買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

慢霧:Balancer攻擊者費用來自釣魚組織AngelDrainer

Author:

Block

Time:9/20/2023 3:51:29 AM

9月20日消息,慢霧在X(原推特)發文表示,Balancer攻擊者的費用來自釣魚組織AngelDrainer,攻擊者通過BGP劫持攻擊網站后,誘導用戶“同意”轉移資金。攻擊者通過THORChain將ETH跨鏈至BTC地址,然后橋接回以太坊;Balancer攻擊者或與俄羅斯相關。

其它快訊:

慢霧:Balancer正遭受BGP Hijacking攻擊:金色財經報道,據慢霧區情報,Balancer正遭受BGP Hijacking攻擊,訪問該網站鏈接錢包后會遭受釣魚攻擊。根據CloudFlare的BGP Origin Hijack-17957顯示,ASNs受害者列表中包含balancer所屬的AS13335。目前訪問該網站會收到CloudFlare的釣魚安全提醒。慢霧安全團隊對本次事件的分析:

1、查詢域名Balancer的DNS解析記錄,A記錄中地址為104.21.37.47和172.67.203.244。這兩個IP地址的所屬BGP AS區域號為AS13335,并且該AS屬于CloudFlare。

2、根據CloudFlare的記錄顯示,AS13335正在BGP Origin Hijack攻擊的AS列表中。

3、發現Balancer的HTTPS證書被更換為攻擊者的證書。

4、目前訪問Balancer會收到CloudFlare的釣魚安全提醒。

5、經過分析,app.balancer.fi的前端存在惡意的JavaScript代碼。

6、用戶使用錢包連接 app.balancer.fi惡意腳本會自動判斷余額并進行釣魚攻擊。

7、經過MistTrack分析,惡意地址如下:

0x00006DEAcd9ad19dB3d81F8410EA2B45eA570000;

0x645710Af050E26bB96e295bdfB75B4a878088d7E;

0x0000626d6DC72989e3809920C67D01a7fe030000。

慢霧安全團隊提醒用戶,目前針對Balancer的BGP攻擊還在持續進行,請暫時停止訪問Balancer的網站,避免遭受攻擊。[2023/9/20 11:53:50]

慢霧:過去一周加密領域因安全事件累計損失3060萬美元:7月24日消息,據慢霧統計,上周加密領域因遭遇攻擊累計損失3060萬美元,攻擊者利用了不同的攻擊向量。這些事件包括Alphapo熱錢包被盜(損失2300萬美元)、Conic Finance遭閃電貸攻擊(損失30萬美元)以及重入攻擊(損失320萬美元)、GMETA發生RugPull(損失360萬美元)、BNO遭閃電貸攻擊(損失50萬美元)等。[2023/7/24 15:55:56]

動態 | 慢霧: 警惕利用EOS及EOS上Token的提幣功能惡意挖礦:近期由于EIDOS空投導致EOS主網CPU資源十分緊張,有攻擊者開始利用交易所/DApp提幣功能惡意挖礦,請交易所/DApp在處理EOS及EOS上Token的提幣時,注意檢查用戶提幣地址是否是合約賬號,建議暫時先禁止提幣到合約賬號,避免被攻擊導致平臺提幣錢包的CPU資源被惡意消耗。同時,需要注意部分交易所的EOS充值錢包地址也是合約賬號,需要設置白名單避免影響正常用戶的提幣操作。[2019/11/6]

肖風:香港國際金融中心2.0版就是虛擬資產市場

金色財經現場報道,萬向區塊鏈董事長肖風在20日舉行的第九屆區塊鏈全球峰會閉幕演講《Web3.0與香港虛擬資產政策宣言》中表示,目前香港國際金融中心2.0版呼之欲出.

Block Chain:9/20/2023 3:51:49 AM
HashKey Exchange宣布已調整法幣出金費用

金色財經報道,Hashkey Exchange官方發布公告稱,目前已支持港元HKD及美元USD兩種法幣的充值及提現,根據最新市場情況,平臺已于2023年9月14日對提現手續費率進行了調整,調整后每筆美元提現手續費為1...

Block Chain:9/20/2023 3:51:46 AM
CZ:向BAM提供2.5億美元貸款,而非向其借款

9月20日消息,Binance創始人CZ針對Decrypt一篇報道中稱其“從BAM Management U.S. Holdings獲得2.5億美元貸款”一事回應表示,實際情況恰恰相反.

Block Chain:9/20/2023 3:51:44 AM
報告:幣安9月初以來比特幣現貨交易量驟降57%

9月20日消息,據K33 Research報告,Binance的七日平均比特幣現貨交易量自9月初以來已下降57%,導致整個行業交易量下降48%。與此同時,Coinbase的比特幣現貨交易量本月增長了9%.

Block Chain:9/20/2023 3:51:41 AM
PeckShield:Balancer前端黑客通過Thorchain將14.5ETH換成0.868BTC

金色財經報道,據PeckShield監測,Balancer前端黑客通過跨鏈橋Thorchain將14.5ETH(價值2.39萬美元)兌換成0.868BTC.

Block Chain:9/20/2023 3:51:39 AM
灰度放棄以太坊合并升級后的PoW代幣相關權利

金色財經報道,灰度已宣布放棄所有與以太坊合并升級后的EthereumPoW(ETHW)代幣相關權利。 以太坊合并升級事件于2022年9月15日完成,將以太坊區塊鏈分叉為主要的PoS的ETH和次要的PoW的Ethere...

Block Chain:9/20/2023 3:51:34 AM
Varys Capital擬為其以區塊鏈創新為中心的股權風投基金募資7500萬美元

9月20日消息,Varys Capital擬為其以區塊鏈創新為中心的股權風投基金募資7500萬美元,該基金將重點關注DeFi、CeFi、GameFi、Web3基礎設施等領域和其他新興技術的初創公司.

Block Chain:9/20/2023 3:51:27 AM
Aztec推出針對智能合約隱私的本地開發者測試網Aztec Sandbox

9月20日消息,基于ZK Rollup的隱私和擴容解決方案Aztec發文表示,其針對智能合約隱私的本地開發者測試網Aztec Sandbox已上線.

Block Chain:9/20/2023 3:51:24 AM
DeBank將于9月27日推出付費功能

金色財經報道,區塊鏈數據網站DeBank推出新的DeBank付費功能,該功能將于9月27日正式推出。 目前正處于Beta測試階段的Pro功能將于9月27日停止。同時,Web3 ID用戶的免費試用也將結束.

Block Chain:9/20/2023 3:51:21 AM
Matrixport:比特幣年底可能達到3.7萬美元

金色財經報道,加密服務提供商Matrixport表示,從歷史上看,每年最后一個季度是比特幣表現最強勁的季度,過去9年的平均回報率超過35%。研究主管Markus Thielen寫道,比特幣到年底可能達到3.7萬美元.

Block Chain:9/20/2023 3:51:18 AM
Uniswap基金會過去1年贈款項目為72個項目,承諾資本約450萬美元

9月20日消息,Uniswap基金會公布接管Uniswap資助計劃1年來的贈款統計數據:目前贈款數量為72個,迄今為止已完成的贈款數量為40個,其中有9個項目獲得了超過10萬美元的資助,承諾資本約450萬美元.

Block Chain:9/20/2023 3:51:08 AM
ECC回應Coinbase所提Zcash某礦池算力超51%問題:將通過TFL提案解決

9月20日消息,Zcash協議開發公司ECC在X平臺回應Coinbase所提Zcash某礦池算力超51%問題.

Block Chain:9/20/2023 3:51:05 AM
ads