宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾:Balancer正遭受BGP Hijacking攻击

作者:

区块链

时间:2023/9/20 12:01:19

金色财经报道,据慢雾区情报,Balancer正遭受BGP Hijacking攻击,访问该网站链接钱包后会遭受钓鱼攻击。根据CloudFlare的BGP Origin Hijack-17957显示,ASNs受害者列表中包含balancer所属的AS13335。目前访问该网站会收到CloudFlare的钓鱼安全提醒。慢雾安全团队对本次事件的分析:

1、查询域名Balancer的DNS解析记录,A记录中地址为104.21.37.47和172.67.203.244。这两个IP地址的所属BGP AS区域号为AS13335,并且该AS属于CloudFlare。

2、根据CloudFlare的记录显示,AS13335正在BGP Origin Hijack攻击的AS列表中。

3、发现Balancer的HTTPS证书被更换为攻击者的证书。

4、目前访问Balancer会收到CloudFlare的钓鱼安全提醒。

5、经过分析,app.balancer.fi的前端存在恶意的JavaScript代码。

6、用户使用钱包连接 app.balancer.fi恶意脚本会自动判断余额并进行钓鱼攻击。

7、经过MistTrack分析,恶意地址如下:

0x00006DEAcd9ad19dB3d81F8410EA2B45eA570000;

0x645710Af050E26bB96e295bdfB75B4a878088d7E;

0x0000626d6DC72989e3809920C67D01a7fe030000。

慢雾安全团队提醒用户,目前针对Balancer的BGP攻击还在持续进行,请暂时停止访问Balancer的网站,避免遭受攻击。

其它快讯:

慢雾:Coinbase Wallet用户需警惕钓鱼者利用消息网络协议XMPT进行钓鱼:金色财经报道,安全机构慢雾发布安全提醒表示,近期,Coinbase Wallet全面集成了Web3消息网络协议(XMPT)。只要用户的钱包地址开启了消息网络就可能会收到任何支持该消息协议发来的信息。慢雾发现许多钓鱼者利用此功能对钱包用户发带有钓鱼链接的信息。提醒相关钱包用户保持警惕,请勿点击不明链接。[2023/9/20 11:55:16]

慢雾: 警惕比特币RBF风险:据BitMEX消息,比特币于区块高度666833出现陈腐区块,并产生了一笔 0.00062063 BTC 的双花交易。根据 BitMEX提供的交易内容来看,双花的两笔交易的nSequence字段的值都小于0xffffffff -1。慢雾安全团队初步认为此次双花交易有可能是比特币中的RBF交易。[2021/1/20 16:38:01]

动态 | 慢雾:10 月发生多起针对交易所的提币地址劫持替换攻击:据慢雾区块链威胁情报(BTI)系统监测及慢雾 AML 数据显示,过去的 10 月里发生了多起针对数字货币交易所的提币地址劫持替换攻击,手法包括但不限于:第三方 JS 恶意代码植入、第三方 NPM 模块污染、Docker 容器污染。慢雾安全团队建议数字货币交易所加强风控措施,例如:1. 密切注意第三方 JS 链接风险;2. 提币地址应为白名单地址,添加时设置双因素校验,用户提币时从白名单地址中选择,后台严格做好校验。此外,也要多加注意内部后台的权限控制,防止内部作案。[2019/11/1]

相关资讯
大公报:JPEX事件是一个插曲,不会影响香港推动金融创新的计划

金色财经报道,大公报发文表示,对香港特区政府而言,推动虚拟经济需要循序渐进,对零售层面的监管需要更加严格。还有,无牌交易平台能否打广告?网红、明星参与失实宣传,是否需要承担法律责任?此案暴露出来的一些模糊领域,有待澄...

区块链:2023/9/20 12:02:22
创业加速器Spring Xcelerator计划正式启动

9月20日消息,创业加速器Spring Xcelerator(SpringX.net)计划正式启动,申请截止日期为10月19日。SpringX由14位头部项目创始人和3家顶级投资机构联合发起,为处于种子轮或天使轮的W...

