金色财经消息,北京时间2022年8月10日凌晨4:20左右,Curve Finance(curve.fi)的DNS记录被入侵,并指向一个恶意网站。攻击者注入了恶意代码,要求用户对一个未经验证的合约给予代币交易批准。如果用户批准交易,那么该用户的代币就会被攻击者用恶意合约转走。
当用户与Curve(curve.fi)上的任意按钮互动时,网站会要求用户对一个未经验证的合约 \"0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881 \"给予代币交易批准。
截止发稿时,大约有77万美元因此方式而受到损失。攻击者将资金从他们的钱包转移到其他几个钱包,将其中一些换成代币,并发送了部分ETH到Tornado Cash。
CertiK安全团队在此提醒广大用户,不要确认该交易并且离开该网站。
其它快讯:
安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:
第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).
第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。
第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。
第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。
第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]
安全团队:Alter Ego Hunters官方Discord遭攻击:金色财经报道,据安全团队CertiK监测,Alter Ego Hunters官方表示其Discord遭到攻击,用户不要点击任何链接、铸造或批准任何交易。[2022/9/18 7:04:07]
安全团队:BAYC #8941疑似被盗:金色财经报道,据PeckShield数据监测,BAYC #8941疑似被盗,NFT被转入0x18e541...D0F4地址,被标记为钓鱼地址。[2022/9/14 13:28:51]
金色财经报道,根据该公司网站上的招聘信息,花旗目前正在招聘两名董事级别的数字资产风险经理。一位将专注于DeFi、稳定币和加密货币,而另一位将专注于CBDC、数字证券和企业区块链。一系列职位发布是该公司广泛推动新加密人...
区块链:2022/8/9 12:12:558月10日消息,鸿海发布第二季度财报,该公司第二季度净利润333亿元新台币,预期为307.7亿元新台币;第二季度营业利润443亿元新台币,预期为368.4亿元新台币;第二季度每股收益2.40元新台币,预期为2.22元...
区块链:2022/8/10 12:15:06金色财经消息,Ripple公司称,法院必须拒绝美国SEC对Hinman电子邮件裁决的反对意见。Ripple和个人被告Brad Garlinghouse和Chris Larsen已经提交了他们对美国SEC反对法院最近关...
区块链:2022/8/10 12:15:348月10日消息,Coinbase 发布第二季度财报,该季度 Conbase 净销售额约为8.03亿美元,环比下降31%,净亏损约为 11 亿美元,比第一季度的4.4亿美元净亏损增加约155%。月活用户为900万,比第...
区块链:2022/8/10 12:14:088月8日消息,Argent发推表示,最近收到了一些关于合并后可能出现PoW分叉的问题,在此Argent做出了明确的回应,Argent没有计划支持任何分叉。 其它快讯: 伦敦上市加密矿企ArgoBloc...
区块链:2022/8/8 12:10:14金色财经报道,Web3基础设施公司Fortress Blockchain Technologies宣布获得2250万美元的种子资金,此次融资由Ayon Capital牵头,使Fortress能够为Web3创新者建立和...
区块链:2022/8/10 12:13:598月9日消息,Nomad发推称,到目前为止,已经有3620万美元从41个钱包地址返还至Nomad的官方恢复钱包地址中。Nomad对已经归还资金的白帽黑客表示感谢,并再次呼吁其他白帽返还被盗资金。 其它快讯: ...
区块链:2022/8/9 12:12:26金色财经报道,美国律师事务所 CryptoLaw 的创始人兼 XRP 持有人在法庭上的代表John Deaton表示,超过70,000 名 XRP 持有人加入了针对美国证券交易委员会的集体诉讼。Deaton注意到合资...
区块链:2022/8/8 12:10:298月11日消息,美国旧金山联储主席戴利初步暗示支持放缓加息步伐,现在“宣布战胜通胀”还为时过早。9月份加息50个基点是她的“基准”预期。在9月会议前要关注就业和通胀数据。坚持认为,到今年年底,联邦基金利率应升至略低于...
区块链:2022/8/11 12:17:418月11日消息,模块化区块链网络Celestia推出模块化研究员(Modular Fellows)支持计划。模块化研究员将获得技术支持和超过三个月津贴,以建立他们选择的项目。目前潜在项目创意包括新的执行层、Rollu...
区块链:2022/8/11 12:18:198月10日消息,SignalPlus Ltd.宣布完成A轮融资,HashKey领投。此外,SignalPlus表示,其早期投资者和其他投资者包括GBV Capital、Incuba Alpha、Chiron Part...
区块链:2022/8/10 12:16:10金色财经报道,支付技术公司 Nuvei (NVEI) 在其第二季度收入低于预期后调整了对2022年的预期,部分原因是加密货币的波动。公司报告称,截至 6 月 30 日的季度收入为 2.113 亿美元,与去年同期相比增...
区块链:2022/8/9 12:13:38