買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

慢霧:Balancer正遭受BGP Hijacking攻擊

Author:

Block

Time:9/20/2023 3:47:18 AM

金色財經報道,據慢霧區情報,Balancer正遭受BGP Hijacking攻擊,訪問該網站鏈接錢包后會遭受釣魚攻擊。根據CloudFlare的BGP Origin Hijack-17957顯示,ASNs受害者列表中包含balancer所屬的AS13335。目前訪問該網站會收到CloudFlare的釣魚安全提醒。慢霧安全團隊對本次事件的分析:

1、查詢域名Balancer的DNS解析記錄,A記錄中地址為104.21.37.47和172.67.203.244。這兩個IP地址的所屬BGP AS區域號為AS13335,并且該AS屬于CloudFlare。

2、根據CloudFlare的記錄顯示,AS13335正在BGP Origin Hijack攻擊的AS列表中。

3、發現Balancer的HTTPS證書被更換為攻擊者的證書。

4、目前訪問Balancer會收到CloudFlare的釣魚安全提醒。

5、經過分析,app.balancer.fi的前端存在惡意的JavaScript代碼。

6、用戶使用錢包連接 app.balancer.fi惡意腳本會自動判斷余額并進行釣魚攻擊。

7、經過MistTrack分析,惡意地址如下:

0x00006DEAcd9ad19dB3d81F8410EA2B45eA570000;

0x645710Af050E26bB96e295bdfB75B4a878088d7E;

0x0000626d6DC72989e3809920C67D01a7fe030000。

慢霧安全團隊提醒用戶,目前針對Balancer的BGP攻擊還在持續進行,請暫時停止訪問Balancer的網站,避免遭受攻擊。

其它快訊:

慢霧:針對傳言火幣信息泄漏事件不涉及用戶賬戶與資金安全 請保持客觀冷靜對待:據官方消息,慢霧注意到近日有白帽子公開了此前一個火幣已經處理完畢的過往漏洞信息。經慢霧與火幣官方確認,火幣本著負責任披露信息的策略,對本次事件做以下說明:本次事件是小范圍內(4000人)的用戶聯絡信息泄露,信息種類不涉及敏感信息,不涉及用戶賬戶與資金安全。事件發生于2021年6月22日日本站測試環境S3桶相關人員不規范操作導致,相關用戶信息于2022年10月8日已經完全隔離,日本站與火幣全球站無關。本次事件由白帽團隊發現后,火幣安全團隊2023年6月21日(10天前)已第一時間進行處理,立即關閉相關文件訪問權限,當前漏洞已修復,所有相關用戶信息已經刪除。感謝白帽團隊對于火幣安全做出的貢獻。最后提醒請大家冷靜對待,切勿傳謠。[2023/7/1 22:12:01]

慢霧:iCloud 用戶的MetaMask錢包遭遇釣魚攻擊是由于自身的安全意識不足:據官方消息,慢霧發布iCloud 用戶的MetaMask錢包遭遇釣魚攻擊簡析,首先用戶遭遇了釣魚攻擊,是由于自身的安全意識不足,泄露了iCloud賬號密碼,用戶應當承擔大部分的責任。但是從錢包產品設計的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 來禁止應用程序被用戶和系統進行備份,從而避免備份的數據在其他設備上被恢復。

MetaMask iOS端代碼中沒有發現存在這類禁止錢包數據(如 KeyStore 文件)被系統備份的機制。默認情況下iCloud會自動備份應用數據,當iCloud賬號密碼等權限信息被惡意攻擊者獲取,攻擊者可以從目標 iCloud 里恢復 MetaMask iOS App 錢包的相關數據。

慢霧安全團隊經過實測通過 iCloud 恢復數據后再打開 MetaMask 錢包,還需要輸入驗證錢包的密碼,如果密碼的復雜度較低就會存在被破解的可能。[2022/4/18 14:31:38]

動態 | 慢霧:9 月共發生 12 起較典型的安全事件,供應鏈攻擊趨勢愈發明顯:過去的 9 月區塊鏈生態共發生 12 起較典型的安全事件,包括:EOSPlay 遭受新型隨機數攻擊、資金盤項目 FairWin 智能合約權限管理缺陷、EOS 黑名單賬號 craigspys211 利用新晉 BP 黑名單缺陷轉移走 19.999 萬枚 EOS 等典型安全事件。此外,慢霧區塊鏈威脅情報(BTI)系統監測發現,針對區塊鏈生態的供應鏈攻擊越來越多,形如:去年 11 月慢霧披露的污染 NPM 模塊 EventStream、今年 7 月披露的對數字貨幣錢包 Agama 構建鏈的攻擊、今年 8 月披露的針對數字貨幣行情/導航站的 URL 劫持攻擊,還有 9 月慢霧披露的針對交易所使用的第三方統計、客服 js 的惡意代碼植入,進行實施盜幣攻擊。[2019/10/1]

