토픽

맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

커브파이낸스, 또다시 DNS 공격 피해… 사용자에 웹사이트 이용 중단 권고

프로필
유서연 기자
댓글 2
좋아요 비화설화 4

커브파이낸스(Curve Finance)의 공식 웹사이트가 DNS 스푸핑 공격을 받아 일시적으로 피싱 사이트로 연결되는 보안 사고가 발생했다.이번 사건은 웹사이트 도메인(curve[.]fi)에 국한된 것으로, 스마트 컨트랙트 및 프로토콜 자산은 영향을 받지 않았다.커브 측은 사용자를 대체 도메인(curve[.]finance)으로 안내하고, 도메인 등록기관 및 보안 파트너와 협력해 조사를 진행 중이다.

 커브파이낸스, 또다시 DNS 공격 피해… 사용자에 웹사이트 이용 중단 권고 / 셔터스톡

커브파이낸스, 또다시 DNS 공격 피해… 사용자에 웹사이트 이용 중단 권고 / 셔터스톡

13일(현지시간) 더블록에 따르면, 탈중앙화 금융(DeFi) 프로토콜 커브파이낸스(Curve Finance)가 자사 웹사이트 ‘curve[.]fi’에 대한 도메인 네임 서비스(DNS) 공격을 확인하고, 사용자에게 해당 사이트 이용을 중단할 것을 경고했다. 이번 공격은 도메인 자체가 해커에 의해 스푸핑되어, 사용자들이 악성 페이지로 리디렉션되는 방식으로 발생했다.

커브파이낸스 팀은 "이번 사고는 DNS 계층에 한정된 문제이며, 프로토콜의 스마트 계약이나 인프라는 전혀 영향을 받지 않았다"고 공식 발표했다. 사용자 자산은 안전하며, 현재는 ‘curve[.]finance’라는 대체 도메인을 통해 서비스가 정상 운영 중이다. 월렛 제공업체 팬텀(Phantom)도 해당 위험을 인지하고 기존 도메인에 접근 시 경고 메시지를 표출하도록 조치했다.

커브는 현재 도메인 등록기관과 협력해 사고 원인을 조사하고 있으며, 외부 보안 파트너 및 산업 내 플레이어들과 함께 피해 확산 방지에 나섰다고 밝혔다. 이번 사건은 커브의 공식 X(트위터) 계정이 피싱 링크를 퍼뜨리는 데 사용된 지 불과 며칠 만에 발생한 것으로, 연이은 보안 사고에 커뮤니티의 경계심이 높아지고 있다.

커브는 2022년에도 유사한 DNS 해킹을 겪은 바 있으며, 당시에는 가짜 IP 주소가 연결돼 일부 사용자의 자산이 도난당하는 피해가 발생했었다. 현재 커브파이낸스는 디파이라마(DefiLlama) 기준 22개 네트워크에 걸쳐 총 예치금(TVL) 약 23억 달러를 보유한 20위권 디파이 플랫폼이다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

1 / 4

댓글

댓글

2

추천

4

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 2

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

바다거북이

2025.05.14 12:46:50

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

사계절

2025.05.14 09:47:15

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

1