Balancer: "Social-Engineering-Angriff" auf DNS-Anbieter soll für den Website-Hijack verantwortlich sein

21.09.2023 15:21 625 mal gelesen Lesezeit: 2 Minuten 0 Kommentare

Das Team hinter Balancer, einem auf Ethereum basierenden automatisierten Market Maker, hat die Quelle der Kompromittierung aufgedeckt, die am 19. September zum Diebstahl von Kryptowährungen im Wert von etwa 238.000 US-Dollar von seiner Website führte. Ihren Untersuchungen zufolge scheint es sich um einen Social-Engineering-Angriff zu handeln ihr DNS-Dienstanbieter EuroDNS, der für .fi-TLDs verantwortlich ist.

Der Vorfall ereignete sich etwa acht Stunden nach der ersten Warnung, als die dezentrale autonome Organisation (DAO) von Balancer Maßnahmen zur Abwehr des DNS-Angriffs und zur Wiederherstellung der kompromittierten Balancer-Benutzeroberfläche einleitete. Am 20. September um 17:45 Uhr UTC erlangte Balancer erfolgreich die Kontrolle über seine Domain zurück und versicherte den Benutzern, dass die Subdomains "app.balancer.fi" und "balancer.fi" nun sicher zu verwenden seien.

Die besten Mining Anbieter auf einen Blick

» Infinity Hash

Aus unserer Sicht aktuell der beste Mining Provider am Markt. Mit dem Community Konzept beteiligt man sich an einem komplett von Profis verwalteten Mining Pool. Ein Teil der Erträge werden für Ausbau und Wartung genutzt. Bisher nirgends so sauber gelöst gesehen wie hier.

» Hashing24

Ein bekanntes und etabliertes Cloud Hosting Unternehmen. Bei gutem Einstieg und in einer guten Marktphase kann mit etwas Geduld sicher auch ein guter ROI erzeugt werden. Leider sehen wir die Laufzeiten als ein großes Manko.

Trotz der Lösung des Problems empfahl Balancer anderen Projekten, die dieselbe Top-Level-Domain verwenden, die Migration zu einem sichereren Registrar in Betracht zu ziehen. 

Die Angreifer hinter diesem Verstoß nutzten Angel Drainer-Phishing-Verträge, wie die Blockchain-Sicherheitsfirmen SlowMist und CertiK berichten. Bei dem Angriff handelte es sich um eine Entführung des Border Gateway Protocol, bei der die Hacker die Kontrolle über IP-Adressen übernahmen, indem sie Internet-Routing-Tabellen manipulierten. Dies ermöglichte es ihnen, Benutzer dazu zu manipulieren, Gelder mithilfe der „transferFrom“-Funktion zu genehmigen und zu überweisen, wodurch die Gelder effektiv an den Balancer-Exploiter weitergeleitet wurden.

SlowMist vermutet, dass der Angreifer Verbindungen zu Russland haben könnte, da er einige der gestohlenen Ether (ETH)-Adressen über THORChain an Bitcoin (BTC)-Adressen weiterleitete, bevor er die ETH schließlich an das Ethereum-Netzwerk zurückgab. Der Hacker übertrug außerdem rund 15 Wrapped-Ether (wETH.e) auf die Avalanche-Blockchain.

Obwohl Balancer seine Subdomains auf "balancer.fi" als sicher deklariert hat, kann es dennoch vorkommen, dass Benutzer beim Versuch, auf die Website zuzugreifen, mit der Warnung "Betrügerische Website voraus" konfrontiert werden.

Cointelegraph wandte sich an Balancer, um den genauen Betrag der verlorenen Gelder zu bestätigen, hatte jedoch zum Zeitpunkt der Veröffentlichung dieses Berichts keine sofortige Antwort erhalten. Der Vorfall unterstreicht die anhaltenden Herausforderungen und Sicherheitsbedrohungen im Kryptowährungsbereich und unterstreicht die Notwendigkeit robuster Sicherheitsmaßnahmen und eines wachsamen Schutzes vor Social-Engineering-Angriffen.

Ihre Meinung zu diesem Artikel

Bitte geben Sie eine gültige E-Mail-Adresse ein.
Bitte geben Sie einen Kommentar ein.
Keine Kommentare vorhanden

Zusammenfassung des Artikels

Hacker kompromittieren die Website von Balancer und stehlen Kryptowährungen im Wert von 238.000 US-Dollar. Erfahren Sie mehr über den Angriff und seine Folgen in der Welt der Kryptowährungen.

Die besten Bitcoin Mining Anbieter auf einen Blick

» Infinity Hash

Aus unserer Sicht aktuell der beste Mining Provider am Markt. Mit dem Community Konzept beteiligt man sich an einem komplett von Profis verwalteten Mining Pool. Ein Teil der Erträge werden für Ausbau und Wartung genutzt. Bisher nirgends so sauber gelöst gesehen wie hier.

