🚨𝗖𝗮̉𝗻𝗵 𝗕𝗮́𝗼 𝗔𝗻 𝗡𝗶𝗻𝗵: 𝗰𝘂𝗿𝘃𝗲[.]𝗳𝗶 𝗕𝗶̣ 𝗧𝗮̂́𝗻 𝗖𝗼̂𝗻𝗴 𝗗𝗡𝗦 — 𝗞𝗛𝗢̂𝗡𝗚 𝗧𝗨̛𝗢̛𝗡𝗚 𝗧𝗔́𝗖
Tên miền curve[.]fi đã bị xâm phạm và chuyển hướng đến một địa chỉ IP độc hại. Đội ngũ an ninh của Safeheron đã ngay lập tức chặn URL độc hại và thông báo cho khách hàng ngay khi có cơ hội.
Chúng tôi đang theo dõi sát sao vụ việc. Các thử nghiệm của chúng tôi cho thấy các kịch bản tấn công có tính nhắm mục tiêu cao và tinh vi, bao gồm nhưng không giới hạn ở:
1. Cửa sổ pop-up plugin trình duyệt giả mạo cố gắng đánh cắp cụm từ khôi phục.
2. Chuyển khoản trái phép các token Ethereum gốc.
3. Đánh cắp token thông qua khai thác phê duyệt.
4. Quét tự động các tài sản có giá trị cao.
5. Nhắm mục tiêu vào tài sản được gửi trong các giao thức như Aave.
⚠ Mặc dù các smart contract của Curve vẫn an toàn, nhưng trang web giả mạo đang tích cực lừa đảo người dùng. Tránh mọi tương tác với curve[.]fi. Hãy cảnh giác.
Bạn muốn nâng cao mức độ bảo mật? Tìm hiểu thêm về cơ sở hạ tầng bảo mật đa lớp MPC+TEE cấp tổ chức của Safeheron: https://t.co/GoVQv9GnWB
#CyberSecurity #CurveFinance