比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:Balancer正遭受BGP Hijacking攻擊

Author:

Block

Time:9/20/2023 3:53:40 AM

金色財經報道,據慢霧區情報,Balancer正遭受BGP Hijacking攻擊,訪問該網站鏈接錢包后會遭受釣魚攻擊。根據CloudFlare的BGP Origin Hijack-17957顯示,ASNs受害者列表中包含balancer所屬的AS13335。目前訪問該網站會收到CloudFlare的釣魚安全提醒。慢霧安全團隊對本次事件的分析:

1、查詢域名Balancer的DNS解析記錄,A記錄中地址為104.21.37.47和172.67.203.244。這兩個IP地址的所屬BGP AS區域號為AS13335,并且該AS屬于CloudFlare。

2、根據CloudFlare的記錄顯示,AS13335正在BGP Origin Hijack攻擊的AS列表中。

3、發現Balancer的HTTPS證書被更換為攻擊者的證書。

4、目前訪問Balancer會收到CloudFlare的釣魚安全提醒。

5、經過分析,app.balancer.fi的前端存在惡意的JavaScript代碼。

6、用戶使用錢包連接 app.balancer.fi惡意腳本會自動判斷余額并進行釣魚攻擊。

7、經過MistTrack分析,惡意地址如下:

0x00006DEAcd9ad19dB3d81F8410EA2B45eA570000;

0x645710Af050E26bB96e295bdfB75B4a878088d7E;

0x0000626d6DC72989e3809920C67D01a7fe030000。

慢霧安全團隊提醒用戶,目前針對Balancer的BGP攻擊還在持續進行,請暫時停止訪問Balancer的網站,避免遭受攻擊。

其它快訊:

慢霧:11月12日至18日發生8起安全事件,共損失約3529萬美元:金色財經報道,慢霧在社交媒體上發文稱,11月12日至18日共發生8起安全事件,總損失約35,291,069美元,包括Trader Joe、SpookySwap、dYdX、PIPI、Lendora Protocol、BABYFIDO、Builders NFT、Kronos Research等項目。[2023/11/20 18:13:26]

慢霧:Apple Store惡意釣魚程序可模仿正常應用程序,盜取賬號密碼以繞過2FA:7月25日消息,慢霧首席信息安全官23pds發推提醒用戶注意Apple ID出現的最新攻擊案例,其中Apple Store出現惡意釣魚程序,通過模仿正常應用程序盜取用戶賬號和密碼,然后攻擊者把自己的號碼加入雙重認證的信任號碼,控制賬號權限,用來繞過蘋果的2FA。“加密貨幣用戶務必注意,因為目前有不少用戶、錢包的備份方案是iCloud備份,一旦被攻擊,可能造成資產損失”。[2023/7/25 15:56:56]

慢霧:針對傳言火幣信息泄漏事件不涉及用戶賬戶與資金安全 請保持客觀冷靜對待:據官方消息,慢霧注意到近日有白帽子公開了此前一個火幣已經處理完畢的過往漏洞信息。經慢霧與火幣官方確認,火幣本著負責任披露信息的策略,對本次事件做以下說明:本次事件是小范圍內(4000人)的用戶聯絡信息泄露,信息種類不涉及敏感信息,不涉及用戶賬戶與資金安全。事件發生于2021年6月22日日本站測試環境S3桶相關人員不規范操作導致,相關用戶信息于2022年10月8日已經完全隔離,日本站與火幣全球站無關。本次事件由白帽團隊發現后,火幣安全團隊2023年6月21日(10天前)已第一時間進行處理,立即關閉相關文件訪問權限,當前漏洞已修復,所有相關用戶信息已經刪除。感謝白帽團隊對于火幣安全做出的貢獻。最后提醒請大家冷靜對待,切勿傳謠。[2023/7/1 22:12:01]

大公報:JPEX事件是一個插曲,不會影響香港推動金融創新的計劃

金色財經報道,大公報發文表示,對香港特區政府而言,推動虛擬經濟需要循序漸進,對零售層面的監管需要更加嚴格。還有,無牌交易平臺能否打廣告?網紅、明星參與失實宣傳,是否需要承擔法律責任?此案暴露出來的一些模糊領域,有待澄...

Block Chain:9/20/2023 3:54:10 AM
創業加速器Spring Xcelerator計劃正式啟動

9月20日消息,創業加速器Spring Xcelerator(SpringX.net)計劃正式啟動,申請截止日期為10月19日.

Block Chain:9/20/2023 3:54:06 AM
SPACE ID的Gnosis Safe錢包15分鐘前向OKX轉移了980萬枚ID

金色財經報道,據Scopescan監測,15分鐘前,一個SPACE ID的Gnosis Safe錢包0xaeb2向OKX轉移了980萬枚ID(197 萬美元).

Block Chain:9/20/2023 3:54:02 AM
Web3社交應用Phaver發布白皮書,31%的代幣將用于用戶獎勵

9月20日消息,Web3社交應用Phaver發布白皮書,包含代幣經濟模型和其他更新.

Block Chain:9/20/2023 3:53:58 AM
Swift啟動互連解決方案公測 三家全球央行和貨幣當局加入公測

金色財經報道,從環球銀行金融電信協會(Swift)獲悉,Swift在央行數字貨幣(CBDC)交互性方面的突破性工作進入了新階段.

Block Chain:9/20/2023 3:53:54 AM
JPEX:香港證監會“惡意”指稱JPEX已停止運作,屬嚴重誹謗,罔顧事實

金色財經報道,針對香港證監會星期二下午在記者會上對JPEX作出的一系列指控,JPEX當天深夜發公告反擊,批評香港證監會“惡意”指稱JPEX已停止平臺交易運作,屬嚴重誹謗,罔顧事實.

Block Chain:9/20/2023 3:53:51 AM
Binance.US法律團隊:2.5億美元貸款是向CZ發行的2.5億美元可轉換票據

金色財經報道,根據本周公布的法庭文件,幣安首席執行官趙長鵬從BAM Management US Holdings獲得了2.5億美元貸款,然后將其轉讓給BAM Trading.

Block Chain:9/20/2023 3:53:31 AM
Balancer:前端受到攻擊,請不要與Balancer用戶界面交互

金色財經報道,慢霧首席信息安全官23pds發文表示,注意,Balancer遭遇BGP或DNS劫持攻擊,請注意資金安全。 Balancer官方稱,Balancer前端受到攻擊。該問題目前正在調查中.

Block Chain:9/20/2023 3:53:28 AM
ZachXBT:截止目前,Balancer被盜資金約23.8萬美元

金色財經報道,鏈上偵探ZachXBT發文表示,截止目前,Balancer被盜資金約23.8萬美元,被盜資金被定向轉移至此0x645710Af050E26bB96e295bdfB75B4a878088d7E地址.

Block Chain:9/20/2023 3:53:25 AM
數據:DWF Labs已將33億枚SPELL全部存入Binance,預計獲利30萬美元

金色財經報道,據Spot On Chain監測數據,DWF Labs在14至8小時前以平均 0.000567 美元的價格將33億枚SPELL(約合187萬美元)全部存入Binance.

Block Chain:9/20/2023 3:53:23 AM
Animoca Brands Japan與日本汽車巨頭本田達成合作擬發行“Honda KEY NFT”

金色財經報道,Animoca Brands官方宣布.

Block Chain:9/20/2023 3:53:20 AM
BitGo宣布與韓亞銀行合作將機構級托管引入韓國市場

金色財經報道,托管機構BitGo宣布與韓亞銀行合作將機構級托管引入韓國市場.

Block Chain:9/20/2023 3:53:18 AM
ads