Hack crypto : Le site web de Curve Finance détourné par des hackers

By: journalducoin|2025/05/14 23:15:09
0
Partager
copy
Les hackers qui ciblent les protocoles crypto ont l’envergure du choix sur les méthodes à utiliser. Ainsi, ils peuvent s’attaquer directement aux smart contracts qui présentent des bugs. Toutefois, la plupart du temps, il est bien plus simple d’utiliser les failles du Web2 plutôt que de tenter d’attaquer les composantes Web3, qui font la plupart du temps l’objet d’audits. Par exemple, les attaques du type « DNS hijacking » sont relativement fréquentes. Le protocole Curve vient d’en faire les frais.Les points clés de cet article : Curve, un exchange décentralisé de renom dans le DeFi, a été la cible d’une attaque de DNS hijacking, redirigeant les utilisateurs vers un site malveillant. Malgré une infrastructure sécurisée, l’attaque a exploité des failles dans le fournisseur de DNS, une menace déjà expérimentée par Curve en août 2022.Curve victime d’un DNS hijackingCurve est un exchange décentralisé largement connu dans la sphère DeFi. Bien que son infrastructure on-chain semble être des plus robustes, certaines composantes de son application sont en proie aux tentatives d’attaques.C’est notamment le cas de son site web, qui est la principale interface entre les utilisateurs et les smart contracts déployés on-chain. Malheureusement, c’est exactement cette pièce du puzzle que des hackers ont pris pour cible.Ainsi, lundi 12 mai, les équipes de Curve ont alerté du DNS hijacking en cours via X.« Bien que tous les contrats intelligents soient sûrs, le nom de domaine pointe vers un site malveillant qui peut vider votre portefeuille ! Nous enquêtons et travaillons à récupérer l’accès. Aucun signe de compromis de notre côté. »Finalement, ils ont réussi à rétablir la situation en abandonnant l’ancien nom de domaine et en passant sur un nouveau. Pour autant, difficile de savoir si des utilisateurs ont été impactés par l’attaque.Qu’est-ce qu’un DNS hijackingLe DNS hijacking est l’une des nombreuses attaques à la disposition des hackers. Pour la comprendre, il faut d’abord expliquer ce qu’est un DNS.Un DNS, pour Domain Name Service, est un service qui va faire le lien entre un nom de domaine et l’adresse IP du serveur qui héberge un site web.Ainsi, le DNS hijacking consiste à rediriger les requêtes DNS vers des serveurs contrôlés par des hackers. De ce fait, lorsque les utilisateurs souhaitent accéder au site web, sans le savoir, ils sont redirigés vers une copie exacte du site contrôlé par les hackers.Ces derniers peuvent ensuite siphonner tout wallet qui se connecte. Il s’agit d’un vecteur d’attaque très insidieux, car même en faisant attention à chaque détail de l’URL, l’utilisateur n’est pas en mesure de s’avoir qu’il est sur une version frauduleuse du site qu’il souhaite visiter.Malheureusement pour Curve, il n’y avait pas grand-chose à faire de leur côté. En effet, comme expliqué sur X, l’attaque a semble t-il ciblé leur fournisseur de DNS.« Cet incident n’est pas lié à une violation des systèmes internes. Curve dispose d’un cadre de sécurité solide et conforme aux normes du secteur, comprenant la protection par mot de passe et l’authentification à deux facteurs (2FA), etc., mis en place bien avant l’incident, et dont aucun n’a été contourné. »Décidément, ces DNS sont une malédiction pour Curve. En effet, en août 2022, le protocole avait déjà été victime d’un DNS hijacking.En 2024, le fondateur de DefiLlama avait tiré la sonnette d’alarme face à cette menace. Selon lui, plus d’une centaine de protocoles pouvaient alors être victime de ce type d’attaque.L’article Hack crypto : Le site web de Curve Finance détourné par des hackers est apparu en premier sur Journal du Coin.

Vous pourriez aussi aimer

Rapport du matin | Coinbase Ventures réalise son premier investissement dans ENA ; SpaceX prévoit de fixer le prix de son introduction en bourse à 135 $ par action

Aperçu des événements importants du marché le 3 juin

Texte intégral et analyse du discours du PDG de SanDisk lors de la 42e conférence annuelle sur les décisions stratégiques de Bernstein

La valeur fondamentale du discours de Goeckeler réside dans la fourniture d'un cadre narratif très transparent et logiquement clair pour la transformation de l'entreprise.

Prévision du prix du Bitcoin pour 2030 : Ark Invest anticipe 710 000 $

Découvrez les prévisions de prix du bitcoin pour 2030 d'Ark Invest et de Standard Chartered, ainsi que les risques clés et comment positionner votre portefeuille. Analyse complète sur WEEX.

Prix du SOL aujourd'hui : cours en direct de Solana, graphiques et données de marché

Découvrez le prix du SOL aujourd'hui avec des données en temps réel, ainsi que les facteurs clés influençant le mouvement de Solana et des conseils de trading exploitables. Lisez l'analyse complète sur WEEX.

Qu'est-ce qu'un ETF Bitcoin : Spot vs Futures expliqués

Découvrez ce qu'est un ETF Bitcoin, comment fonctionnent les ETF spot et futures, et pourquoi les afflux institutionnels redéfinissent le BTC en 2026. Analyse WEEX.

Pourquoi le Bitcoin chute de 15 % alors que le Nasdaq atteint des records ?

Le Bitcoin chute de 15 % à 66 000 $ dans un contexte de tensions géopolitiques, tandis que le Nasdaq atteint des sommets historiques. Analyse des moteurs macroéconomiques, des flux d'ETF, du comportement des particuliers par rapport aux baleines, et de la corrélation cachée entre crypto et actions.

Cryptos populaires

Dernières actus crypto

Lire plus
iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:bd@weex.com
Programme VIP:support@weex.com