以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧:Balancer正遭受BGP Hijacking攻擊

Author:

Block

Time:9/20/2023 3:46:17 AM

金色財經報道,據慢霧區情報,Balancer正遭受BGP Hijacking攻擊,訪問該網站鏈接錢包后會遭受釣魚攻擊。根據CloudFlare的BGP Origin Hijack-17957顯示,ASNs受害者列表中包含balancer所屬的AS13335。目前訪問該網站會收到CloudFlare的釣魚安全提醒。慢霧安全團隊對本次事件的分析:

1、查詢域名Balancer的DNS解析記錄,A記錄中地址為104.21.37.47和172.67.203.244。這兩個IP地址的所屬BGP AS區域號為AS13335,并且該AS屬于CloudFlare。

2、根據CloudFlare的記錄顯示,AS13335正在BGP Origin Hijack攻擊的AS列表中。

3、發現Balancer的HTTPS證書被更換為攻擊者的證書。

4、目前訪問Balancer會收到CloudFlare的釣魚安全提醒。

5、經過分析,app.balancer.fi的前端存在惡意的JavaScript代碼。

6、用戶使用錢包連接 app.balancer.fi惡意腳本會自動判斷余額并進行釣魚攻擊。

7、經過MistTrack分析,惡意地址如下:

0x00006DEAcd9ad19dB3d81F8410EA2B45eA570000;

0x645710Af050E26bB96e295bdfB75B4a878088d7E;

0x0000626d6DC72989e3809920C67D01a7fe030000。

慢霧安全團隊提醒用戶,目前針對Balancer的BGP攻擊還在持續進行,請暫時停止訪問Balancer的網站,避免遭受攻擊。

其它快訊:

慢霧:Telegram機器人FriendSniperBot要求用戶直接導入私鑰,存在作惡風險:11月6日消息,慢霧首席信息安全官23pds在社交媒體上發文表示,名為FriendSniperBot的Telegram bot要求用戶直接導入私鑰,存在較大風險。

另據一社區成員反饋,該bot已經存在盜取用戶私鑰的先例,但23pds表示目前尚無相關確鑿證據,慢霧團隊正在持續跟進中。[2023/11/6 17:42:09]

動態 | 慢霧:10 月發生多起針對交易所的提幣地址劫持替換攻擊:據慢霧區塊鏈威脅情報(BTI)系統監測及慢霧 AML 數據顯示,過去的 10 月里發生了多起針對數字貨幣交易所的提幣地址劫持替換攻擊,手法包括但不限于:第三方 JS 惡意代碼植入、第三方 NPM 模塊污染、Docker 容器污染。慢霧安全團隊建議數字貨幣交易所加強風控措施,例如:1. 密切注意第三方 JS 鏈接風險;2. 提幣地址應為白名單地址,添加時設置雙因素校驗,用戶提幣時從白名單地址中選擇,后臺嚴格做好校驗。此外,也要多加注意內部后臺的權限控制,防止內部作案。[2019/11/1]

聲音 | 慢霧:使用中心化數字貨幣交易所及錢包的用戶注意撞庫攻擊:據慢霧消息,近日,注意到撞庫攻擊導致用戶數字貨幣被盜的情況,具體原因在于用戶重復使用了已泄露的密碼或密碼通過撞庫攻擊的“密碼生成基本算法”可以被輕易猜測,同時用戶在這些中心化服務里并未開啟雙因素認證。分析認為,被盜用戶之所以沒開啟雙因素認證是以為設置了獨立的資金密碼就很安全,但實際上依賴密碼的認證體系本身就不是個足夠靠譜的安全體系,且各大中心化數字貨幣交易所及錢包在用戶賬號風控體系的策略不一定都一致,這種不一致可能導致用戶由于“慣性思維”而出現安全問題。[2019/3/10]

創業加速器Spring Xcelerator計劃正式啟動

9月20日消息,創業加速器Spring Xcelerator(SpringX.net)計劃正式啟動,申請截止日期為10月19日.

Block Chain:9/20/2023 3:46:37 AM
SPACE ID的Gnosis Safe錢包15分鐘前向OKX轉移了980萬枚ID

金色財經報道,據Scopescan監測,15分鐘前,一個SPACE ID的Gnosis Safe錢包0xaeb2向OKX轉移了980萬枚ID(197 萬美元).

Block Chain:9/20/2023 3:46:33 AM
Web3社交應用Phaver發布白皮書,31%的代幣將用于用戶獎勵

9月20日消息,Web3社交應用Phaver發布白皮書,包含代幣經濟模型和其他更新.

Block Chain:9/20/2023 3:46:30 AM
Swift啟動互連解決方案公測 三家全球央行和貨幣當局加入公測

金色財經報道,從環球銀行金融電信協會(Swift)獲悉,Swift在央行數字貨幣(CBDC)交互性方面的突破性工作進入了新階段.

Block Chain:9/20/2023 3:46:26 AM
JPEX:香港證監會“惡意”指稱JPEX已停止運作,屬嚴重誹謗,罔顧事實

金色財經報道,針對香港證監會星期二下午在記者會上對JPEX作出的一系列指控,JPEX當天深夜發公告反擊,批評香港證監會“惡意”指稱JPEX已停止平臺交易運作,屬嚴重誹謗,罔顧事實.

Block Chain:9/20/2023 3:46:25 AM
DeFi收益聚合器Gro Protocol將停止運營同時解散Gro DAO

9月20日消息,據Snapshot治理頁面顯示,DeFi收益聚合器GroDAO以70.95%支持率投票通過解散DAO且不再運營協議提案,并為利益相關者提供明確的退出策略.

Block Chain:9/20/2023 3:46:20 AM
Binance.US法律團隊:2.5億美元貸款是向CZ發行的2.5億美元可轉換票據

金色財經報道,根據本周公布的法庭文件,幣安首席執行官趙長鵬從BAM Management US Holdings獲得了2.5億美元貸款,然后將其轉讓給BAM Trading.

Block Chain:9/20/2023 3:46:11 AM
Balancer:前端受到攻擊,請不要與Balancer用戶界面交互

金色財經報道,慢霧首席信息安全官23pds發文表示,注意,Balancer遭遇BGP或DNS劫持攻擊,請注意資金安全。 Balancer官方稱,Balancer前端受到攻擊。該問題目前正在調查中.

Block Chain:9/20/2023 3:46:07 AM
ZachXBT:截止目前,Balancer被盜資金約23.8萬美元

金色財經報道,鏈上偵探ZachXBT發文表示,截止目前,Balancer被盜資金約23.8萬美元,被盜資金被定向轉移至此0x645710Af050E26bB96e295bdfB75B4a878088d7E地址.

Block Chain:9/20/2023 3:46:05 AM
數據:DWF Labs已將33億枚SPELL全部存入Binance,預計獲利30萬美元

金色財經報道,據Spot On Chain監測數據,DWF Labs在14至8小時前以平均 0.000567 美元的價格將33億枚SPELL(約合187萬美元)全部存入Binance.

Block Chain:9/20/2023 3:46:02 AM
Animoca Brands Japan與日本汽車巨頭本田達成合作擬發行“Honda KEY NFT”

金色財經報道,Animoca Brands官方宣布.

Block Chain:9/20/2023 3:46:01 AM
BitGo宣布與韓亞銀行合作將機構級托管引入韓國市場

金色財經報道,托管機構BitGo宣布與韓亞銀行合作將機構級托管引入韓國市場.

Block Chain:9/20/2023 3:45:58 AM
ads