慢雾:Balancer正遭受BGP Hijacking攻击

[慢雾:Balancer正遭受BGP Hijacking攻击]金色财经报道,据慢雾区情报,Balancer正遭受BGP Hijacking攻击,访问该网站链接钱包后会遭受钓鱼攻击。根据CloudFlare的BGP Origin Hijack-17957显示,ASNs受害者列表中包含balancer所属的AS13335。目前访问该网站会收到CloudFlare的钓鱼安全提醒。慢雾安全团队对本次事件的分析:

1、查询域名Balancer的DNS解析记录,A记录中地址为104.21.37.47和172.67.203.244。这两个IP地址的所属BGP AS区域号为AS13335,并且该AS属于CloudFlare。

2、根据CloudFlare的记录显示,AS13335正在BGP Origin Hijack攻击的AS列表中。

3、发现Balancer的HTTPS证书被更换为攻击者的证书。

4、目前访问Balancer会收到CloudFlare的钓鱼安全提醒。

5、经过分析,app.balancer.fi的前端存在恶意的JavaScript代码。

6、用户使用钱包连接 app.balancer.fi恶意脚本会自动判断余额并进行钓鱼攻击。

7、经过MistTrack分析,恶意地址如下:

0x00006DEAcd9ad19dB3d81F8410EA2B45eA570000;

0x645710Af050E26bB96e295bdfB75B4a878088d7E;

0x0000626d6DC72989e3809920C67D01a7fe030000。

慢雾安全团队提醒用户,目前针对Balancer的BGP攻击还在持续进行,请暂时停止访问Balancer的网站,避免遭受攻击。

慢雾:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所:8月3日消息,据慢雾区情报,Solana公链上发生大规模盗币事件,大量用户在不知情的情况下被转移SOL和SPL代币,慢雾安全团队对此事件进行跟踪分析:

已知攻击者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

目前攻击仍在进行,从交易特征上看,攻击者在没有使用攻击合约的情况下,对账号进行签名转账,初步判断是私钥泄露。不少受害者反馈,他们使用过多种不同的钱包,以移动端钱包为主,我们推测可能问题出现在软件供应链上。在新证据被发现前,我们建议用户先将热钱包代币转移到硬件钱包或知名交易所等相对安全的位置,等待事件分析结果。[2022/8/3 2:55:22]

分析 | 慢雾:韩国交易所 Bithumb XRP 钱包也疑似被黑:Twitter 上有消息称 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盗 20,000,000 枚 XRP(价值 $6,000,000),通过慢雾安全团队的进一步分析,疑似攻击者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 时间 03/29/2019?13:46 新建并激活,此后开始持续 50 分钟的“盗币”行为。此前慢雾安全团队第一时间披露 Bithumb EOS 钱包(g4ydomrxhege)疑似被黑,损失 3,132,672 枚 EOS,且攻击者在持续洗币。更多细节会继续披露。[2019/3/30]

声音 | 慢雾:采用链上随机数方案的 DApp 需紧急暂停:根据近期针对EOS DApp遭遇“交易排挤攻击”的持续性威胁情报监测:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陆续被攻破,该攻击团伙(floatingsnow等)的攻击行为还在持续。在EOS主网从根本上解决这类缺陷之前,慢雾建议所有采用链上随机数方案的DAPP紧急暂停并做好风控机制升级。为了安全起见,强烈建议所有竞技类DAPP采用EOS官方很早就推荐的链下随机种子的随机数生成方案[2019/1/16]

郑重声明: 慢雾:Balancer正遭受BGP Hijacking攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 泰国拟对加密货币交易者的海外收入征税

    [2023-9-19 11:51:03]9月19日消息,泰国政府正在计划对加密货币交易者的海外收入征税。据了解,新任政府似乎正急于为计划中的经济刺激措施(包括全国范围内的空投活动)寻求资金。泰国税务局特别提到了加密货币交易者。拟议的税收规定将针对每年在泰国...

  • 慢雾余弦:Balancer攻击和知名的Angel Drainer钓鱼团伙有关

    [2023-9-20 11:54:04]金色财经报道,慢雾创始人余弦在X平台(原推特)表示,Balancer攻击恐怕又是DNS劫持攻击,看了一下,和知名的Angel Drainer钓鱼团伙有关。钓鱼产业利益分配激励大,传统各高级手法都可能被运用起来,Web...

  • 创业加速器Spring Xcelerator计划正式启动

    [2023-9-20 11:53:59]9月20日消息,创业加速器Spring Xcelerator(SpringX.net)计划正式启动,申请截止日期为10月19日。SpringX由14位头部项目创始人和3家顶级投资机构联合发起,为处于种子轮或天使轮的W...

  • FOMC将于周三宣布加息决定

    [2023-9-20 11:54:50]金色财经报道,美联储联邦公开市场委员会(FOMC)定于周三宣布加息决定。预计FOMC将联邦基金利率目标区间维持在5.25%-5.5%,为22年新高。美联储主席鲍威尔表示,委员会将在加息活动结束时评估近期加息的影响。尽...

  • 数据库初创公司MotherDuck获得5250万美元B轮融资,a16z参投

    [2023-9-21 11:56:41]金色财经报道,将轻量级数据库平台DuckDB商业化的MotherDuck今天宣布获得B轮融资5250万美元,由Felicis领投、a16z、Madrona、Amplify Partners、Altimeter、Red...

  • 慢雾:Balancer正遭受BGP Hijacking攻击

    [2023-9-20 11:53:50]金色财经报道,据慢雾区情报,Balancer正遭受BGP Hijacking攻击,访问该网站链接钱包后会遭受钓鱼攻击。根据CloudFlare的BGP Origin Hijack-17957显示,ASNs受害者列表中...

  • 孙宇晨宣布入驻小红书

    [2023-9-19 11:50:46]金色财经报道,波场TRON创始人、火币HTX全球顾问委员会成员孙宇晨发文宣布入驻小红书。

  • 预言机Pyth Network进行Perseus升级,将降低成本并减少延迟

    [2023-9-20 11:56:06]9月20日消息,预言机Pyth Network宣布,Perseus升级现已在主网上线。本次升级将降低用户的Gas成本,减少延迟并提高可靠性。 Pyth Network表示,更新完成后成本可降低50%-80%...

  • 年初以来Silver Point等公司已购入价值逾2.5亿美元的FTX债务

    [2023-9-22 12:01:33]金色财经报道,根据彭博社对法庭记录的分析,自今年年初以来,Silver Point Capital、Diameter Capital Partners 和 Attestor Capital 等投资者已购买了价值超过 ...

  • X将于10月31日关闭Circle功能

    [2023-9-22 12:02:16]金色财经报道,Elon Musk旗下的X(前身为Twitter)正在关闭其Circle功能,结束其糟糕的历史,该功能允许用户仅与一组人分享帖子。这是该社交网络对Instagram“亲密朋友”功能的借鉴。该公司表示,该...

  • Eclipse宣布L2主网架构,将由SVM提供支持

    [2023-9-20 11:52:18]金色财经报道, Eclipse宣布了其Eclipse主网的架构,将由Solana虚拟机 (SVM)提供支持,Eclipse将运行高性能SVM作为其执行环境。 在结算方面, Eclipse 将结算到以太坊(即...

金智博客

[0:15ms0-3:555ms