[安全团队:Curve Finance的DNS记录被入侵]金色财经消息,北京时间2022年8月10日凌晨4:20左右,Curve Finance(curve.fi)的DNS记录被入侵,并指向一个恶意网站。攻击者注入了恶意代码,要求用户对一个未经验证的合约给予代币交易批准。如果用户批准交易,那么该用户的代币就会被攻击者用恶意合约转走。
当用户与Curve(curve.fi)上的任意按钮互动时,网站会要求用户对一个未经验证的合约 \"0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881 \"给予代币交易批准。
截止发稿时,大约有77万美元因此方式而受到损失。攻击者将资金从他们的钱包转移到其他几个钱包,将其中一些换成代币,并发送了部分ETH到Tornado Cash。
CertiK安全团队在此提醒广大用户,不要确认该交易并且离开该网站。
其它快讯:
安全团队:WAGMI ARMY项目Discord服务器已被入侵:金色财经消息,安全团队CertiK表示,WAGMI ARMY项目Discord服务器已被入侵。请社区用户不要点击、铸造或批准任何交易。[2022/9/26 7:21:30]
安全团队:加密项目TiFi Token发生Rug Pull:8月3日消息,派盾(PeckShield)监测显示,加密项目TiFi Token发生Rug Pull,代币TiFi价格下跌 20%,合约部署者获利约700BNB。[2022/8/3 2:56:40]
安全团队:MAYC#8662在BAYC Discord遭遇的攻击中被盗:4月1日消息,在推特上表示,BAYC Discord遭遇攻击,Mutant Ape Yacht Club(变异猿,MAYC) #8662已被盗。此前消息,无聊猿BAYC的Discord遭遇黑客攻击,团队提醒用户不要点击链接;周杰伦遭遇钓鱼攻击,其持有的1枚BAYC、1枚MAYC和2枚Doodles NFT均被盗。[2022/4/1 14:31:04]
郑重声明: 安全团队:Curve Finance的DNS记录被入侵版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。