针对Curve域名劫持攻击事件,币安创始人赵长鹏发推评论称,Curve使用域名注册商GoDaddy设置DNS是不安全的。任何Web3项目都不应该使用它,因为它非常容易受到社会工程的影响。
不过,Curve Finance官方否认此次事件与GoDaddy有关,而是与域名服务器iwantmyname(iwmn)有关。Curve Finance转发TCPShield创始人Steven Ferguson的推文。该推文分析称,UTC时间8月9日20:26,curve.fi的前端在iwantmyname的域名服务器劫持中受到威胁,根据初步调查,这似乎不是注册服务商级别的劫持,而是iwantmyname的系统自身遭到攻击。
据此前报道,Curve.fi域名服务器遭盗用,损失约为57万美元,用户需移除相关合约授权。