以太坊去中心化交易所Balancer遭遇DNS攻击
以太坊去中心化交易所Balancer团队证实,其前端网站遭受了域名系统(DNS)攻击。在此次事件中,黑客利用DNS漏洞控制了Balancer官方网站链接balancer.fi,并将用户重定向至一个与恶意合约相关的钓鱼网站,企图窃取用户资金。
事件经过
美国东部时间周三晚7点50分,Balancer警告用户暂时不要与其网站进行交互。随后,团队确认前端问题与DNS攻击有关。"Balancer DAO正在积极处理当前的DNS攻击,并与所有相关方合作,以确保Balancer用户界面的完全恢复,"团队在社交媒体X上写道。
DNS系统安全风险
域名系统是网站广泛依赖的协议。然而,正如本次事件所示,攻击者可以利用DNS系统中的漏洞实施恶意活动。
事件影响
目前尚未发布关于用户资产影响的官方声明,但安全公司PeckShield估计,在此次攻击中可能损失了约23.8万美元的加密货币。
历史安全事件
今年8月,Balancer就曾遭遇攻击,导致近100万美元的稳定币损失。该事件源于平台的一个关键漏洞,当时平台刚刚建议用户从受影响的流动性池中撤资。