Curve Frontend Hack
检查您的地址是否受到影响。
9 Aug 2022
$610k 被盗
Curve 是最大的去中心化交易所之一,以稳定币兑换而闻名。2022年8月9日,攻击者控制了其主网站 curve.fi 的 DNS 设置,这些设置决定了网址会指向哪里。Curve 创始人表示,是域名注册商 iwantmyname 的域名服务器遭到入侵,而不是 Curve 自己的账户被黑。在几个小时内,curve.fi 的访问者被引导至一个克隆网站,它看起来与原网站一模一样,却要求用户授权一个由攻击者控制的恶意合约。
授权了该合约的用户,钱包里的 USDC、DAI 等稳定币都被盗走。攻击者在 Ethereum 上共拿走了约61万美元。攻击者将被盗资金兑换成 ETH,其中大部分转入了兑换服务 FixedFloat,少部分转入了 Binance 和 Tornado Cash。FixedFloat 冻结了112 ETH,Binance 表示已追回很大一部分被盗资金,并正与执法部门合作,将其归还给失主。
遭到攻击的只有网站。Curve 的资金池和智能合约从未面临风险,备用网站 curve.exchange 也没有受到影响。不过,这个恶意合约仍然归攻击者所有,因此对它的任何授权仍可能被用来拿走已授权的代币。如果您在2022年8月9日使用过 curve.fi,请检查您的钱包中是否有对该合约的授权,并将其撤销。Curve 当时曾要求所有在此前几个小时内于其网站上授权过合约的用户立即撤销授权。
受影响的用户只要没有撤销他们的授权,就仍处于风险之中。因此我们建议您使用下方的 Revoke.cash 漏洞检查器,以确保您的安全。