余弦:Balancer被攻击是由于官方域名所用的DNS服务商被攻击所致

2023-09-21 16:04:38

金色财经报道,据慢雾创始人余弦在X(原推特)发文表示,纠正昨日发布的关于Balancer被攻击事件的分析,他们 double check 了监测数据、realScamSniffer的监测数据及官方的说明,他们认可官方的说法,这是官方域名所用的 DNS 服务商被攻击所致,攻击者修改了 Balancer 有关的 DNS 解析,并下发了新的 https 证书,这个过程对用户来说也是静默的。BGP 劫持攻击的出现仅是个巧合。 昨日,余弦团队就Balancer被攻击事件发文表示,Balancer 前端被黑原因:BGP 劫持引发 DNS 后续的静默劫持,篡改了其中一个 js 文件,植入钓鱼恶意代码。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
13:47
Phalcon:TrustPad协议被攻击是由于质押逻辑中的几个设计缺陷
金色财经报道,交易浏览器Phalcon在社交媒体X(原推特)上称,TrustPad协议被攻击是由于质押逻辑中的几个设计缺陷,即通过不受信任的外部调用操纵锁定期来获取待定奖励。LaunchpadLockableStake合约的receiveUpPool函数中,如果账户未锁定,则会设置depositLockStart时间。然后攻击者操纵它立即存款(通过 receiveUpPool 函数)并提款以积累待处理的奖励。此外,另一个函数stakePendingRewards允许攻击者将累积的待奖励转换为质押金额,从而允许攻击者在以后的交易中以TPAD代币的形式提取质押奖励并出售代币以获取利润。
12:51
派盾:Arcadia Finance被攻击是由于缺乏无信任的输入验证
7月10日消息,派盾(PeckShield)发推称,链上保证金协议Arcadia Finance被攻击是由于缺乏无信任的输入验证,黑客利用该漏洞从darcWETH和darcUSDC金库中提取资金。 此前报道,BlockSec旗下Phalcon发推称,Arcadia Finance在以太坊与Optimism上遭遇攻击,损失40万美元。
11:17
friend.tech官方X账号疑似被攻击
金色财经报道,friend.tech官方账号在X平台发布中文推文:“当friend techv2发布时,确保拿走所有白人的钱。”随后,该账号发布英文推文:“Thisappisonlyforrichpeople.Pleasesortyourselvesaccordingly”(该应用只适合富人,请自觉分辨)。据社区成员反馈,该账号疑似被黑,请广大用户注意资产安全,谨慎点击相关链接。
15:24
慢雾:TrustPad遭受攻击是由于获取错误的LockStartTime导致锁定时间被篡改
金色财经报道,据SlowMist发文表示,TrustPad质押合约遭受攻击事件更新:根据分析,由于获取了错误的LockStartTime,锁定时间被篡改。 早些时间报道,跨链融资平台TrustPad在社交平台上表示,一个质押合约遭受攻击。目前正在全力进行调查。
10:51
派盾:jimbos protocol被攻击是由于缺乏对流动性转移操作的滑点控制
5月28日消息,派盾(PeckShield)监测显示,今日遭遇攻击损失 4090 枚 ETH(约 750 万美元)的 jimbos protocol 是由于缺乏对流动性转移操作的滑点控制,协议拥有的流动性被投入到一个倾斜 / 不平衡的价格范围,这在反向交换中被攻击以获利。 金色财经此前报道,jimbos protocol 项目疑似遭受攻击,累计损失约 750 万美元
19:59
Celer Network正调查潜在的DNS域名攻击,此攻击或同时袭击了多个项目
7月11日消息,跨链互操作性协议Celer Network在X平台表示:“请不要访问Celer.network和cbridge.Celer.network。我们正在调查一个潜在的DNS域名攻击,该攻击似乎同时袭击了多个项目。Celer系统和资金是安全的。”
Copyright © 2018-2022 211COIN版权所有.