安全团队:Curve Finance的DNS记录被入侵

[安全团队:Curve Finance的DNS记录被入侵]金色财经消息,北京时间2022年8月10日凌晨4:20左右,Curve Finance(curve.fi)的DNS记录被入侵,并指向一个恶意网站。攻击者注入了恶意代码,要求用户对一个未经验证的合约给予代币交易批准。如果用户批准交易,那么该用户的代币就会被攻击者用恶意合约转走。

当用户与Curve(curve.fi)上的任意按钮互动时,网站会要求用户对一个未经验证的合约 \"0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881 \"给予代币交易批准。

截止发稿时,大约有77万美元因此方式而受到损失。攻击者将资金从他们的钱包转移到其他几个钱包,将其中一些换成代币,并发送了部分ETH到Tornado Cash。

CertiK安全团队在此提醒广大用户,不要确认该交易并且离开该网站。

其它快讯:

安全团队:BAYC #8941疑似被盗:金色财经报道,据PeckShield数据监测,BAYC #8941疑似被盗,NFT被转入0x18e541...D0F4地址,被标记为钓鱼地址。[2022/9/14 13:28:51]

Cobo 链上安全团队盘点分析 1 月区块链安全事件:2月17日消息,Cobo安全研究团队近日盘点并解析了 1 月发生的典型区块链安全事件,对跨链桥、智能合约、钱包等多种类型的真实攻击案例和漏洞进行了技术解读,并为普通用户规避区块链中的安全风险提供了一些建议。建议普通用户及时撤销无限授权、留意未审计项目风险等。

Cobo 区块链安全研究团队成员来自知名安全实验室,有多年网络安全与漏洞挖掘经验,曾协助谷歌 、微软处理高危漏洞。团队目前重点关注智能合约安全、DeFi 安全等方面 ,研究并分享前沿区块链安全技术。[2022/2/17 9:57:31]

声音 | 慢雾安全团队:建议检查充值所在的区块来避免回滚交易攻击:据 IMEOS 报道,针对凌晨出现的 BetDice 等大量头部 DApp 遭受回滚交易攻击的情况,慢雾安全团队建议 EOS 交易所及中心化钱包在通过 RPC 接口 get_actions 处理热钱包充值记录时,应检查充值 transaction 所在的 block_num 是否小于 last_irreversible_block(最新不可逆区块),如果 block_num 大于 last_irreversible_block 则表示该区块仍然是可逆的,存在“假充值”风险。[2018/12/19]

郑重声明: 安全团队:Curve Finance的DNS记录被入侵版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • NEAR发布JavaScript SDK,将面向更多传统开发者

    [2022-8-9 12:11:02]8月9日消息,NEAR近日在区块链未来主义者大会的官方黑客马拉松ETH Toronto上推出JavaScript软件开发工具包(JSSDK)。JavaScript目前为世界上最流行的编码语言,传统开发人员可加入web...

  • 韩国造币厂推进基于区块链的数字资产信任验证服务

    [2022-8-8 12:09:26]8月8日消息,韩国造币厂宣布将推进基于区块链的数字资产信任验证服务项目,以解决与NFT的真实性和版权侵权相关的问题。韩国造币厂通过验证NFT的真实性,连接著作权信息,向NFT市场提供验证信息,从而保护因不良NFT而影...

  • AMP Global Technologies完成560万美元种子轮融资

    [2022-8-10 12:16:12]8月10日消息,非洲区块链初创公司 AMP Global Technologies 宣布完成560万美元种子轮融资,本轮融资由MaC Venture Capital等参投。 据悉,AMP Global Te...

  • dYdX已屏蔽与Tornado Cash有资金关联的相关账户

    [2022-8-11 12:17:25]8月11日消息,dYdX官方发文表示,长期以来一直利用合规供应商来扫描和标记dYdX托管匹配引擎上的账户,这些帐户与可能从事勒索、恶意软件、已知罪犯等有关联。由于近期合规供应商标记的帐户显着增加,这些账户随后被dYd...

  • 非营利筹资平台Heroe5宣布成立Web3融资平台

    [2022-8-11 12:18:27]金色财经报道,非营利筹资平台Heroe5今天宣布成立The Good Society?,以满足慈善组织对可持续筹资平台日益增长的需求。The Good Society 成为第一个专注于 Web3 解决方案的项目,旨在...

  • 安全团队:Curve Finance的DNS记录被入侵

    [2022-8-10 12:14:12]金色财经消息,北京时间2022年8月10日凌晨4:20左右,Curve Finance(curve.fi)的DNS记录被入侵,并指向一个恶意网站。攻击者注入了恶意代码,要求用户对一个未经验证的合约给予代币交易批准。如...

  • Bitfinex或面临美国刑事调查

    [2022-8-11 12:16:59]8月11日消息,根据美国司法部 ( DOJ ) 对周三晚间在 Twitter 上分享的信息自由法 (FOIA) 请求的回复,加密货币交易所 Bitfinex 在美国可能面临着来自美国刑事和民事实体的多项调查,主要调查...

  • 非洲区块链市场2022 H1获得超3亿美元投资

    [2022-8-8 12:09:17]金色财经报道,2022年上半年,非洲的区块链公司共获得了 3.04 亿美元的投资资金。此外,以加密货币为中心的支付也在增长,在 2020 年 7 月至 2021 年 6 月期间飙升了 1,200%。南非标准银行区块链...

  • FTX:没有任何计划在合并前暂停或结算ETH期货

    [2022-8-9 12:11:43]8月9日消息,以太坊合并计划(The Merge)预计将于2022年第三季度/第四季度进行。目前的以太坊主网将与采用权益证明(Proof of Stake)的Beacon Chain网络合并。 FTX表示,...

  • 数据:USDT在交易所中的比例升至42%

    [2022-8-10 12:15:48]金色财经报道,链上数据平台Santiment显示,交易所中USDT的比例已经从5月9日的19.7%上升到三个月后的42%。 其它快讯: 数据:本周ETC全网算力突破300 TH/s 创历史新高:金色财...

  • Decentraland LAND系列NFT地板价增幅达11.43%%

    [2022-8-10 12:14:17]金色财经消息,据NFTGo.io数据显示,Decentraland LAND系列NFT总市值达1.64亿美元,在所有NFT项目总市值排名中位列第17;其24小时交易额为41,149.79美元,跌幅达84.23%。截止...

链链资讯

[0:0ms0-1:650ms