» Hashing24

Ein bekanntes und etabliertes Cloud Hosting Unternehmen. Bei gutem Einstieg und in einer guten Marktphase kann mit etwas Geduld sicher auch ein guter ROI erzeugt werden. Leider sehen wir die Laufzeiten als ein großes Manko.

Top 10 meist gelesenen Beiträge

krypto-haendler-bereiten-sich-auf-bitcoin-volatilitaet-vor-da-sich-der-fokus-auf-den-us-cpi-verlagert

Krypto-Händler bereiten sich auf Bitcoin-Volatilität vor, da sich der Fokus auf den US-CPI verlagert

Die Bollinger-Bänder, ein Indikator für technische Analysen, haben das Interesse von Krypto-Händlern und -Analysten geweckt, da sie auf einen möglichen...

der-beste-krypto-presale-des-jahres-2023-ein-genauerer-blick-auf-chancer-s-zukunftsaussichten

Der beste Krypto Presale des Jahres 2023? Ein genauerer Blick auf Chancer’s Zukunftsaussichten

Der beste Krypto Presale des Jahres 2023 entfaltet sich möglicherweise direkt vor unseren Augen. Der laufende Chancer Presale war bisher...

freelancing-trifft-auf-wetten-prognose-fuer-den-erfolg-von-deelance-und-chancer-im-jahr-2023

Freelancing trifft auf Wetten: Prognose für den Erfolg von DeeLance und Chancer im Jahr 2023

Die Krypto-Märkte haben nach einigen bullischen Krypto-Nachrichten, die die Stimmung der Anleger positiv beeinflussten, wieder begonnen, durchzustarten. Gleich mehrere bullische...

intotheblock-tether-usdt-erreicht-neues-allzeithoch-bei-der-marktkapitalisierung

IntoTheBlock: Tether (USDT) erreicht neues Allzeithoch bei der Marktkapitalisierung

Tether (USDT), der führende Stablecoin, erlebt einen Anstieg seiner Marktkapitalisierung und erreicht neue Allzeithochs, da seine Muttergesellschaft Anfang des Jahres...

kaspa-sorgt-fuer-marktuebergreifenden-aufschwung-der-zeitpunkt-fuer-den-presale-von-altsignals-koennte-nicht-besser-sein

Kaspa sorgt für marktübergreifenden Aufschwung - Der Zeitpunkt für den Presale von AltSignals könnte nicht besser sein

Kaspa (KAS) hat kürzlich einen börsenübergreifenden Aufschwung erlebt, der der Plattform im ersten Monat des 3. Quartals 2023 einen willkommenen...

jpmorgan-sieht-bitcoin-btc-preis-bei-650-000-us-dollar

JPMorgan sieht Bitcoin (BTC)-Preis bei 650.000 US-Dollar

JPMorgan geht davon aus, dass Bitcoin (BTC) letztendlich 650.000 US-Dollar erreichen könnte, sollte die Marktkapitalisierung die von Gold erreichen. Dazu...

pepe-coin-weiter-im-trend-warum-anleger-stattdessen-auf-den-presale-von-altsignals-setzen-soll

PEPE Coin weiter im Trend. Warum Anleger stattdessen auf den Presale von AltSignals setzen soll

Jeder, der die Krypto-Märkte im zweiten Quartal 2023 auch nur ein bisschen im Auge behalten hat, wird bemerkt haben, dass...

kava-wird-konsolidiert-ist-dies-der-richtige-zeitpunkt-fuer-ein-investment-in-chancer

Kava wird konsolidiert. Ist dies der richtige Zeitpunkt für ein Investment in Chancer?

Zur Halbzeit des Jahres befindet sich Kava in einer weiteren Phase der Konsolidierung, wobei die Marktentwicklung Anzeichen von Stabilität zeigt....

robert-f-kennedy-jr-im-falle-seiner-wahl-zum-praesidenten-moechte-er-den-usd-durch-bitcoin-decken

Robert F. Kennedy Jr.: Im Falle seiner Wahl zum Präsidenten möchte er den USD durch Bitcoin decken

Der demokratische Präsidentschaftskandidat Robert F. Kennedy Jr. hat ein mutiges Versprechen abgegeben, dass er im Falle seiner Wahl zum Präsidenten...

wie-sich-die-neue-kryptowaehrung-altsignals-entwickelt-kann-sie-einen-100fachen-zuwachs-erreichen

Wie sich die neue Kryptowährung AltSignals entwickelt; Kann sie einen 100fachen Zuwachs erreichen?

Für Krypto-Investoren gibt es nichts Schöneres als einen bahnbrechenden neuen ICO, in den sie ihre Geld stecken können. Mit dem...