元宇宙非小号金色财经交流群社区官网

Web 3.0新陷阱:Curve Finance遭攻击,请不要批准任何交易

Time:2022-08-11 Click:276


Web3.0新陷阱:CurveFinance遭攻击请不要批准任何交易

克隆银行官网早已不是什么新鲜事,而如今不法之徒已将克隆网站的魔爪伸向了Web3.0领域。

Curve Finance(curve.fi)的DNS记录被入侵,并指向一个恶意网站。这个恶意网站是curve.fi网站的一个克隆版本。

然而,在这个克隆版本中,攻击者注入了恶意代码,要求用户对一个未经验证的合约给予代币交易批准。如果用户批准交易,那么该用户的代币就会被攻击者用恶意合约转走。

目前,大约有77万美元损失。攻击者将资金从他们的钱包转移到其他几个钱包,并将其中一些换成代币,发送了部分ETH到Tornado Cash。

恶意curve.fi IP:

Web3.0新陷阱:CurveFinance遭攻击请不要批准任何交易

真正的curve.fi IP:

Web3.0新陷阱:CurveFinance遭攻击请不要批准任何交易

截至本文章发布时,攻击者已获得约77万美元的利润。所有被盗资金最初被发送到以下地址,然后又被分发到其他几个地址。

https://etherscan.io/address/0x50f9202e0f1c1577822bd67193960b213cd2f331.

写在最后

北京时间2022年8月10日凌晨5点22时,Curve Finance表示他们已经发现了问题,并进行了修复。Curve要求用户如果在过去几小时内批准了Curve上的任何合约,请立即撤销。Curve还要求用户暂时使用curve.exchange(虽然curve.exchange似乎没有受到这一事件的影响,但Curve Finance仍提醒用户谨慎行事),直到curve.fi恢复正常。

CertiK安全团队在此提醒大家,在钱包内批准交易前一定要注意看好交易的各项细节,切勿习惯性手快直接点击确认。

标签:b Web 交易

  • Web3将与Web2并行发展 而不是淘汰Web2

    Web3将与Web2并行发展 而不是淘汰Web2

    T:

    在我们讨论 Web3 时,多数人会马上联想到 NFT、加密资产或 DeFi。由于从 Twitter Crypto 的行动来说,这是事实。但作为一名开发人员,我真真正正有兴趣的并非这三者。实际上,我可能现阶段有 95% 的 Web3 项目是高...

  • Web3.0:夯实Web3基础设施,才能构建起Web3高楼

    Web3.0:夯实Web3基础设施,才能构建起Web3高楼

    T:

    本质上讲,Web3 是以区块链技术为核心、以真正实现用户持有数据所有权为目标所构建的分布式数据和价值互联网。在这个初具规模的分布式系统中,区块链因其安全的、不可篡改的账本功能成为Web3 赖以成熟和发展的关键技术之一。与此同时,分布式存储、...

  • Bitget首届Web3峰会「EmpowerX」回顾:与1900名参会者

    Bitget首届Web3峰会「EmpowerX」回顾:与1900名参会者

    T:

    Bitget 于 9 月 12 日在新加坡举办了首届 EmpowerX 峰会,近 1, 900 位参会者共同见证了这一场 Web3 盛会。会议期间, 247 位演讲嘉宾及合作伙伴共同探讨人工智能与加密货币的技术融合、机构投资对加密行业的趋势...

  • 什么是Web3.0 ?押注Web3.0 这些细分赛道值得关注

    什么是Web3.0 ?押注Web3.0 这些细分赛道值得关注

    T:

    最近,Web3.0 好像有接棒 GameFi 网络热点的发展趋势。实际上 Web3.0 这一定义针对币市老大家来讲并不陌生,早在多年前,大家就开端期待 Web3.0 的宏伟企业愿景,可是那时候限于领域总体基础设施建设的不健全,很多东西都只有...

本站分享的区块链、Web3.0元宇宙、NFT、数字藏品最新消息等相关数藏知识快讯NFR资讯新闻,与金色财经非小号巴比特星球前线Btc中国官网无关,本站资讯观点不作为投资依据,市场有风险,投资需谨慎!不提供社区论坛BBS微博微信交流群等相关币圈信息发布!
声明:本站内容来源于网络,如有侵权请即时告知,我们将即时删除!