Hack crypto : Le site web de Curve Finance détourné par des hackers
By: journalducoin|2025/05/14 23:15:09
0
Partager
Les hackers qui ciblent les protocoles crypto ont l’envergure du choix sur les méthodes à utiliser. Ainsi, ils peuvent s’attaquer directement aux smart contracts qui présentent des bugs. Toutefois, la plupart du temps, il est bien plus simple d’utiliser les failles du Web2 plutôt que de tenter d’attaquer les composantes Web3, qui font la plupart du temps l’objet d’audits. Par exemple, les attaques du type « DNS hijacking » sont relativement fréquentes. Le protocole Curve vient d’en faire les frais.Les points clés de cet article : Curve, un exchange décentralisé de renom dans le DeFi, a été la cible d’une attaque de DNS hijacking, redirigeant les utilisateurs vers un site malveillant. Malgré une infrastructure sécurisée, l’attaque a exploité des failles dans le fournisseur de DNS, une menace déjà expérimentée par Curve en août 2022.Curve victime d’un DNS hijackingCurve est un exchange décentralisé largement connu dans la sphère DeFi. Bien que son infrastructure on-chain semble être des plus robustes, certaines composantes de son application sont en proie aux tentatives d’attaques.C’est notamment le cas de son site web, qui est la principale interface entre les utilisateurs et les smart contracts déployés on-chain. Malheureusement, c’est exactement cette pièce du puzzle que des hackers ont pris pour cible.Ainsi, lundi 12 mai, les équipes de Curve ont alerté du DNS hijacking en cours via X.« Bien que tous les contrats intelligents soient sûrs, le nom de domaine pointe vers un site malveillant qui peut vider votre portefeuille ! Nous enquêtons et travaillons à récupérer l’accès. Aucun signe de compromis de notre côté. »Finalement, ils ont réussi à rétablir la situation en abandonnant l’ancien nom de domaine et en passant sur un nouveau. Pour autant, difficile de savoir si des utilisateurs ont été impactés par l’attaque.Qu’est-ce qu’un DNS hijackingLe DNS hijacking est l’une des nombreuses attaques à la disposition des hackers. Pour la comprendre, il faut d’abord expliquer ce qu’est un DNS.Un DNS, pour Domain Name Service, est un service qui va faire le lien entre un nom de domaine et l’adresse IP du serveur qui héberge un site web.Ainsi, le DNS hijacking consiste à rediriger les requêtes DNS vers des serveurs contrôlés par des hackers. De ce fait, lorsque les utilisateurs souhaitent accéder au site web, sans le savoir, ils sont redirigés vers une copie exacte du site contrôlé par les hackers.Ces derniers peuvent ensuite siphonner tout wallet qui se connecte. Il s’agit d’un vecteur d’attaque très insidieux, car même en faisant attention à chaque détail de l’URL, l’utilisateur n’est pas en mesure de s’avoir qu’il est sur une version frauduleuse du site qu’il souhaite visiter.Malheureusement pour Curve, il n’y avait pas grand-chose à faire de leur côté. En effet, comme expliqué sur X, l’attaque a semble t-il ciblé leur fournisseur de DNS.« Cet incident n’est pas lié à une violation des systèmes internes. Curve dispose d’un cadre de sécurité solide et conforme aux normes du secteur, comprenant la protection par mot de passe et l’authentification à deux facteurs (2FA), etc., mis en place bien avant l’incident, et dont aucun n’a été contourné. »Décidément, ces DNS sont une malédiction pour Curve. En effet, en août 2022, le protocole avait déjà été victime d’un DNS hijacking.En 2024, le fondateur de DefiLlama avait tiré la sonnette d’alarme face à cette menace. Selon lui, plus d’une centaine de protocoles pouvaient alors être victime de ce type d’attaque.L’article Hack crypto : Le site web de Curve Finance détourné par des hackers est apparu en premier sur Journal du Coin.
Vous pourriez aussi aimer

Rapport du matin | Coinbase Ventures réalise son premier investissement dans ENA ; SpaceX prévoit de fixer le prix de son introduction en bourse à 135 $ par action
Aperçu des événements importants du marché le 3 juin

Texte intégral et analyse du discours du PDG de SanDisk lors de la 42e conférence annuelle sur les décisions stratégiques de Bernstein
La valeur fondamentale du discours de Goeckeler réside dans la fourniture d'un cadre narratif très transparent et logiquement clair pour la transformation de l'entreprise.