区块链:2023/9/20 12:02:08
SPACE ID的Gnosis Safe钱包15分钟前向OKX转移了980万枚ID

金色财经报道,据Scopescan监测,15分钟前,一个SPACE ID的Gnosis Safe钱包0xaeb2向OKX转移了980万枚ID(197 万美元)。 其它快讯: 数据:Spark Prot...

区块链:2023/9/20 12:01:58
Web3社交应用Phaver发布白皮书,31%的代币将用于用户奖励

9月20日消息,Web3社交应用Phaver发布白皮书,包含代币经济模型和其他更新。其白皮书表示,应用内购买积分功能目前计划于2023年第四季度发布,广告功能将于2024年推出,Phaver还计划通过各种应用内实用程...

区块链:2023/9/20 12:01:51
JPEX:香港证监会“恶意”指称JPEX已停止运作,属严重诽谤,罔顾事实

金色财经报道,针对香港证监会星期二下午在记者会上对JPEX作出的一系列指控,JPEX当天深夜发公告反击,批评香港证监会“恶意”指称JPEX已停止平台交易运作,属严重诽谤,罔顾事实。 JPEX表示,平台所有交...

区块链:2023/9/20 12:01:35
DeFi收益聚合器Gro Protocol将停止运营同时解散Gro DAO

9月20日消息,据Snapshot治理页面显示,DeFi收益聚合器GroDAO以70.95%支持率投票通过解散DAO且不再运营协议提案,并为利益相关者提供明确的退出策略。此后将实施的步骤为延长Groda3个月(10月...

区块链:2023/9/20 12:01:24
Binance.US法律团队:2.5亿美元贷款是向CZ发行的2.5亿美元可转换票据

金色财经报道,根据本周公布的法庭文件,币安首席执行官赵长鹏从BAM Management US Holdings获得了2.5亿美元贷款,然后将其转让给BAM Trading。 Binance.US法律团队对...

区块链:2023/9/20 12:01:06
Balancer:前端受到攻击,请不要与Balancer用户界面交互

金色财经报道,慢雾首席信息安全官23pds发文表示,注意,Balancer遭遇BGP或DNS劫持攻击,请注意资金安全。 Balancer官方称,Balancer前端受到攻击。该问题目前正在调查中。在收到进一...

区块链:2023/9/20 12:01:02
ZachXBT:截止目前,Balancer被盗资金约23.8万美元

金色财经报道,链上侦探ZachXBT发文表示,截止目前,Balancer被盗资金约23.8万美元,被盗资金被定向转移至此0x645710Af050E26bB96e295bdfB75B4a878088d7E地址。 ...

区块链:2023/9/20 12:00:58
数据:DWF Labs已将33亿枚SPELL全部存入Binance,预计获利30万美元

金色财经报道,据Spot On Chain监测数据,DWF Labs在14至8小时前以平均 0.000567 美元的价格将33亿枚SPELL(约合187万美元)全部存入Binance,此前价格已飙升近20%。该做市商...

区块链:2023/9/20 12:00:55
Animoca Brands Japan与日本汽车巨头本田达成合作拟发行“Honda KEY NFT”

金色财经报道,Animoca Brands官方宣布,旗下日本子公司Animoca Brands Japan已与日本汽车巨头本田(Honda)、Gryfyn和GET Protocol达成合作,为用户和车迷粉丝推出纪念N...

区块链:2023/9/20 12:00:48
BitGo宣布与韩亚银行合作将机构级托管引入韩国市场

金色财经报道,托管机构BitGo宣布与韩亚银行合作将机构级托管引入韩国市场。 其它快讯: Cyvers:加密交易所Nobitex疑似被攻击,涉及1250万美元数字资产:金色财经报道,Cyvers Al...

区块链:2023/9/20 12:00:43