慢雾:针对Balancer的BGP攻击还在持续进行,已发现3个恶意地址

None

相关推荐

封面图片

【慢雾:balancer正遭受BGP Hijacking攻击】

【慢雾:balancer正遭受BGPHijacking攻击】2023年09月20日12点08分老不正经报道,据慢雾区情报,balancer正遭受BGPHijacking攻击,访问该网站链接钱包后会遭受钓鱼攻击。根据CloudFlare的BGPOriginHijack-17957显示,ASNs受害者列表中包含balancer所属的AS13335。目前访问该网站会收到CloudFlare的钓鱼安全提醒。慢雾安全团队对本次事件的分析:1、查询域名balancer.fi的DNS解析记录,A记录中地址为104.21.37.47和172.67.203.244。这两个IP地址的所属BGPAS区域号为AS13335,并且该AS属于CloudFlare。2、根据CloudFlare的记录显示),AS13335正在BGPOriginHijack攻击的AS列表中。3、发现balancer.fi的HTTPS证书被更换为攻击者的证书。4、目前访问balancer.fi会收到CloudFlare的钓鱼安全提醒。5、经过分析,app.balancer.fi的前端存在恶意的JavaScript代码。6、用户使用钱包连接app.balancer.fi恶意脚本会自动判断余额并进行钓鱼攻击。7、经过MistTrack分析,恶意地址如下:0x00006DEAcd9ad19dB3d81F8410EA2B45eA570000;0x645710Af050E26bB96e295bdfB75B4a878088d7E;0x0000626d6DC72989e3809920C67D01a7fe030000。慢雾安全团队提醒用户,目前针对balancer的BGP攻击还在持续进行,请暂时停止访问balancer的网站,避免遭受攻击。

封面图片

慢雾安全提醒:unimevbot网站通过编写恶意MEV僵尸代码进行钓鱼攻击

封面图片

慢雾:Balancer攻击者的费用来自钓鱼组织AngelDrainer

封面图片

【慢雾余弦:Balancer攻击和知名的Angel Drainer钓鱼团伙有关】

【慢雾余弦:Balancer攻击和知名的AngelDrainer钓鱼团伙有关】2023年09月20日10点44分老不正经报道,慢雾创始人余弦在X平台(原推特)表示,Balancer攻击恐怕又是DNS劫持攻击,和知名的AngelDrainer钓鱼团伙有关。钓鱼产业利益分配激励大,传统各高级手法都可能被运用起来,Web3项目的安全威胁不仅来自自己的哪些智能合约代码,还有Web1/2里的各种基础组件,包括人。

封面图片

【慢雾:针对macOS系统恶意软件RustBucket可触发恶意活动密钥】

【慢雾:针对macOS系统恶意软件RustBucket可触发恶意活动密钥】2023年05月23日12点12分老不正经报道,SlowMist发布安全警报,针对macOS运行系统的Rust和Objective-C编写的恶意软件RustBucket,感染链由一个macOS安装程序组成,该安装程序安装了一个带后门但功能正常的PDF阅读器。然后伪造的PDF阅读器需要打开一个特定的PDF文件,该文件作为触发恶意活动的密钥。

封面图片

【慢雾:发现BNB Chain上一恶意合约地址,建议用户快速验证并撤销异常授权】

【慢雾:发现BNBChain上一恶意合约地址,建议用户快速验证并撤销异常授权】2023年08月20日04点37分8月20日消息,慢雾在推特发文提醒:请用户检查是否已将资产授权到BNBChain上的一恶意合约地址:0x75117c9158f53998ce8689B64509EFf4FA10AD80。该恶意合约尚未通过开源进行验证,但反编译显示其存在针对授权资产的任意转账后门。这种类型的后门让用户钱包在很长一段时间内保持正常使用,但当某天转移一笔金额稍大的资产时,它会突然被盗,而链上不会显示任何最近的异常授权。用户可使用Revoke.cash和RabbyWallet进行快速验证并撤销异常授权。以下是与上述合约相关的恶意地址:0xE2A178C2C5C4920C1b2B947A35edDb4f8EcBb7dD、0xB88457b62491CBcEc42203672cFcb4269d64c7e。请用户保持警惕。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人