Prévision du prix du Bitcoin pour 2030 : Ark Invest anticipe 710 000 $
Découvrez les prévisions de prix du bitcoin pour 2030 d'Ark Invest et de Standard Chartered, ainsi que les risques clés et comment positionner votre portefeuille. Analyse complète sur WEEX.

Prix du SOL aujourd'hui : cours en direct de Solana, graphiques et données de marché
Découvrez le prix du SOL aujourd'hui avec des données en temps réel, ainsi que les facteurs clés influençant le mouvement de Solana et des conseils de trading exploitables. Lisez l'analyse complète sur WEEX.

Qu'est-ce qu'un ETF Bitcoin : Spot vs Futures expliqués
Découvrez ce qu'est un ETF Bitcoin, comment fonctionnent les ETF spot et futures, et pourquoi les afflux institutionnels redéfinissent le BTC en 2026. Analyse WEEX.

Pourquoi le Bitcoin chute de 15 % alors que le Nasdaq atteint des records ?
Le Bitcoin chute de 15 % à 66 000 $ dans un contexte de tensions géopolitiques, tandis que le Nasdaq atteint des sommets historiques. Analyse des moteurs macroéconomiques, des flux d'ETF, du comportement des particuliers par rapport aux baleines, et de la corrélation cachée entre crypto et actions.
Qu'est-ce que la TradFi et pourquoi tout le monde en parle en 2026 ?
L'or est en hausse, SpaceX se dirige vers une introduction en bourse historique et le pétrole reste extrêmement volatil. Découvrez pourquoi la TradFi revient sur le devant de la scène et comment les traders crypto peuvent accéder à ces opportunités avec l'USDT. En d'autres termes, la TradFi vit son moment le plus important, et les traders crypto sont parfaitement positionnés.

Rapport du matin | Strategy a vendu 32 BTC et plus de 800 000 actions MSTR la semaine dernière ; Binance a officiellement annoncé son portail de trading d'actions américaines ; Polymarket a conclu un partenariat exclusif avec OneFootball
Aperçu des événements importants du marché au 1er juin

Bootcamp de trading WEEXPERIENCE en Pologne : comment WEEX et FireCrew rendent le trading crypto accessible à tous
WEEX s'est associé à Firecrew en Pologne le 29 mai pour le bootcamp de trading WEEXPERIENCE. Découvrez le compte-rendu des sessions d'experts sur l'analyse technique, la psychologie du trading et les outils d'IA qui prouvent la mission de WEEX : rendre le trading crypto accessible à tous.

Le sacre de Paris : comment le PSG a brisé le rêve d'Arsenal lors d'une finale de Ligue des champions historique
PSG contre Arsenal, drame, destin et une malédiction de 20 ans enfin brisée. Revivez la finale de la Ligue des champions 2026 où le PSG a défendu son titre lors d'une séance de tirs au but sous haute tension, alors que le moment de gloire d'Ousmane Dembélé et un raté déchirant ont marqué l'histoire à Budapest.

TaiJi finalise un financement stratégique de 3,5 millions de dollars, avec la participation de Castrum Capital, Becker Ventures et Coinvestor Ventures
La plateforme d'intelligence de marché on-chain Web3 pilotée par l'IA, TaiJi, a annoncé la clôture d'un financement stratégique de 3,5 millions de dollars, qui accélérera la construction d'un nouveau moteur de simulation de marché par IA.

