Galxe平台遭遇DNS攻击,损失高达15万美元
各位Galxe社区的朋友们,网站在10月6号短暂歇业了一个小时左右。Galxe在X(也就是以前加称Twitter)平台上报告说,在14:44 UTC时,他们的网站宕机了,40分钟后确认是由于域名系统(DNS)记录遭到安全入侵。提醒大家在这个问题解决之前不要访问该域名哦!
截至目前,Galxe还没有确认网站已经安全可用了。网站恢复后,一些X发帖人说它被Google封了。
亲爱的Galxe社区,《
我们认识到最近的事件对我们用户的影响,并正在迅速采取补救措施。Galxe安全团队继续保持强有力的措施来保护你们的数据、资金和数字资产。
你需要采取的措施:
❗️做...
一位Web3网络安全服务解释说:
Crypto侦探ZachXBT报告称,Galxe的资金正在被盗。ZachXBT提到的关联钱包在Galxe网站恢复上线后继续累积资金,据DeBank报道称,在UTC 17:15时,市值约为16万美元。
ZachXBT推测Galxe攻击者与9月19日攻击Balance协议的同一团伙有联系。这是Balance在一个月内的第二次攻击。
一旦你链接到Galxe,就会提示你进行批准。
如果你像往常一样登录WEB3进行批准,所有资产将被取出。
请转发并散播这个消息。pic.twitter.com/W51Bdd78KU
第二次攻击Balance导致损失达23.8万美元。Balance团队表示,这是对其DNS服务器的一次社会工程攻击,由名为Angel Drainer的加密钱包流氓操作。《慢雾》区块链安全公司则推测,攻击者可能与俄罗斯有关。
48k的资产已经被Galxe的黑客偷走了。
黑客正在10个网络上使用相同的智能合约:
0x0000d38a234679F88dd6343d34E26DCB50C30000
请在以下平台上立即撤销此智能合约:
❍ 以太坊
❍ Optimism
❍ Arbitrum
❍ BNB Chain
❍ Base
❍ Polygon
❍…
据安全平台Immunefi最新的报告显示,与2022年第三季度相比,Web3项目的损失在今年的第三季度显著增加。攻击次数从30%激增至76%,2023年第三季度的损失接近6.86亿美元。期间最大的损失来自9月25日的Mixin黑客攻击。
在UTC 21:25,Galxe的一名发言人与Cointelegraph联系,提供了一个声明,称该声明将随后在X上发布。声明中写道,“Galxe网站目前关闭。我们将在全球范围内传播正确的DNS记录后恢复网站。只要在过去的8个小时内没有在Galxe上批准任何交易,你们的钱和信息均安全。
……我们于10月6日上午9点太平洋时间夺回了域名所有权,并通过[域名注册服务]Dynadot提升了账户的安全保护。我们在解决这个问题的过程中已经与合适的执法当局开展了合作。”
杂志:在爆米花桶中的34亿美元比特币:丝绸之路黑客的故事
杂志:在爆米花桶中的34亿美元比特币:丝绸之路黑客的故事
更新于10月6日21:45 UTC:本文已更新,包括Galxe提供的声明。