大公報:JPEX事件是一個插曲,不會影響香港推動金融創新的計劃

金色財經報道,大公報發文表示,對香港特區政府而言,推動虛擬經濟需要循序漸進,對零售層面的監管需要更加嚴格。還有,無牌交易平臺能否打廣告?網紅、明星參與失實宣傳,是否需要承擔法律責任?此案暴露出來的一些模糊領域,有待澄...

Block Chain:9/20/2023 3:47:52 AM
創業加速器Spring Xcelerator計劃正式啟動

9月20日消息,創業加速器Spring Xcelerator(SpringX.net)計劃正式啟動,申請截止日期為10月19日.

Block Chain:9/20/2023 3:47:49 AM
Web3社交應用Phaver發布白皮書,31%的代幣將用于用戶獎勵

9月20日消息,Web3社交應用Phaver發布白皮書,包含代幣經濟模型和其他更新.

Block Chain:9/20/2023 3:47:41 AM
Swift啟動互連解決方案公測 三家全球央行和貨幣當局加入公測

金色財經報道,從環球銀行金融電信協會(Swift)獲悉,Swift在央行數字貨幣(CBDC)交互性方面的突破性工作進入了新階段.

Block Chain:9/20/2023 3:47:37 AM
JPEX:香港證監會“惡意”指稱JPEX已停止運作,屬嚴重誹謗,罔顧事實

金色財經報道,針對香港證監會星期二下午在記者會上對JPEX作出的一系列指控,JPEX當天深夜發公告反擊,批評香港證監會“惡意”指稱JPEX已停止平臺交易運作,屬嚴重誹謗,罔顧事實.

Block Chain:9/20/2023 3:47:32 AM
DeFi收益聚合器Gro Protocol將停止運營同時解散Gro DAO

9月20日消息,據Snapshot治理頁面顯示,DeFi收益聚合器GroDAO以70.95%支持率投票通過解散DAO且不再運營協議提案,并為利益相關者提供明確的退出策略.

Block Chain:9/20/2023 3:47:22 AM
Binance.US法律團隊:2.5億美元貸款是向CZ發行的2.5億美元可轉換票據

金色財經報道,根據本周公布的法庭文件,幣安首席執行官趙長鵬從BAM Management US Holdings獲得了2.5億美元貸款,然后將其轉讓給BAM Trading.

Block Chain:9/20/2023 3:47:09 AM
Balancer:前端受到攻擊,請不要與Balancer用戶界面交互

金色財經報道,慢霧首席信息安全官23pds發文表示,注意,Balancer遭遇BGP或DNS劫持攻擊,請注意資金安全。 Balancer官方稱,Balancer前端受到攻擊。該問題目前正在調查中.

Block Chain:9/20/2023 3:47:05 AM
ZachXBT:截止目前,Balancer被盜資金約23.8萬美元

金色財經報道,鏈上偵探ZachXBT發文表示,截止目前,Balancer被盜資金約23.8萬美元,被盜資金被定向轉移至此0x645710Af050E26bB96e295bdfB75B4a878088d7E地址.

Block Chain:9/20/2023 3:47:01 AM
數據:DWF Labs已將33億枚SPELL全部存入Binance,預計獲利30萬美元

金色財經報道,據Spot On Chain監測數據,DWF Labs在14至8小時前以平均 0.000567 美元的價格將33億枚SPELL(約合187萬美元)全部存入Binance.

Block Chain:9/20/2023 3:46:54 AM
Animoca Brands Japan與日本汽車巨頭本田達成合作擬發行“Honda KEY NFT”

金色財經報道,Animoca Brands官方宣布.

Block Chain:9/20/2023 3:46:50 AM
BitGo宣布與韓亞銀行合作將機構級托管引入韓國市場

金色財經報道,托管機構BitGo宣布與韓亞銀行合作將機構級托管引入韓國市場.

Block Chain:9/20/2023 3:46:48 AM
ads