Bitcoin stagne près de 73 000 $ ? Comment les traders trouvent des opportunités dans un marché latéral en juin
Le Bitcoin stagne près de 73 000 $ alors que les flux des ETF ralentissent et que l'incertitude macroéconomique rend les traders prudents. Découvrez comment des campagnes de récompenses comme la WEEX Joker Party aident les traders à rester actifs durant ce marché latéral de juin.

Comment staker Solana : un guide étape par étape pour 2026
Découvrez les meilleures cryptomonnaies IA de 2026 grâce à des sélections basées sur les données : Bittensor, Render et des projets émergents. Métriques on-chain, risques et guide de trading WEEX inclus.

Le prix garanti est désormais disponible sur WEEX : exécutez vos ordres avec une plus grande précision
Pour offrir une expérience de trading de contrats à terme plus fluide, WEEX futures a lancé une fonctionnalité de « Prix garanti ».

Dernières recherches de la BRI : L'avenir des stablecoins et le paysage monétaire mondial
Le rapport estime que les stablecoins renforceront la domination du dollar américain à court terme, faisant peser des risques sur la souveraineté monétaire des marchés émergents et des économies en développement, tandis que leur trajectoire à long terme dépendra de leurs modèles d'adoption, des réponses réglementaires et de la synergie de...

Entretien avec l'expert macro Raoul Pal : La course à l'IA mène à une « singularité économique », ne lâchez pas vos jetons trop facilement au cours des quatre prochaines années
Par rapport au Nasdaq, le Bitcoin se trouve actuellement dans une position de survente sévère au sein de sa tendance à long terme.

Pourquoi Peter Thiel, l'homme derrière Palantir, prépare-t-il une sortie en Argentine ?
Palantir, risque politique et autopréservation des oligarques technologiques.

La crise de la quarantaine des GP Crypto : sans PMF, pas de nouveau chèque des LP
Après avoir perdu la grandeur des étoiles et de la mer, la plupart des GP Crypto qui n'ont pas réussi à générer des rendements excédentaires lors de ce cycle doivent lancer de manière pragmatique un produit avec un PMF, soit en prouvant leur capacité à aider les LP à obtenir des rendements excédentaires sur un marché de niche, soit en résolvant des problèmes spécifiques pour les LP/partenaires...
Rapport du matin | Coinbase Ventures réalise son premier investissement dans ENA ; SpaceX prévoit de fixer le prix de son introduction en bourse à 135 $ par action
Aperçu des événements importants du marché le 3 juin
Texte intégral et analyse du discours du PDG de SanDisk lors de la 42e conférence annuelle sur les décisions stratégiques de Bernstein
La valeur fondamentale du discours de Goeckeler réside dans la fourniture d'un cadre narratif très transparent et logiquement clair pour la transformation de l'entreprise.
Prévision du prix du Bitcoin pour 2030 : Ark Invest anticipe 710 000 $
Découvrez les prévisions de prix du bitcoin pour 2030 d'Ark Invest et de Standard Chartered, ainsi que les risques clés et comment positionner votre portefeuille. Analyse complète sur WEEX.
Prix du SOL aujourd'hui : cours en direct de Solana, graphiques et données de marché
Découvrez le prix du SOL aujourd'hui avec des données en temps réel, ainsi que les facteurs clés influençant le mouvement de Solana et des conseils de trading exploitables. Lisez l'analyse complète sur WEEX.
Qu'est-ce qu'un ETF Bitcoin : Spot vs Futures expliqués
Découvrez ce qu'est un ETF Bitcoin, comment fonctionnent les ETF spot et futures, et pourquoi les afflux institutionnels redéfinissent le BTC en 2026. Analyse WEEX.
Pourquoi le Bitcoin chute de 15 % alors que le Nasdaq atteint des records ?
Le Bitcoin chute de 15 % à 66 000 $ dans un contexte de tensions géopolitiques, tandis que le Nasdaq atteint des sommets historiques. Analyse des moteurs macroéconomiques, des flux d'ETF, du comportement des particuliers par rapport aux baleines, et de la corrélation cachée entre crypto et actions.
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:bd@weex.com
Programme VIP:support@weex.com
