Balancer

慢雾:balancer.fi は BGP ハイジャック攻撃を受けています

ChainCatcher のメッセージによると、SlowMist の情報では、balancer.fi が BGPHijacking 攻撃を受けており、このウェブサイトにアクセスしてウォレットをリンクするとフィッシング攻撃に遭う可能性があります。CloudFlare の BGP Origin Hijack-17957 によると、ASNs の被害者リストには balancer.fi に属する AS13335 が含まれています。現在、このウェブサイトにアクセスすると CloudFlare のフィッシングセキュリティ警告が表示されます。以下は SlowMist セキュリティチームによる今回の事件の分析です:ドメイン名 balancer.fi の DNS 解決記録を確認しました(https://bgp.tools/dns/balancer.fi)。A レコードのアドレスは 104.21.37.47 と 172.67.203.244 です。この二つの IP アドレスの所属 BGP AS 番号は AS13335 であり、この AS は CloudFlare に属しています。CloudFlare の記録によると(https://radar.cloudflare.com/routing/anomalies/hijack-17957)、AS13335 は BGP Origin Hijack 攻撃の AS リストに含まれています。balancer.fi の HTTPS 証明書が攻撃者の証明書に置き換えられていることが判明しました。現在、https://app.balancer.fi にアクセスすると CloudFlare のフィッシングセキュリティ警告が表示されます。分析の結果、app.balancer.fi のフロントエンドには悪意のある JavaScript コードが存在します( https://app.balancer.fi/js/overchunk.js)。ユーザーがウォレットを使って app.balancer.fi に接続すると、悪意のあるスクリプトが自動的に残高を判断しフィッシング攻撃を行います。MistTrack の分析により、悪意のあるアドレスは以下の通りです:0x00006DEAcd9ad19dB3d81F8410EA2B45eA5700000x645710Af050E26bB96e295bdfB75B4a878088d7E0x0000626d6DC72989e3809920C67D01a7fe030000SlowMist セキュリティチームはユーザーに対し、現在 balancer に対する BGP 攻撃が継続中であるため、balancer のウェブサイトへのアクセスを一時停止し、攻撃を避けるように警告しています。

Balancer:脆弱性に対する緩和策が策定されたが、影響を受けた資金プールは一時停止できず、正確な損失はまだ開示できない。

ChainCatcher のメッセージによると、DeFi 流動性プロトコル Balancer は脆弱性リスクに関する更新を発表し、リスクを低減するための緩和策を策定したとしていますが、影響を受けた流動性プールは一時停止できず、ユーザーに対して影響を受けた LP から直ちにユーザーインターフェース(UI)を使用して退出するよう促しています。Balancer LP の警戒心と迅速な行動により、最初は脆弱と見なされていた大多数の流動性が撤回されました。しかし、8 月 27 日、脆弱性が公開されてから 5 日後、悪意のある行為者は Balancer と Beethoven X プロトコルに影響を受けた資金プールにまだ存在する一部の資金の脆弱性を利用することに成功しました。さらに、Balancer と Beethoven X コミュニティは、状況を徹底的に調査するための既知の手段を講じており、関連するパートナー、法務チーム、セキュリティ専門家と積極的に協力して問題を解決しています。ユーザーの安全は依然として最優先事項であり、UI が流動性プールからの退出を促さない場合や、ユーザーが流動性プールに入ることを許可する場合、そのプールにはリスクがなく、安全であると見なされます。Balancer は、現在、損失に関連する正確な数字を開示することはできず、警戒を続け、脆弱性の悪用に関する最新情報を追跡し、包括的な調査が完了し、事後分析が公開されるまで、コミュニティに提供できる情報は限られていると述べています。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する