentou um ataque semelhante em 2022, provando que esta é uma ameaça recorrente.
• A segurança do backend não importa se a interface da frente estiver comprometida.
🔒 Como Permanecer Seguro
• Adicione URLs oficiais aos favoritos e evite clicar em links de fontes não confiáveis.
• Use ENS/IPFS para interfaces descentralizadas (por exemplo, curve.eth).
• Verifique novamente as URLs* antes de conectar carteiras ou assinar transações.
O incidente destaca a necessidade urgente de uma segurança web mais forte em DeFi. Embora contratos inteligentes possam ser seguros, os usuários continuam em risco devido a vulnerabilidades tradicionais da web.
#Ethereum #CyberSecurity #CurveFinance #DNSAttack #DYOR