加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

安全團隊:Curve Finance的DNS記錄被入侵

Author:

Block

Time:8/10/2022 3:37:55 AM

金色財經消息,北京時間2022年8月10日凌晨4:20左右,Curve Finance(curve.fi)的DNS記錄被入侵,并指向一個惡意網站。攻擊者注入了惡意代碼,要求用戶對一個未經驗證的合約給予代幣交易批準。如果用戶批準交易,那么該用戶的代幣就會被攻擊者用惡意合約轉走。

當用戶與Curve(curve.fi)上的任意按鈕互動時,網站會要求用戶對一個未經驗證的合約 \"0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881 \"給予代幣交易批準。

截止發稿時,大約有77萬美元因此方式而受到損失。攻擊者將資金從他們的錢包轉移到其他幾個錢包,將其中一些換成代幣,并發送了部分ETH到Tornado Cash。

CertiK安全團隊在此提醒廣大用戶,不要確認該交易并且離開該網站。

其它快訊:

安全團隊:Arcade項目Discord服務器已被入侵:金色財經消息,安全團隊CertiK表示,Arcade項目Discord服務器已被入侵。請社區用戶不要點擊、鑄造或批準任何交易。[9/19/2022 10:51:00 AM]

安全團隊:NFT項目Not Bored Apes Discord遭攻擊并發布網絡釣魚鏈接:金色財經消息,據CertiK監測,NFT項目Not Bored Apes的Discord遭受攻擊,一個mod賬戶似乎被黑,開始頻繁發布網絡釣魚鏈接。請對官方未公布的Mint保持警惕。[6/4/2022 11:29:18 AM]

分析 | 慢霧安全團隊提醒|EOS假賬號安全風險預警:根據IMEOS報道,EOS 假賬號安全風險預警,慢霧安全團隊提醒:

如果 EOS 錢包開發者沒對節點確認進行嚴格判斷,比如應該至少判斷 15 個確認節點才能告訴用戶賬號創建成功,那么就可能出現假賬號攻擊。

攻擊示意如下:

1. 用戶使用某款 EOS 錢包注冊賬號(比如 aaaabbbbcccc),錢包提示注冊成功,但由于判斷不嚴格,這個賬號本質是還沒注冊成功

2. 用戶立即拿這個賬號去某交易所做提現操作

3. 如果這個過程任意環節作惡,都可能再搶注 aaaabbbbcccc 這個賬號,導致用戶提現到一個已經不是自己賬號的賬號里

防御建議:輪詢節點,返回不可逆區塊信息再提示成功,具體技術過程如下:

1. push_transaction 后會得到 trx_id

2. 請求接口 POST /v1/history/get_transaction

3. 返回參數中 block_num 小于等于 last_irreversible_block 即為不可逆[7/16/2018 12:00:00 AM]

Decentraland LAND系列NFT地板價增幅達11.43%%

金色財經消息,據NFTGo.io數據顯示,Decentraland LAND系列NFT總市值達1.64億美元,在所有NFT項目總市值排名中位列第17;其24小時交易額為41,149.79美元,跌幅達84.23%.

Block Chain:8/10/2022 3:38:02 AM
以太坊L2網絡總鎖倉量達到56.6億美元

金色財經消息,L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為56.6億美元。近7日漲幅14.84%,其中鎖倉量最高的為擴容方案Arbitrum,約26.3億美元,占比43.15%.

Block Chain:8/10/2022 3:38:01 AM
持有100枚以上BTC硬幣的地址數量達到1 個月高位

金色財經報道,Glassnode數據顯示,持有 100 個以上BTC硬幣的地址數量剛剛達到 15,900 的 1 個月高位.

Block Chain:8/10/2022 3:38:00 AM
摩根士丹利新的PAVA指標將ETH用戶分為“信徒”和“投機者”

金色財經報道,摩根士丹利引入了一種新的投機指標——一種名為PAVA(每地址價格調整量)的工具,它利用交易員之間的投機活動來預測以太坊(ETH)的定價.

Block Chain:8/10/2022 3:37:59 AM
郵件營銷服務Mailchimp再次禁止加密公司進行營銷

金色財經報道,在使用時事通訊服務四年后,Decrypt 的時事通訊周二被Mailchimp 禁止。該通訊主要涵蓋以加密貨幣為重點的新聞,并且似乎符合 Mailchimp 封禁的標準.

Block Chain:8/10/2022 3:37:58 AM
V神:曾使用TornadoCash向烏克蘭捐款

金色財經報道,以太坊創建者Vitalik Buterin公開承認使用Tornado Cash為烏克蘭捐款。Vitalik Buterin澄清說,他使用Tornado Cash來保護資金的接受者,而不是他自己.

Block Chain:8/10/2022 3:37:56 AM
Everdome 獲得 GEM Digital Limited 的 1000 萬美元投資承諾

金色財經報道,巴哈馬數字資產投資公司 GEM Digital Limited (GEM) 已同意在全球 30 多個 CEX 和 DEX 上采購、構建和投資實用代幣.

Block Chain:8/10/2022 3:37:54 AM
Web3基礎設施提供商Ankr網絡已推出ANKR代幣質押

金色財經報道,Web3基礎設施提供商Ankr網絡已推出ANKR代幣質押,允許其用戶通過Ankr網絡在區塊鏈上操作完整的存檔節點,并賺取支付給節點運營商的部分費用.

Block Chain:8/10/2022 3:37:53 AM
Fantom基金會發起一項減少網絡上驗證者質押獎勵的提案

金色財經報道,Fantom 基金會提出了一項提案,以減少網絡上驗證者的質押獎勵。這個新的 Fantom 提案主張降低 13% 的質押獎勵率,以符合市場平均水平。該提案的投票于周一開始,一直持續到 2023 年 2 月...

Block Chain:8/10/2022 3:37:50 AM
Coinbase第二季度財報:凈虧損約 11 億美元,交易收入環比下降35%

8月10日消息,Coinbase 發布第二季度財報,該季度 Conbase 凈銷售額約為8.03億美元,環比下降31%,凈虧損約為 11 億美元,比第一季度的4.4億美元凈虧損增加約155%.

Block Chain:8/10/2022 3:37:49 AM
納斯達克學院將推出代幣收費的Web3課程

金色財經報道,Nas Academy和Invisible College合作,提供在線Web3學習庫,并通過NFT授予訪問權.

Block Chain:8/10/2022 3:37:48 AM
金色晨訊 | 8月10日隔夜重要動態一覽

21:00-7:00關鍵詞:Coinbase財報、Magic Eden、 Lysto、英國央行 1. 納斯達克學院將推出代幣收費的Web3課程; 2. Coinbase第二季度財報:凈虧損約 11 億美元.

Block Chain:8/10/2022 3:37:47 AM
ads