買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ANC:Pancake/Cream 域名被黑事件分析、思考和應對_MINICAKE

Author:

Time:1900/1/1 0:00:00

作為DeFi投資者,我們一直如履薄冰。

我們首先用一個簡單例子來理解域名解析的過程。比如我們在瀏覽器輸入pancakeswap.finance,?那么網絡中的域名解析服務器就會把這個域名解析成為一個IP地址,因為計算機網絡中只能通過IP地址來訪問服務器。在正常情況下,用戶的瀏覽器就會訪問到項目方設置的IP地址對應的服務器。而在本月15號的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用戶的瀏覽器就訪問了黑客控制的服務器,而這個偽造的服務器通過偽造的網頁前端向用戶要求助記詞。

PancakeSwap銷毀超514萬枚CAKE 價值超2億美元:PancakeSwap官方表示,昨日銷毀了514.38萬枚CAKE,價值約2.17億美元,并從市場回購了780萬美元的CAKE。[2021/5/4 21:22:28]

我們不禁要問,黑客是如何篡改DNS記錄的?這得從Pancake和Cream的域名服務商Godaddy說起。Pancake/Cream通過Godaddy購買了域名,并且在Godaddy把各自的域名映射成自己的服務器IP地址。根據CreamFinance發布的事后報告,黑客攻擊了Godaddy,破解了Pancake/Cream在Godady的賬號,并且修改了域名映射,把對應的IP改成了黑客控制的IP地址。

泰國證券交易委員會將起訴Bitcoin Company Limited:泰國證券交易委員會(SEC)已對泰國最大的加密貨幣交易所Bitcoin Company Limited(BX.in.th運營商)提起刑事訴訟。SEC表示,在去年停止運營后,BX將其客戶的數字資產轉移到了未經授權持有代幣的錢包中。BX關閉后曾發公告表示客戶將被允許在2019年11月1日之前提取其加密貨幣,但Bitcoin Company Limited此后中斷了與試圖取回資產的客戶的聯系,甚至解雇了所有員工。(Cypto News)[2020/12/23 16:18:49]

WhalePanda:疫苗研發成功或導致比特幣下跌:天使投資人兼知名加密推特博主@WhalePanda在推特發文稱,疫苗研發成功導致人們拋售比特幣,繼而引發價格下跌。本文撰寫時據火幣數據顯示比特幣價格已經從15850美元高位下挫至15235.25美元,跌幅達到0.77%。有業內人士分析,疫苗研發成功或緩解傳統金融市場恐慌情緒,比特幣\"避險\"屬性會有所削弱。[2020/11/10 12:10:00]

DNSHijack

那究竟是誰來背這個鍋?Pancake和Cream都在暗示是Godaddy的安全機制問題,因為Pancake和Cream本身沒有做任何修改,是用Google的單點登錄功能登錄Godaddy的,而本身Google賬號沒有被黑。其實Godaddy的安全性的口碑在域名服務商里面非常一般,以前也經常出事故,那么作為對安全性高的DeFi項目的開發者,是不是應該一開始選擇一個安全性更高的域名服務商?。

這個事件也凸顯了打造去中心化的DNS的重要性。我們不相信中心化的交易所,因為擔心他們會screwup我們在里面存放的加密資產;我們也會擔心中心化的域名服務商和DNS服務器。IPFS/ENS等web3技術,就是很好的去中心化的DNS解決方案。

作為Defi投資者我們如何應對類似的域名被黑事件?我個人的一些方法:

1.記住官方網站的域名,直接在瀏覽器輸入正確的域名,通過搜索引擎或者其他鏈接打開的地址要重新驗證;

2.需要確認app是否官方發行,比如前一陣子有假的Uiswap和Trezorapp在應用商店,也是讓人輸入助記詞,非常可怕;

3.用eth.link后綴的網站DNS安全性更高,比如https://cream-finance.eth.link/,因為是去中心化的域名解析;

4.?千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰。

Tags:PANANCCAKECREPancakePollVolts.FinanceMINICAKEdecred幣創始合伙人

比特幣交易
NFT:NFT狂潮如何顛覆收藏和投資市場?_NBA

在經過兩周瘋狂的在線競標后,3月11日化名Beeple的藝術家在佳士得拍賣行以嚇人的6000萬美元價格售出他的非同質化代幣作品《每天——頭5000天》.

1900/1/1 0:00:00
EFI:波卡DeFi生態7大賽道一覽_DEFILANCER幣

隨著Rococo的發展,波卡的平行鏈功能上線在即。在波卡本身的功能逐漸完善的同時,波卡生態的發展也日新月異.

1900/1/1 0:00:00
zkSync:從 zkSync 看以太坊 Layer2 網絡的問題和挑戰_KSY價格

3月初,MatterLabs宣布完成了A輪融資,當時很多群就在猜測zkSync是不是也即將發幣了.

1900/1/1 0:00:00
XRP:六大行加速數字人民幣錢包推廣,2B支付場景引發關注_數字貨幣金融詐騙

作者:劉夏、澤玲 來源:01區塊鏈 前言 3月20日,在中國發展高層論壇2021年會上,央行數研所穆長春就數字人民幣如何實現“可控匿名”進行了詳細闡述.

1900/1/1 0:00:00
數字貨幣:研究 | 央行數字貨幣應用的前提條件_區塊鏈

社會的技術結構,始終決定著貨幣的形式和支付系統的配置。金屬的加工,塑造了鑄錠和硬幣。中國發明的造紙術,導致了轉讓票據和紙幣的出現.

1900/1/1 0:00:00
數字人:央財數字財經研究中心主任:正確理解數字人民幣國際化的內涵_DEFLY價格

作者:中央財經大學數字財經研究中心主任原文標題:《陳波:正確理解數字人民幣國際化的內涵》隨著數字人民幣試點的開展,近期關于數字人民幣國際化的問題受到熱議.

1900/1/1 0:00:00
ads