自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Balancer前端遭遇DNS攻击,逾25万美元被盗

2023-09-20 11:50:49
收藏

去中心化交易所Balancer遭遇DNS攻击

2023年9月19日,知名去中心化交易所(DEX)Balancer的前端网站遭遇域名系统(DNS)攻击。攻击者通过入侵Balancer的域名,将用户及其交易重定向至恶意地址。

事件发展经过

Balancer团队于美国东部时间9月19日晚7点49分首次警告用户不要与Balancer用户界面进行交互。在最新推文中,团队表示正在努力"全面恢复Balancer用户界面",并建议用户"在另行通知前,不要访问http://balancer.fi或http://app.balancer.fi"。

根据Balancer的Discord频道信息,已设置Cloudflare警报,提醒用户注意前端交互问题,同时钱包也发出了相关警告。

损失情况

独立区块链调查员ZachXBT在Balancer发推一小时后公布了黑客地址,报告损失达23.8万美元。Arkham的流入数据显示,被盗代币总价值达253,044美元,表明大部分攻击发生在最初几小时内。

黑客地址已接收来自以太坊、Arbitrum、Optimism、Polygon、Base和Avalanche等多个网络的被盗资产。黑客已将价值近10万美元的代币转移至另一个地址,并向MEXC加密货币交易所存入了价值超过25,000美元的资金。

安全分析

区块链安全公司BlockSec向Decrypt透露,链上交易显示黑客正试图将资金桥接至以太坊。安全审计公司PeckShield发现,黑客还通过跨链协议Thorchain将价值14,500美元的ETH桥接至比特币。

虽然DNS攻击在加密圈内并不常见,但此前也曾发生。2022年8月Curve Finance和2021年5月PancakeSwap都遭遇过类似攻击。

BlockSec分析师向Decrypt表示,DNS攻击是"一种可能欺骗用户的攻击方式,但实施难度较大"。他们补充说,考虑到实施的技术挑战和攻击收益,这种攻击方式不太可能成为常见的攻击手段。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