BTC/HKD+0.03%
ETH/HKD+0.28%
LTC/HKD+2.35%
ADA/HKD+0.9%
SOL/HKD-0.04%
XRP/HKD+1.66%9月20日消息,慢霧在X(原推特)發文表示,Balancer攻擊者的費用來自釣魚組織AngelDrainer,攻擊者通過BGP劫持攻擊網站后,誘導用戶“同意”轉移資金。攻擊者通過THORChain將ETH跨鏈至BTC地址,然后橋接回以太坊;Balancer攻擊者或與俄羅斯相關。
其它快訊:
慢霧:Balancer正遭受BGP Hijacking攻擊:金色財經報道,據慢霧區情報,Balancer正遭受BGP Hijacking攻擊,訪問該網站鏈接錢包后會遭受釣魚攻擊。根據CloudFlare的BGP Origin Hijack-17957顯示,ASNs受害者列表中包含balancer所屬的AS13335。目前訪問該網站會收到CloudFlare的釣魚安全提醒。慢霧安全團隊對本次事件的分析:
1、查詢域名Balancer的DNS解析記錄,A記錄中地址為104.21.37.47和172.67.203.244。這兩個IP地址的所屬BGP AS區域號為AS13335,并且該AS屬于CloudFlare。
2、根據CloudFlare的記錄顯示,AS13335正在BGP Origin Hijack攻擊的AS列表中。
3、發現Balancer的HTTPS證書被更換為攻擊者的證書。
4、目前訪問Balancer會收到CloudFlare的釣魚安全提醒。
5、經過分析,app.balancer.fi的前端存在惡意的JavaScript代碼。
6、用戶使用錢包連接 app.balancer.fi惡意腳本會自動判斷余額并進行釣魚攻擊。
7、經過MistTrack分析,惡意地址如下:
0x00006DEAcd9ad19dB3d81F8410EA2B45eA570000;
0x645710Af050E26bB96e295bdfB75B4a878088d7E;
0x0000626d6DC72989e3809920C67D01a7fe030000。
慢霧安全團隊提醒用戶,目前針對Balancer的BGP攻擊還在持續進行,請暫時停止訪問Balancer的網站,避免遭受攻擊。[2023/9/20 11:53:50]
慢霧:過去一周加密領域因安全事件累計損失3060萬美元:7月24日消息,據慢霧統計,上周加密領域因遭遇攻擊累計損失3060萬美元,攻擊者利用了不同的攻擊向量。這些事件包括Alphapo熱錢包被盜(損失2300萬美元)、Conic Finance遭閃電貸攻擊(損失30萬美元)以及重入攻擊(損失320萬美元)、GMETA發生RugPull(損失360萬美元)、BNO遭閃電貸攻擊(損失50萬美元)等。[2023/7/24 15:55:56]
動態 | 慢霧: 警惕利用EOS及EOS上Token的提幣功能惡意挖礦:近期由于EIDOS空投導致EOS主網CPU資源十分緊張,有攻擊者開始利用交易所/DApp提幣功能惡意挖礦,請交易所/DApp在處理EOS及EOS上Token的提幣時,注意檢查用戶提幣地址是否是合約賬號,建議暫時先禁止提幣到合約賬號,避免被攻擊導致平臺提幣錢包的CPU資源被惡意消耗。同時,需要注意部分交易所的EOS充值錢包地址也是合約賬號,需要設置白名單避免影響正常用戶的提幣操作。[2019/11/6]
金色財經現場報道,萬向區塊鏈董事長肖風在20日舉行的第九屆區塊鏈全球峰會閉幕演講《Web3.0與香港虛擬資產政策宣言》中表示,目前香港國際金融中心2.0版呼之欲出.
Block Chain:9/20/2023 3:51:49 AM金色財經報道,Hashkey Exchange官方發布公告稱,目前已支持港元HKD及美元USD兩種法幣的充值及提現,根據最新市場情況,平臺已于2023年9月14日對提現手續費率進行了調整,調整后每筆美元提現手續費為1...
Block Chain:9/20/2023 3:51:46 AM9月20日消息,Binance創始人CZ針對Decrypt一篇報道中稱其“從BAM Management U.S. Holdings獲得2.5億美元貸款”一事回應表示,實際情況恰恰相反.
Block Chain:9/20/2023 3:51:44 AM9月20日消息,據K33 Research報告,Binance的七日平均比特幣現貨交易量自9月初以來已下降57%,導致整個行業交易量下降48%。與此同時,Coinbase的比特幣現貨交易量本月增長了9%.
Block Chain:9/20/2023 3:51:41 AM金色財經報道,據PeckShield監測,Balancer前端黑客通過跨鏈橋Thorchain將14.5ETH(價值2.39萬美元)兌換成0.868BTC.
Block Chain:9/20/2023 3:51:39 AM金色財經報道,灰度已宣布放棄所有與以太坊合并升級后的EthereumPoW(ETHW)代幣相關權利。 以太坊合并升級事件于2022年9月15日完成,將以太坊區塊鏈分叉為主要的PoS的ETH和次要的PoW的Ethere...
Block Chain:9/20/2023 3:51:34 AM9月20日消息,Varys Capital擬為其以區塊鏈創新為中心的股權風投基金募資7500萬美元,該基金將重點關注DeFi、CeFi、GameFi、Web3基礎設施等領域和其他新興技術的初創公司.
Block Chain:9/20/2023 3:51:27 AM9月20日消息,基于ZK Rollup的隱私和擴容解決方案Aztec發文表示,其針對智能合約隱私的本地開發者測試網Aztec Sandbox已上線.
Block Chain:9/20/2023 3:51:24 AM金色財經報道,區塊鏈數據網站DeBank推出新的DeBank付費功能,該功能將于9月27日正式推出。 目前正處于Beta測試階段的Pro功能將于9月27日停止。同時,Web3 ID用戶的免費試用也將結束.
Block Chain:9/20/2023 3:51:21 AM金色財經報道,加密服務提供商Matrixport表示,從歷史上看,每年最后一個季度是比特幣表現最強勁的季度,過去9年的平均回報率超過35%。研究主管Markus Thielen寫道,比特幣到年底可能達到3.7萬美元.
Block Chain:9/20/2023 3:51:18 AM9月20日消息,Uniswap基金會公布接管Uniswap資助計劃1年來的贈款統計數據:目前贈款數量為72個,迄今為止已完成的贈款數量為40個,其中有9個項目獲得了超過10萬美元的資助,承諾資本約450萬美元.
Block Chain:9/20/2023 3:51:08 AM9月20日消息,Zcash協議開發公司ECC在X平臺回應Coinbase所提Zcash某礦池算力超51%問題.
Block Chain:9/20/2023 3:51:05 AM