克隆银行官网早已不是什么新鲜事,而如今不法之徒已将克隆网站的魔爪伸向了Web3.0领域。
恶意代码注入克隆网站
北京时间2022年8月10日凌晨4点20左右,CurveFinance(curve.fi)的DNS记录被入侵,并指向一个恶意网站。这个恶意网站是curve.fi网站的一个克隆版本。
Web3通信协议Push Protocol将推出v2.0,引入费用池质押功能:6月28日消息,Web3通信协议Push Protocol(原EPNS)将推出v2.0版本,引入Push费用池质押(Fee Pool Stake)功能,支持PUSH持有者在Push费用池进行质押以获得挖矿奖励,此外对应费用池是协议针对通道创建、通道重新激活和通道详细信息修改等操作收取的费用池,并不针对用户。[2023/6/29 22:07:31]
然而,在这个克隆版本中,攻击者注入了恶意代码,要求用户对一个未经验证的合约给予代币交易批准。如果用户批准交易,那么该用户的代币就会被攻击者用恶意合约转走。
Shopify和Thirdweb联合推出能够构建支持Web3的电子商务应用程序:金色财经报道,电子商务公司Shopify和 Web3 基础设施协议 Thirdweb 将共同推出一个工具包,使开发人员能够构建支持 Web3 的电子商务应用程序。这个工具被称为“CommerceKit”,它使开发人员和商家可以更轻松地将 Web3 功能集成到他们的在线商店和网站中。
因此,店主将能够改进他们的电子商务应用程序。例如,他们可以使用该工具来集成基于 NFT 的数字收藏品,从而获得独家代币门禁项目或链上忠诚度计划。[2023/3/9 12:50:55]
目前,大约有77万美元损失。攻击者将资金从他们的钱包转移到其他几个钱包,并将其中一些换成代币,发送了部分ETH到TornadoCash。
Ripio推出加密教育教科书和Web3钱包:金色财经报道,总部位于阿根廷的加密货币交易所Ripio宣布推出两款产品,一款帮助新手驾驭加密市场的加密货币教育教科书,以及一款Web3钱包。虽然其他位于拉美的交易所已经解雇了一些员工以在当前市场中生存,但Ripio正在向西班牙扩张。(Bitcoin.com)[2022/7/9 2:01:43]
恶意交易及地址
恶意合约:0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881
恶意JS文件:https://curve.fi/js/app.ca2e5d81.js
当用户与Curve(curve.fi)上的任意按钮互动时,网站会要求用户对一个未经验证的合约"0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881"给予代币交易批准。
恶意curve.fiIP:
真正的curve.fiIP:
资产去向
截至本文章发布时,攻击者已获得约77万美元的利润。所有被盗资金最初被发送到以下地址,然后又被分发到其他几个地址。
https://etherscan.io/address/0x50f9202e0f1c1577822bd67193960b213cd2f331.
写在最后
北京时间2022年8月10日凌晨5点22时,CurveFinance表示他们已经发现了问题,并进行了修复。Curve要求用户如果在过去几小时内批准了Curve上的任何合约,请立即撤销。Curve还要求用户暂时使用curve.exchange,直到curve.fi恢复正常。
CertiK安全团队在此提醒大家,在钱包内批准交易前一定要注意看好交易的各项细节,切勿习惯性手快直接点击确认。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。