加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > USDC > Info

Web 3.0新陷阱:Curve Finance遭攻擊,請不要批準任何交易-ODAILY_Curve:WEB

Author:

Time:1900/1/1 0:00:00

克隆銀行官網早已不是什么新鮮事,而如今不法之徒已將克隆網站的魔爪伸向了Web3.0領域。

惡意代碼注入克隆網站

北京時間2022年8月10日凌晨4點20左右,CurveFinance(curve.fi)的DNS記錄被入侵,并指向一個惡意網站。這個惡意網站是curve.fi網站的一個克隆版本。

李家超:提供適切監管,釋放Web3潛力:金色財經報道,香港特區行政長官李家超表示,為使香港成為虛擬資產企業最佳立足點,政府需要為市場提供適切監管,釋放Web3及相關技術潛力。將于6月實施的發牌制度為虛擬資產交易平臺提供一定程度的市場認可,確保市場穩健有序發展,保障投資者。[2023/4/11 13:57:02]

然而,在這個克隆版本中,攻擊者注入了惡意代碼,要求用戶對一個未經驗證的合約給予代幣交易批準。如果用戶批準交易,那么該用戶的代幣就會被攻擊者用惡意合約轉走。

Web3游戲平臺Village Studio完成210萬歐元種子輪融資,Animoca Brands領投:5月30日消息,Web3 游戲平臺 Village Studio 宣布完成 210 萬歐元的種子輪融資,Animoca Brands 領投,Venrex、AngelHub、K3、WinZO 以及包括 Jas Purewal(Facepunch 董事長)和 Phil Mansell(Jagex 首席執行官)在內的一批天使投資人參投。

Village Studio 由游戲行業資深人士 Will Luton、Cyril Barrow 和 Tak Fung 創立,他們希望幫助 Web3 游戲提升互操作性并為玩家和開發者提供價值,并在本輪融資支持下擴大團隊規模、開發游戲平臺。(Pocketgamer)[2022/5/31 3:51:24]

目前,大約有77萬美元損失。攻擊者將資金從他們的錢包轉移到其他幾個錢包,并將其中一些換成代幣,發送了部分ETH到TornadoCash。

動態 | 數字貨幣Brave瀏覽器將與web3集成:據ambcrypto報道,數字貨幣Brave瀏覽器首席執行官兼聯合創始人Brendan Eich表示,Brave將與web3集成。[2019/5/22]

惡意交易及地址

惡意合約:0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881

惡意JS文件:https://curve.fi/js/app.ca2e5d81.js

當用戶與Curve(curve.fi)上的任意按鈕互動時,網站會要求用戶對一個未經驗證的合約"0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881"給予代幣交易批準。

惡意curve.fiIP:

真正的curve.fiIP:

資產去向

截至本文章發布時,攻擊者已獲得約77萬美元的利潤。所有被盜資金最初被發送到以下地址,然后又被分發到其他幾個地址。

https://etherscan.io/address/0x50f9202e0f1c1577822bd67193960b213cd2f331.

寫在最后

北京時間2022年8月10日凌晨5點22時,CurveFinance表示他們已經發現了問題,并進行了修復。Curve要求用戶如果在過去幾小時內批準了Curve上的任何合約,請立即撤銷。Curve還要求用戶暫時使用curve.exchange,直到curve.fi恢復正常。

CertiK安全團隊在此提醒大家,在錢包內批準交易前一定要注意看好交易的各項細節,切勿習慣性手快直接點擊確認。

Tags:CurveCURWEBWEB3curve幣的CEO照片curve幣總量web3.0幣種有哪些WEB3Token

USDC
Web3發生了什么變化?來看看這7個概念-ODAILY_WEB:turbos幣怎么樣

未來要想成功,現在就必須學習web3,在市場中多次話題提到,WEB3將是改變整個區塊鏈行情的存在,那么想要了解web3,就要從這7個概念去了解首先.

1900/1/1 0:00:00
孫宇晨將做客Binance Live:創業十年,我如何看待加密市場的現在與未來-ODAILY_ETH:eth價格今日行情

據最新消息,格林納達常駐世界貿易組織代表、特命全權大使、波場TRON創始人孫宇晨先生閣下直播即將重磅來襲.

1900/1/1 0:00:00
無聊猿項目「又雙叒叕」遭受釣魚攻擊,網絡釣魚究竟是何方神圣-ODAILY_無聊猿:無聊猿怎么賺錢

前言 北京時間2022年6月5日,知道創宇區塊鏈安全實驗室監測到著名NFT項目的Discord社群再次遭受了網絡釣魚攻擊,造成約200枚以太幣的損失.

1900/1/1 0:00:00
波場去中心化算法穩定幣USDD發行量突破6億枚,再創新里程碑-ODAILY_USD:Aave USDT

據最新消息,5月28日,波場去中心化算法穩定幣USDD發行量突破6億枚,再創新里程碑。 Tether于波場網絡增發10億枚USDT:10月31日消息,據Whale Alert數據顯示,Stabl.

1900/1/1 0:00:00
TRX高居「第27周得票最多和最受歡迎的十大區塊鏈平臺代幣」榜單第一-ODAILY_TRX:RON

7月12日,CoinMarketLeague發布了“第27周得票最多和最受歡迎的十大區塊鏈平臺代幣”榜單,TRX高居第一.

1900/1/1 0:00:00
波場TRON主網上線4年收獲1億用戶-ODAILY_RON:TronLink錢包

近期的加密行業頗有點“屋漏偏逢連夜雨”的味道。在Terra崩盤、以太坊持續暴跌以及機構集中清算等的多重打擊下,市場悲觀情緒快速蔓延,熊市的聲音亦開始此起彼伏.

1900/1/1 0:00:00
ads