擼毛黨被偷家!Galxe遭DNS劫持攻擊損失20萬美元、如何取消錢包授權?
發表於 2023-10-07 14:01 作者: 區塊鏈情報速遞pro
Web3 憑證與獎勵基礎建設 Galxe(前身 Project Galaxy)6 日深夜遭駭,初步判斷原因是 Galxe 的官網前端遭到 DNS 劫持攻擊所致,官方指出用戶總損失金額近 20 萬美元。 (前情提要:突發!Galxe疑似遭駭,多名用戶資產被竊) (背景補充:注意!Balancer爆嚴重「安全漏洞」,用戶急撤回2億鎂流動性)
本文目錄
昨晚(6 日)深夜 10 點多,加密社群大量用戶反應受歡迎的 Web3 憑證與獎勵基礎建設 Galxe(前身 Project Galaxy)疑似遭駭,用戶連結錢包之後資產遭到盜領!
Galxe 官方緊急在 X 平台(原推特)上宣佈,已關閉 Galxe 網站,正努力修復該問題,並提醒用戶可以採取以下步驟:
- 請勿造訪 Galxe 網站;暫時不要將錢包連接到 Galxe 並勿與任何簽名驗證請求互動;
- 將與您的 Galxe 帳戶關聯的資金轉移到新錢包;
- 透過 revoke.cash 撤銷此地址的存取權限:0x0000eaab14253e1421aef4F48eE539F2653C0000
Galxe 證實遭到 DNS 劫持攻擊
今日清晨,Galxe 團隊更新公告表示,初步調查指出此次攻擊是因 Galxe 的官方網站前端遭到 DNS 劫持攻擊,駭客在用戶連結錢包時重新導向到惡意釣魚網站,進而竊取資金。
DNS 劫持是一種網路攻擊, 駭客透過修改用戶設備或網路上的域名系統(DNS)設定,將用戶重定向到惡意網站。目前官方表示已經重奪控制權,一旦正確的 DNS 紀錄傳播到全球網域後,會隨即恢復官網運作。最後 Galxe 強調:
The @Galxe website is offline. We will bring it back online once the correct DNS records are propagated globally.
As long as you didn’t approve any transaction of the connected wallets on Galxe after 6am PST, October 6th, your funds and info are all secure.
— Galxe (@Galxe) October 6, 2023
損失近 20 萬美元
團隊補充說明:初步評估表明,Galxe 用戶損失的資金總額約為或少於 20 萬美元。
官方承諾將持續深入調查,並與適當的執法機構合作,將很快分享完整的調查報告和資金回收計劃,呼籲這起攻擊事件的受害者可以透過官方 Discord 尋求官方支援。
鏈上偵探 ZachXBT:Galxe 駭客疑與 Balancer 攻擊有關
Stolen funds are being directed to here
0x4103baBcFA68E97b4a29fa0b3C94D66afCF6163d
It seems to likely be the same scammer who did the Balance frontend attack recently. pic.twitter.com/SovOGGn8GE
— ZachXBT (@zachxbt) October 6, 2023
什麼是 Galxe?
Galxe 是一個 Web3 平台,允許開發者利用數位憑證和 NFT 來獎勵用戶參與各種加密活動。使用者因參與社群活動、參與治理任務或完成激勵活動而獲得專案、開發者提供的的獎勵計劃。
標題:擼毛黨被偷家!Galxe遭DNS劫持攻擊損失20萬美元、如何取消錢包授權?
地址:https://www.coinsdeep.com/article/51968.html
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。
上一篇