以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:Balancer正遭受BGP Hijacking攻擊

Author:

Block

Time:9/20/2023 7:24:40 AM

金色財經報道,據慢霧區情報,Balancer正遭受BGP Hijacking攻擊,訪問該網站鏈接錢包后會遭受釣魚攻擊。根據CloudFlare的BGP Origin Hijack-17957顯示,ASNs受害者列表中包含balancer所屬的AS13335。目前訪問該網站會收到CloudFlare的釣魚安全提醒。慢霧安全團隊對本次事件的分析:

1、查詢域名Balancer的DNS解析記錄,A記錄中地址為104.21.37.47和172.67.203.244。這兩個IP地址的所屬BGP AS區域號為AS13335,并且該AS屬于CloudFlare。

2、根據CloudFlare的記錄顯示,AS13335正在BGP Origin Hijack攻擊的AS列表中。

3、發現Balancer的HTTPS證書被更換為攻擊者的證書。

4、目前訪問Balancer會收到CloudFlare的釣魚安全提醒。

5、經過分析,app.balancer.fi的前端存在惡意的JavaScript代碼。

6、用戶使用錢包連接 app.balancer.fi惡意腳本會自動判斷余額并進行釣魚攻擊。

7、經過MistTrack分析,惡意地址如下:

0x00006DEAcd9ad19dB3d81F8410EA2B45eA570000;

0x645710Af050E26bB96e295bdfB75B4a878088d7E;

0x0000626d6DC72989e3809920C67D01a7fe030000。

慢霧安全團隊提醒用戶,目前針對Balancer的BGP攻擊還在持續進行,請暫時停止訪問Balancer的網站,避免遭受攻擊。

其它快訊:

慢霧:上周估計損失總額225,826美元:金色財經報道,慢霧發布每周安全報告(2023年11月26日-12月2日)。上周估計損失總額225,826美元。其中:

1.Velodrome前端攻擊:針對Optimism去中心化交易協議Velodrome的攻擊,警告用戶在調查過程中不要進行交互。

2.Aerodrome前端攻擊:與Velodrome類似,Aerodrome也面臨前端攻擊,提示用戶停止交互。

SYSIS造成54,086美元損失,ACC造成84,423美元損失,EXPSO造成87,317美元損失。[2023/12/4 18:46:28]

慢霧:LendHub疑似被攻擊損失近600萬美金,1100枚ETH已轉移到Tornado Cash:金色財經報道,據慢霧區情報,HECO生態跨鏈借貸平臺LendHub疑似被攻擊,主要黑客獲利地址為0x9d01..ab03。黑客于1月12日從Tornado.Cash接收100ETH后,將部分資金跨鏈到Heco鏈展開攻擊后獲利,后使用多個平臺(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨鏈或兌換被盜資金。截至目前,黑客已分11筆共轉1,100ETH到Tornado.Cash。被攻擊的具體原因尚待分析,慢霧安全團隊將持續跟進此事件。[2023/1/13 11:10:43]

慢霧:Quixotic黑客盜取約22萬枚OP,跨鏈至BNB Chain后轉入Tornado Cash:7月1日消息,據慢霧分析,Quixotic黑客盜取了大約22萬枚OP(約11.9萬美元),然后將其兌換成USDC并跨鏈到BNB Chain,之后將其兌換成BNB并轉入Tornado Cash。[2022/7/1 1:44:55]

創業加速器Spring Xcelerator計劃正式啟動

9月20日消息,創業加速器Spring Xcelerator(SpringX.net)計劃正式啟動,申請截止日期為10月19日.

Block Chain:9/20/2023 7:25:03 AM
SPACE ID的Gnosis Safe錢包15分鐘前向OKX轉移了980萬枚ID

金色財經報道,據Scopescan監測,15分鐘前,一個SPACE ID的Gnosis Safe錢包0xaeb2向OKX轉移了980萬枚ID(197 萬美元).

Block Chain:9/20/2023 7:25:00 AM
Web3社交應用Phaver發布白皮書,31%的代幣將用于用戶獎勵

9月20日消息,Web3社交應用Phaver發布白皮書,包含代幣經濟模型和其他更新.

Block Chain:9/20/2023 7:24:57 AM
Swift啟動互連解決方案公測 三家全球央行和貨幣當局加入公測

金色財經報道,從環球銀行金融電信協會(Swift)獲悉,Swift在央行數字貨幣(CBDC)交互性方面的突破性工作進入了新階段.

Block Chain:9/20/2023 7:24:54 AM
JPEX:香港證監會“惡意”指稱JPEX已停止運作,屬嚴重誹謗,罔顧事實

金色財經報道,針對香港證監會星期二下午在記者會上對JPEX作出的一系列指控,JPEX當天深夜發公告反擊,批評香港證監會“惡意”指稱JPEX已停止平臺交易運作,屬嚴重誹謗,罔顧事實.

Block Chain:9/20/2023 7:24:52 AM
DeFi收益聚合器Gro Protocol將停止運營同時解散Gro DAO

9月20日消息,據Snapshot治理頁面顯示,DeFi收益聚合器GroDAO以70.95%支持率投票通過解散DAO且不再運營協議提案,并為利益相關者提供明確的退出策略.

Block Chain:9/20/2023 7:24:45 AM
Binance.US法律團隊:2.5億美元貸款是向CZ發行的2.5億美元可轉換票據

金色財經報道,根據本周公布的法庭文件,幣安首席執行官趙長鵬從BAM Management US Holdings獲得了2.5億美元貸款,然后將其轉讓給BAM Trading.

Block Chain:9/20/2023 7:24:29 AM
Balancer:前端受到攻擊,請不要與Balancer用戶界面交互

金色財經報道,慢霧首席信息安全官23pds發文表示,注意,Balancer遭遇BGP或DNS劫持攻擊,請注意資金安全。 Balancer官方稱,Balancer前端受到攻擊。該問題目前正在調查中.

Block Chain:9/20/2023 7:24:23 AM
ZachXBT:截止目前,Balancer被盜資金約23.8萬美元

金色財經報道,鏈上偵探ZachXBT發文表示,截止目前,Balancer被盜資金約23.8萬美元,被盜資金被定向轉移至此0x645710Af050E26bB96e295bdfB75B4a878088d7E地址.

Block Chain:9/20/2023 7:24:18 AM
數據:DWF Labs已將33億枚SPELL全部存入Binance,預計獲利30萬美元

金色財經報道,據Spot On Chain監測數據,DWF Labs在14至8小時前以平均 0.000567 美元的價格將33億枚SPELL(約合187萬美元)全部存入Binance.

Block Chain:9/20/2023 7:24:11 AM
Animoca Brands Japan與日本汽車巨頭本田達成合作擬發行“Honda KEY NFT”

金色財經報道,Animoca Brands官方宣布.

Block Chain:9/20/2023 7:24:05 AM
BitGo宣布與韓亞銀行合作將機構級托管引入韓國市場

金色財經報道,托管機構BitGo宣布與韓亞銀行合作將機構級托管引入韓國市場.

Block Chain:9/20/2023 7:24:00 AM
ads