Tỷ giá Bitcoin BTC BTC
62648 $
0.03%
Tỷ giá Ethereum ETH ETH
2563 $
-0.37%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.00%
Tỷ giá BNB BNB BNB
579,06 $
-0.20%
Tỷ giá Solana SOL SOL
143,30 $
-0.28%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,0000 $
-0.01%
Tỷ giá XRP XRP XRP
0,5859 $
-0.42%
Tỷ giá Dogecoin DOGE DOGE
0,1057 $
-0.48%
Tỷ giá Toncoin TON TON
5,53 $
-0.25%
Tỷ giá TRON TRX TRX
0,1512 $
-0.11%
Tỷ giá Cardano ADA ADA
0,3486 $
-0.82%
Tỷ giá Avalanche AVAX AVAX
26,76 $
-0.03%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.21%
Tỷ giá Chainlink LINK LINK
11,06 $
-0.95%
Tỷ giá Bitcoin Cash BCH BCH
337,48 $
-0.04%
Tỷ giá Polkadot DOT DOT
4,32 $
-0.28%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,72 $
-1.05%
Tỷ giá Litecoin LTC LTC
66,83 $
-0.37%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Balancer đổ lỗi cho "cuộc tấn công kỹ thuật xã hội" vào nhà cung cấp DNS gây ra vụ chiếm quyền điều khiển trang web

Balancer đổ lỗi cho "cuộc tấn công kỹ thuật xã hội" vào nhà cung cấp DNS gây ra vụ chiếm quyền điều khiển trang web

21/09/2023 08:01 read87
Balancer đổ lỗi cho

Các công ty bảo mật blockchain SlowMist và CertiK cũng tin rằng công cụ rút tiền điện tử Angel Drainer có liên quan đến vụ khai thác ước tính trị giá 238.000 USD.

Nhóm đứng đằng sau Balancer, một nhà tạo lập thị trường tự động dựa trên Ethereum, tin rằng một cuộc tấn công kỹ thuật xã hội nhằm vào nhà cung cấp dịch vụ DNS của họ là nguyên nhân khiến giao diện người dùng trang web của họ bị xâm phạm vào ngày 19 tháng 9, dẫn đến ước tính khoảng 238.000 USD tiền điện tử bị đánh cắp.

Sau khi điều tra, rõ ràng đây là một cuộc tấn công kỹ thuật xã hội nhằm vào EuroDNS, công ty đăng ký tên miền được sử dụng cho các TLD .fi, công ty giải thích trong một bài đăng X ngày 20 tháng 9.

Khoảng 8 giờ sau cảnh báo đầu tiên về cuộc tấn công, Balancer cho biết tổ chức tự trị phi tập trung (DAO) của họ đang tích cực giải quyết cuộc tấn công DNS và đang nỗ lực khôi phục giao diện người dùng Balancer.

Vào lúc 5:45 chiều UTC ngày 20 tháng 9, Balancer cho biết họ đã thành công trong việc bảo mật miền và đưa nó trở lại dưới sự kiểm soát của Balancer DAO. Nó cũng xác nhận rằng các tên miền phụ app.balancer.fi và các Balancer.fi khác vẫn an toàn để sử dụng lại.

Tuy nhiên, họ đề xuất bất kỳ dự án nào khác sử dụng cùng tên miền cấp cao nhất nên cân nhắc việc chuyển sang một nhà đăng ký an toàn hơn.

EuroDNS là nhà đăng ký tên miền và nhà cung cấp dịch vụ DNS có trụ sở tại Luxembourg. Cointelegraph đã liên hệ với EuroDNS để bình luận.

Angel Drainer có liên quan

Các công ty bảo mật blockchain SlowMist và CertiK đã báo cáo rằng kẻ tấn công đã sử dụng các hợp đồng lừa đảo Angel Drainer.

SlowMist cho biết những kẻ khai thác đã tấn công trang web Balancer thông qua việc chiếm quyền điều khiển Giao thức cổng biên giới — một quá trình mà tin tặc chiếm quyền kiểm soát địa chỉ IP bằng cách làm hỏng các bảng định tuyến internet.

Sau đó, tin tặc đã xúi giục người dùng phê duyệt và chuyển tiền thông qua chức năng transferFrom sang trình khai thác Balancer.

Hacker mà SlowMist tin rằng có thể có liên quan đến Nga, đã kết nối một số địa chỉ Ether (ETH) bị đánh cắp với Bitcoin (BTC) thông qua THORChain trước khi kết nối ETH trở lại Ethereum, công ty bảo mật blockchain SlowMist giải thích vào ngày 20 tháng 9. 20.

SlowMist đã tuyên bố trong một bài đăng trước đó rằng hacker đã chuyển khoảng 15 Ether được bọc (wETH.e) trên blockchain Avalanche.

Trong khi đó, bất chấp việc Balancer đã xác nhận các miền phụ của mình, Balancer.fi hiện vẫn an toàn, các lượt truy cập vào trang web vẫn hiển thị cảnh báo Trang web lừa đảo trước khi cố gắng truy cập trang web Balancer.

Trang web Balancer tính đến ngày 20 tháng 9 lúc 10:22 tối theo giờ UTC. Nguồn: Cân bằng.

Cointelegraph đã liên hệ với Balancer để xác nhận số tiền bị mất nhưng không nhận được phản hồi ngay lập tức.

Tạp chí: 3,4 tỷ USD Bitcoin trong hộp bỏng ngô: Câu chuyện về hacker Con đường Tơ lụa

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Balancer, Giao thức DeFi, Tấn công, Giao diện người dùng, , EuroDNS, Hệ thống tên miền, Nhà đăng ký tên miền, Nhà tạo lập thị trường tự động,