区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾:Balancer正遭受BGP Hijacking攻击

作者:

区块链

时间:2023/9/20 11:53:50

金色财经报道,据慢雾区情报,Balancer正遭受BGP Hijacking攻击,访问该网站链接钱包后会遭受钓鱼攻击。根据CloudFlare的BGP Origin Hijack-17957显示,ASNs受害者列表中包含balancer所属的AS13335。目前访问该网站会收到CloudFlare的钓鱼安全提醒。慢雾安全团队对本次事件的分析:

1、查询域名Balancer的DNS解析记录,A记录中地址为104.21.37.47和172.67.203.244。这两个IP地址的所属BGP AS区域号为AS13335,并且该AS属于CloudFlare。

2、根据CloudFlare的记录显示,AS13335正在BGP Origin Hijack攻击的AS列表中。

3、发现Balancer的HTTPS证书被更换为攻击者的证书。

4、目前访问Balancer会收到CloudFlare的钓鱼安全提醒。

5、经过分析,app.balancer.fi的前端存在恶意的JavaScript代码。

6、用户使用钱包连接 app.balancer.fi恶意脚本会自动判断余额并进行钓鱼攻击。

7、经过MistTrack分析,恶意地址如下:

0x00006DEAcd9ad19dB3d81F8410EA2B45eA570000;

0x645710Af050E26bB96e295bdfB75B4a878088d7E;

0x0000626d6DC72989e3809920C67D01a7fe030000。

慢雾安全团队提醒用户,目前针对Balancer的BGP攻击还在持续进行,请暂时停止访问Balancer的网站,避免遭受攻击。

慢雾:6月24日至28日Web3生态因安全问题损失近1.5亿美元:7月3日消息,慢雾发推称,自6月24日至6月28日,Web3生态因安全问题遭遇攻击损失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]

慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害:据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting(筑巢) 来禁止NFT售卖,而是要在交易市场中下架相关的 NFT 售卖订单。否则在某个特定场景下买家将会绕过 Moonbirds 在nesting(筑巢)时不能交易的限制。慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议 Moonbirds 用户自行排查已 nesting(筑巢)的 NFT 是否还在 NTF 市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

分析 | 慢雾:韩国交易所 Bithumb XRP 钱包也疑似被黑:Twitter 上有消息称 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盗 20,000,000 枚 XRP(价值 $6,000,000),通过慢雾安全团队的进一步分析,疑似攻击者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 时间 03/29/2019?13:46 新建并激活,此后开始持续 50 分钟的“盗币”行为。此前慢雾安全团队第一时间披露 Bithumb EOS 钱包(g4ydomrxhege)疑似被黑,损失 3,132,672 枚 EOS,且攻击者在持续洗币。更多细节会继续披露。[2019/3/30]

相关资讯
dYdX创始人:dYdX从未向美国客户提供衍生产品,预计主网将于下个月推出

金色财经报道,dYdX创始人Antonio Juliano在接受采访时谈到,dYdX从未向美国客户提供衍生产品,这避免了美国商品期货交易委员会的指控。 Juliano还表示,dYdX正在从以太坊生态系统中的...

区块链:2023/9/21 11:56:36
Binance.US交易量创新低,9月9日交易量仅297万美元

9月18日消息,Binance.US交易量创新低,9月9日交易量仅297万美元。9月16日交易量为507万美元,而在2022年9月17日,当时其交易量约为2.3亿美元。

区块链:2023/9/18 11:45:50
泰国拟对加密货币交易者的海外收入征税

9月19日消息,泰国政府正在计划对加密货币交易者的海外收入征税。据了解,新任政府似乎正急于为计划中的经济刺激措施(包括全国范围内的空投活动)寻求资金。泰国税务局特别提到了加密货币交易者。拟议的税收规定将针对每年在泰国...

区块链:2023/9/19 11:51:03
Eclipse宣布L2主网架构,将由SVM提供支持

金色财经报道, Eclipse宣布了其Eclipse主网的架构,将由Solana虚拟机 (SVM)提供支持,Eclipse将运行高性能SVM作为其执行环境。 在结算方面, Eclipse 将结算到以太坊(即...

区块链:2023/9/20 11:52:18
社交协议friend.tech协议费用突破6000ETH

金色财经报道,据Dune数据信息,社交协议friend.tech协议费用突破达6000ETH,达到6,210.8ETH。协议交易总量达136,638.4 ETH,当前用户总市值为37,501.77ETH。 W...

区块链:2023/9/17 11:44:54
Wemade与SK Planet达成战略合作

金色财经报道,Wemade与OK Cashbag运营商SK Planet签署战略合作伙伴关系,拓展区块链市场生态并进行相互股权投资。 Wemade及其子公司Electric IP宣布,将分别从SK Squa...

区块链:2023/9/18 11:47:23
美国检方要求法官驳回SBF律师针对陪审团的问题一系列问题

9月18日消息,法庭文件显示,美国纽约南区检察官要求Kaplan法官驳回辩方SBF针对陪审员提出的一系列问题,声称辩方的问题将拖延甄选过程,并使陪审员对当事人产偏见。 美国检察官:如果巴哈马反对,一些SBF指...

区块链:2023/9/18 11:45:53
Scopescan:50万USDT 2天前从JPEX热钱包转移到JPEX提款钱包

金色财经报道,据Scopescan监测,2天前,50万USDT从用户报告的JPEX热钱包转移到JPEX提款钱包,其中30万USDT转到fixfloat。 目前,除了平台代币外,JPEX热钱包还拥有160万美...

区块链:2023/9/20 11:55:38
香港数字金融协会联席会长:目前虚拟货币由多政府部门分散监管难以发现问题,建议加强合作

金色财经报道,香港数字金融协会联席会长陈家豪建议,证监会可以公布正在申请牌照的虚拟资产交易平台,以免投资者被个别不法分子的虚假广告误导。目前香港是以传统金融工具的分类,监管虚拟资产,以USDT泰特币为例,在金管局的角...

区块链:2023/9/20 11:54:40
蚂蚁金服计划退出对A&T资本的投资 退出加密货币领域

金色财经报道,据知情人士透露,蚂蚁金服正计划退出对A&T资本的投资,这项投资是蚂蚁集团在数字资产领域押注的核心。目前尚不清楚这家风险投资公司是否会继续运营或吸引新投资者,截至周一下午,该公司网站向用户返回了一个超时错...

区块链:2023/9/18 11:47:15
加密交易平台Netcoin近日遭攻击损失约25万美元,用户资金未受损

9月19日消息,BIGG Digital Assets披露旗下在线加密货币经纪公司Netcoins于当地时间9月17日遭到攻击,Netcoins内部控制系统检测到Netcoins热钱包上的可疑活动,随后自动化系统阻止...

区块链:2023/9/19 11:50:33
渣打银行旗下Zodia Custody将为机构客户持有的加密货币提供收益

金色财经报道,渣打银行(Standard Chartered)的加密货币部门Zodia Custody将首次开始为机构客户持有的加密货币提供收益。 渣打银行今天发布公告称,该公司已与OpenEden合作,将...

区块链:2023/9/19 11:49:31