研发情报站
重要9月12日 05:14AI 分析,未经人工核实

#资产安全与重要行业变化 #钱包功能与 Conflux 支持

Pendle 社区渠道疑似传播 sPENDLE 钓鱼奖励链接

这意味着什么

公开帖文称 Pendle Discord 被入侵并出现伪造的 sPENDLE Rewards 应用链接;独立安全研究确认存在冒充 Pendle 的 pendle-governance[.]app 钓鱼页面,诱导连接钱包并可能触发 drainer 或恶意合约签名。

建议动作:建议排查影响等级:4/5

为什么与你的团队相关

事件涉及社区入口、钱包连接和恶意签名,风险模式可迁移到 Conflux 前端与用户交易流程,但没有 Conflux 直接受影响证据。

是否涉及 Conflux

可能涉及 Conflux

团队相关度 4/5

来源事实

发生了什么

公开帖文称 Pendle Discord 被入侵并出现伪造的 sPENDLE Rewards 应用链接;独立安全研究确认存在冒充 Pendle 的 pendle-governance[.]app 钓鱼页面,诱导连接钱包并可能触发 drainer 或恶意合约签名。

AI 判断

为什么重要

Conflux 前端同样依赖钱包连接、网络切换和交易授权签名;此类社区渠道劫持与品牌仿冒风险可迁移到 Conflux 生态。

AI 判断

对研发的影响

检查 dApp 的官方域名校验、未知域名和奖励话术提示,并回归测试恶意 approval、permit 与签名请求的拦截和模拟流程。

边界说明

仍不确定的部分

Pendle 官方尚未确认本次 Discord 入侵;独立报告确认的是同品牌钓鱼活动,不能证明两者为同一事件,也未发现 Conflux 专属受害证据。

建议动作和影响判断由 AI 根据原始来源推断,不代表事实已经验证;请以原始来源和你的项目实际情况为准。

SOURCES

原始来源