自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

DeFi协议Balancer遭DNS攻击,前端漏洞致损24万美元

2023-09-20 10:38:00
收藏

DeFi协议Balancer前端遭攻击,约24万美元数字资产被盗

据区块链安全公司Peckshield报道,DeFi协议Balancer的前端遭到攻击,导致价值约24万美元的数字资产被盗。今日早些时候,Balancer确认其前端正在遭受攻击,并敦促用户避免与界面进行交互,直到另行通知。

攻击原因及处理进展

该协议的DAO更新透露,此次攻击是由域名服务(DNS)攻击引起的。公告中写道:"Balancer DAO正在积极应对当前的DNS攻击,并与所有相关方合作,确保Balancer UI的全面恢复。在此期间,请勿与http://balancer.fi或http://app.balancer.fi进行交互,直到另行通知。"

CryptoSlate尝试访问该网站时发现,MetaMask已将其标记为"潜在欺骗性"网站。

攻击细节追踪

链上侦探ZachXBT证实了被盗金额,并分享了攻击者地址的图片。ZachXBT识别的地址大约在10小时前开始活跃,与其相关的某些交易已被标记为"诈骗"。此外,该钱包余额目前包含价值15.2万美元的资产。

一位Balancer用户解释了攻击是如何在网站上发生的:"网站会弹出'切换到BSC/ETH/Avalanche'的提示,当你切换后,会出现一些交易弹窗。如果你不小心确认了(因为你在使用Balancer,认为不会出问题),那么钱就没了。"

安全影响及历史事件

然而,Balancer坚称其智能合约并未受到此次攻击的影响。值得注意的是,就在不到一个月前,该DeFi项目因其V2池被攻破而损失了价值近100万美元的资产。当时,该项目建议用户从受影响的池中提取资金,以防止进一步的攻击。

展开阅读全文
更多新闻