DeFi协议Balancer前端遭攻击,约24万美元数字资产被盗
据区块链安全公司Peckshield报道,DeFi协议Balancer的前端遭到攻击,导致价值约24万美元的数字资产被盗。今日早些时候,Balancer确认其前端正在遭受攻击,并敦促用户避免与界面进行交互,直到另行通知。
攻击原因及处理进展
该协议的DAO更新透露,此次攻击是由域名服务(DNS)攻击引起的。公告中写道:"Balancer DAO正在积极应对当前的DNS攻击,并与所有相关方合作,确保Balancer UI的全面恢复。在此期间,请勿与http://balancer.fi或http://app.balancer.fi进行交互,直到另行通知。"
CryptoSlate尝试访问该网站时发现,MetaMask已将其标记为"潜在欺骗性"网站。
攻击细节追踪
链上侦探ZachXBT证实了被盗金额,并分享了攻击者地址的图片。ZachXBT识别的地址大约在10小时前开始活跃,与其相关的某些交易已被标记为"诈骗"。此外,该钱包余额目前包含价值15.2万美元的资产。
一位Balancer用户解释了攻击是如何在网站上发生的:"网站会弹出'切换到BSC/ETH/Avalanche'的提示,当你切换后,会出现一些交易弹窗。如果你不小心确认了(因为你在使用Balancer,认为不会出问题),那么钱就没了。"
安全影响及历史事件
然而,Balancer坚称其智能合约并未受到此次攻击的影响。值得注意的是,就在不到一个月前,该DeFi项目因其V2池被攻破而损失了价值近100万美元的资产。当时,该项目建议用户从受影响的池中提取资金,以防止进一步的攻击。