月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 波场 > 正文

CUR:Web 3.0新陷阱:Curve Finance遭攻击,请不要批准任何交易-ODAILY_web3域名交易记录

作者:

时间:1900/1/1 0:00:00

克隆银行官网早已不是什么新鲜事,而如今不法之徒已将克隆网站的魔爪伸向了Web3.0领域。

恶意代码注入克隆网站

北京时间2022年8月10日凌晨4点20左右,CurveFinance(curve.fi)的DNS记录被入侵,并指向一个恶意网站。这个恶意网站是curve.fi网站的一个克隆版本。

Darwinia Network:正向Web3基金会申请拨款,用于部署Accountable Light Client的solidity验证器:2月24日消息,Darwinia Network发推称,团队目前正在向Web3基金会申请一笔新的拨款,用于部署Accountable Light Client的solidity验证器。据悉,Accountable Light Client使用一种创新的自定义SNARK方法,使聚合签名验证的证明更短。[2023/2/24 12:26:58]

然而,在这个克隆版本中,攻击者注入了恶意代码,要求用户对一个未经验证的合约给予代币交易批准。如果用户批准交易,那么该用户的代币就会被攻击者用恶意合约转走。

NEAR基金会将与Caerus Ventures联手推出1亿美元Web3基金:9月12日消息,支持NEAR协议治理和发展的瑞士非营利组织NEAR基金会宣布,将与Caerus Ventures合作推出了一支总规模为1亿美元的风险投资基金以及Venture Lab。

该基金初始募集规模为5000万美元,目标为筹集1亿美元,后续将专注于投资种子轮阶段和A轮阶段的初创公司,以推动区块链的大规模采用。Venture Lab将通过吸引Web3顶尖工程师、开发人员和建设者,围绕标志性人才和知识产权创造出有望定义行业的新产品,新基金将会为旗下投资组合项目提供跨职能支持。(techfundingnews)[2022/9/12 13:23:56]

目前,大约有77万美元损失。攻击者将资金从他们的钱包转移到其他几个钱包,并将其中一些换成代币,发送了部分ETH到TornadoCash。

OpenSea推出web3市场协议Seaport:金色财经报道,OpenSea推出 \"用于安全和有效地购买和销售NFT的web3市场协议Seaport\"。该协议将允许更多样化,但也有具体的NFT交易体验,用户将能够发布包括ERC20、ERC721和ETH在内的NFT报价,而不仅仅是像 OpenSea 目前提供的 ETH 交易。

这意味着,用户将能够列出特定NFT的潜在交易,而不是为一定数量的ETH列出一个NFT。例如,用户可以使用Seaport创建一个报价,用Bored Ape换取包括CryptoPunk、Cryptoadz和Uniswap的UNI代币。[2022/5/25 3:39:16]

恶意交易及地址

恶意合约:0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881

恶意JS文件:https://curve.fi/js/app.ca2e5d81.js

当用户与Curve(curve.fi)上的任意按钮互动时,网站会要求用户对一个未经验证的合约"0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881"给予代币交易批准。

恶意curve.fiIP:

真正的curve.fiIP:

资产去向

截至本文章发布时,攻击者已获得约77万美元的利润。所有被盗资金最初被发送到以下地址,然后又被分发到其他几个地址。

https://etherscan.io/address/0x50f9202e0f1c1577822bd67193960b213cd2f331.

写在最后

北京时间2022年8月10日凌晨5点22时,CurveFinance表示他们已经发现了问题,并进行了修复。Curve要求用户如果在过去几小时内批准了Curve上的任何合约,请立即撤销。Curve还要求用户暂时使用curve.exchange,直到curve.fi恢复正常。

CertiK安全团队在此提醒大家,在钱包内批准交易前一定要注意看好交易的各项细节,切勿习惯性手快直接点击确认。

标签:CURCurveWEB3WEBcurve币最新消息curve币总量web3域名交易记录web3游戏是什么意思

波场热门资讯
USD:波场联合储备将买入价值1000万美金的JST,并将JST列为储备资产-ODAILY_USDD

据最新消息,波场联合储备与JustLend达成战略合作关系。 在JustLend存款挖矿奖励从JST调整为USDD的基础上,波联储将买入价值1000万美金的JST,并将JST列为储备资产,进一步.

1900/1/1 0:00:00
NFT:创宇区块链5月安全月报-ODAILY_cnft.io

前言五月以来,币价虽然在不断下滑然而发生的安全事件的数量却在显著攀升,据知道创宇区块链安全实验室数据显示:该月发生的安全事件超37起,其中跑路局和网络钓鱼事件频发.

1900/1/1 0:00:00
区块链:波联储正在购买价值5000万美元的BTC和TRX作为储备-ODAILY_RON

据官方消息,为保护整个区块链行业和加密货币市场,波场联合储备正在购买价值5000万美元的BTC和TRX作为储备.

1900/1/1 0:00:00
JUST:JustLend总质押价值突破33亿美元,过去24小时成交量增加188%-ODAILY_UST

据最新消息,JustLend总质押价值为3,374,931,949美元,突破33亿美元,目前在波场TRON项目中位列第一。 此外,JustLend平台成交量也迎来大幅增长.

1900/1/1 0:00:00
SEC:美国参议员抨击SEC利用执法权扩大对Crypto的监管-ODAILY_GenshinShibInu

7月21日,参议员TomEmmer在新闻中表示,美国证券交易委员会仍在积极寻求Crypto公司实体化。TomEmmer认为SEC此举超越了其管辖权.

1900/1/1 0:00:00
RON:全新里程碑达成,波场TRON账户总数突破1亿-ODAILY_StrongHands

TRONSCAN最新数据显示,截至6月25日,波场TRON账户总数正式突破1亿,迎来新的里程碑。波场TRON各项数据稳中前进,波场生态逐渐强大的同时,也将迎来更多交易量.

1900/1/1 0:00:00