買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Luna > Info

Curve:Web 3.0新陷阱:Curve Finance遭攻擊,請不要批準任何交易_CUR

Author:

Time:1900/1/1 0:00:00

克隆銀行官網早已不是什么新鮮事,而如今不法之徒已將克隆網站的魔爪伸向了Web3.0領域。

CurveFinance(curve.fi)的DNS記錄被入侵,并指向一個惡意網站。這個惡意網站是curve.fi網站的一個克隆版本。

Web3公司Transient Labs推出NFT批量鑄造平臺The Lab:6月28日消息,Web3創作者創新公司Transient Labs宣布推出NFT批量鑄造平臺TheLab,該平臺支持數字藝術家以一枚NFT的價格鑄造多達100枚NFT,從而優化成本效率。

Transient Labs表示,除NFT鑄造,The Lab未來的愿景包括推出無代碼動態藝術構建器、Shatter和Doppelganger等創新智能合約、可定制的創作者店鋪等。[2023/6/28 22:05:19]

然而,在這個克隆版本中,攻擊者注入了惡意代碼,要求用戶對一個未經驗證的合約給予代幣交易批準。如果用戶批準交易,那么該用戶的代幣就會被攻擊者用惡意合約轉走。

日本媒體巨頭GREE將在Avalanche上構建Web3游戲并運行節點:10月27日消息,日本游戲公司和互聯網媒體公司 GREE 的子公司 BLRD 宣布 與 Ava Labs 建立了戰略合作伙伴關系,Ava Labs 將幫助推動 BLRD 在區塊鏈游戲領域的發展,提供技術、營銷、業務和生態系統支持,BLRD 計劃于 2023 年推出其第一款 Web3 游戲。此外,GREE 目前運行十幾個 Avalanche 驗證節點,同時持有 AVAX。[2022/10/27 11:49:50]

目前,大約有77萬美元損失。攻擊者將資金從他們的錢包轉移到其他幾個錢包,并將其中一些換成代幣,發送了部分ETH到TornadoCash。

Token Pocket聯合創始人:沒有Token的Web 2產品會被Web 3降維打擊:12月25日消息,Token Pocket聯合創始人heipacker發推表示,SOS會是一個行業經典案例,比sushi還經典,而且沒有剽竊,山寨標簽。這個案例會讓大家理解Token的重要意義,沒有Token的Web 2產品會被Web 3降維打擊。[2021/12/25 8:03:43]

惡意curve.fiIP:

真正的curve.fiIP:

截至本文章發布時,攻擊者已獲得約77萬美元的利潤。所有被盜資金最初被發送到以下地址,然后又被分發到其他幾個地址。

https://etherscan.io/address/0x50f9202e0f1c1577822bd67193960b213cd2f331.

寫在最后

北京時間2022年8月10日凌晨5點22時,CurveFinance表示他們已經發現了問題,并進行了修復。Curve要求用戶如果在過去幾小時內批準了Curve上的任何合約,請立即撤銷。Curve還要求用戶暫時使用curve.exchange,直到curve.fi恢復正常。

CertiK安全團隊在此提醒大家,在錢包內批準交易前一定要注意看好交易的各項細節,切勿習慣性手快直接點擊確認。

Tags:CurveCURWEBABSSCURVE幣Excursion Tokenweb3幣圈CasperLabs

Luna
TER:幣安流動性挖礦支持ETC/BTC、ETC/BUSD、ETC/USDT流動性池_ethyleneterephthalate

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。 親愛的用戶: 幣安流動性挖礦現已開放3個新流動性池:ETC/BTCETC/BUSDETC/USDT注意:為幣對池提供資金具有一定的.

1900/1/1 0:00:00
OIN:Coinbase墜入谷底:監管加碼、官司纏身、Q2虧損11億美元_PlatonCoin

對BrianArmstrong等Coinbase管理層來說,這次加密寒冬確實有些難熬。一是隨著行業遇冷,交易量下滑,二季度平臺收入驟減超過30%,凈虧損約為11億美元,錄得自上市以來最大虧損;二.

1900/1/1 0:00:00
ING:【Token Airdrop Event】CandyDrop launches BWO on August 15, 2022_algorand幣價格

DearValuedUsers,CandyDropislaunchingBWOonAugust15,2022.Registrationperiod:BWO:04:00(UTC)Aug15.

1900/1/1 0:00:00
TPS:從項目方及用戶角度,簡析 DNS 被劫持的根本原因_CHTT價格

DNSHijacking(劫持)大家應該都耳濡目染了,歷史上MyEtherWallet、PancakeSwap、SpiritSwap、KLAYswap、ConvexFinance等等以及今天的@.

1900/1/1 0:00:00
WEB:a16z:如何建立提高智能合約安全性的開發流程_WEB3

許多發生在Web3項目上的黑客攻擊都可以通過加強智能合約的安全性進行避免。vxhuang33868通常,攻擊者會發現并利用整個軟件開發環節中的一些缺陷——從設計到部署和維護以及發布新代碼等一系列.

1900/1/1 0:00:00
OIN:關于部分ETF產品合股的公告_Coinw

尊敬的CoinW用戶: 幣贏CoinW將于8月12日15:00(UTC8)進行OP4S、XETA6L、FTM6S、AVAX6S、AE6S、ATOM6S產品萬倍合股.

1900/1/1 0:00:00
ads