金色财经消息,北京时间2022年8月10日凌晨4:20左右,Curve Finance(curve.fi)的DNS记录被入侵,并指向一个恶意网站。攻击者注入了恶意代码,要求用户对一个未经验证的合约给予代币交易批准。如果用户批准交易,那么该用户的代币就会被攻击者用恶意合约转走。
当用户与Curve(curve.fi)上的任意按钮互动时,网站会要求用户对一个未经验证的合约 "0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881 "给予代币交易批准。
CertiK安全团队在此提醒广大用户,不要确认该交易并且离开该网站。

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注