買比特幣 買比特幣
Ctrl+D 買比特幣
ads

PAN:Pancake/Cream 域名被黑事件分析、思考和應對_SPANDA價格

Author:

Time:1900/1/1 0:00:00

我們首先用一個簡單例子來理解域名解析的過程(為了方便理解,對里面一些詳細的過程進行了簡化抽象)。比如我們在瀏覽器輸入pancakeswap.finance, 那么網絡中的域名解析服務器(DNS)就會把這個域名解析成為一個 IP 地址,因為計算機網絡中只能通過 IP 地址來訪問服務器。在正常情況下,用戶的瀏覽器就會訪問到項目方設置的 IP 地址對應的服務器。而在本月 15 號的被黑事件中,DNS 把pancakeswap.finance的域名指向了黑客控制的 IP 地址,用戶的瀏覽器就訪問了黑客控制的服務器,而這個偽造的服務器通過偽造的網頁前端向用戶要求助記詞(參見下面 Cream 被黑的界面)。

Injective公布黑客松獲獎項目:Exotic Markets、iLend、Black Panther:6月15日消息,Injective公布Injective黑客松2023獲勝者,第一名為期權協議Exotic Markets,第二名為借貸協議iLend、第三名為資產管理協議Black Panther。此外,社區獎獲得者為流動性市場Elixir,Notifi賞金計劃獲勝者為去中心化社交借貸平臺Cryptopawn,Pyth賞金計劃獲勝者為資管協議Magik。[2023/6/16 21:40:46]

NFT游戲項目Paladin Pandas完成400萬美元融資,Future Capital等參投:4月13日消息,NFT游戲項目Paladin Pandas完成400萬美元融資,本輪融資由Future Capital、Y2Z Capital和Hashkey Capital,以及天使投資人Mandy Wang和Vincent Niu參投。該資金將用于啟動新項目,包括一款開放世界的社交模擬游戲。

此前4月6日消息,Paladin Pandas在以太坊上推出了$BAMB代幣,該代幣可以用于游戲場景,或者進行質押。(techbullion.com)[2022/4/13 14:22:32]

我們不禁要問,黑客是如何篡改 DNS 記錄的?這得從 Pancake 和 Cream 的域名服務商 Godaddy 說起。Pancake/Cream 通過 Godaddy 購買了域名,并且在 Godaddy 把各自的域名映射成自己的服務器 IP 地址。根據 Cream Finance 發布的事后報告,黑客攻擊了 Godaddy,破解了 Pancake/Cream 在 Godady 的賬號,并且修改了域名映射,把對應的 IP 改成了黑客控制的 IP 地址。

Securitize Japan加入日本證券代幣發行協會:Securitize Japan成為第一個加入日本證券代幣發行協會(JSTOA)的全球代幣發行平臺。

據悉,總部位于舊金山的Securitize公司去年在日本VC公司GlobalBrain投資該平臺后,將業務擴展至日本,并在此后成立子公司。(Coindesk)[2020/6/22]

DNS Hijack

那究竟是誰來背這個鍋?Pancake 和 Cream 都在暗示是 Godaddy 的安全機制問題,因為 Pancake 和 Cream 本身沒有做任何修改,是用 Google 的單點登錄功能登錄 Godaddy 的,而本身 Google 賬號沒有被黑。其實 Godaddy 的安全性的口碑在域名服務商里面非常一般,以前也經常出事故,那么作為對安全性高的 DeFi 項目的開發者,是不是應該一開始選擇一個安全性更高的域名服務商?(Pancake 表示會把 Godaddy 替換成更高安全性的 MarkMonitor)。

這個事件也凸顯了打造去中心化的 DNS 的重要性。我們不相信中心化的交易所,因為擔心他們會 screw up 我們在里面存放的加密資產(Not your key,not your coin);我們也會擔心中心化的域名服務商和 DNS 服務器(Not your Key,not your domain)。IPFS/ENS 等 web3 技術,就是很好的去中心化的 DNS 解決方案。

作為 Defi 投資者我們如何應對類似的域名被黑事件?我個人的一些方法:

1. 記住官方網站的域名,直接在瀏覽器輸入正確的域名(一個字母都不能差),通過搜索引擎或者其他鏈接打開的地址要重新驗證;

2. 需要確認 app 是否官方發行,比如前一陣子有假的 Uiswap 和 Trezor app 在應用商店,也是讓人輸入助記詞,非常可怕;

3. 用 eth.link 后綴的網站 DNS 安全性更高,比如https://cream-finance.eth.link/,因為是去中心化的域名解析;

Tags:PANANCDADCRESPANDA價格Biscuit Farm FinanceDaddy CakeCream ETH 2

歐易交易所app官網下載
FOR:全速開挖ETH 3060顯卡哈希率限制器被破解了?_FORCE

原標題:全速開挖ETH RTX 3060挖礦效率限制已完美突破?今早,推友@I_Leak_VN發布的一段配圖推文火爆礦圈,圖中八張Nvidia?GeForce RTX 3060顯卡正在進行挖礦.

1900/1/1 0:00:00
GALAXY:三星堆遺址驚艷出世 文物保護中區塊鏈能發揮什么作用?_Maladex

沉睡三千年,一醒驚天下。被譽為“20世紀人類最重大考古發現之一”的三星堆遺址又有重要收獲。3月20日在成都舉行的“考古中國”重大項目工作進展會通報,考古工作者在三星堆遺址新發現6座三星堆文化“祭.

1900/1/1 0:00:00
比特幣:暴跌 你躲過去了嗎?牛轉熊了嗎?_bitpie官方版本下載

狂人本著負責,專注,誠懇的態度用心寫每一篇分析文章,特點鮮明,不做作,不浮夸!本內容中的信息及數據來源于公開可獲得資料,力求準確可靠,但對信息的準確性及完整性不做任何保證,本內容不構成投資建議.

1900/1/1 0:00:00
OIN:從邊緣走向主流 Coinbase“入圈”_COI

核財經APP深核報道?Coinbase的上市是2021年加密資產領域的大事件之一。3月18日,Coinbase上市前選擇Reddit進行為期3天的“路演”,其直接上市計劃將在4月完成.

1900/1/1 0:00:00
COIN:加密市場正面臨轉型 安全易用才是交易所破局成長的真正“捷徑”_BOE

每一個新事物從誕生到普及都需要時間的沉淀,在三百年前,人們對于股票還充滿了顧慮,一百年前風險投資還是非主流,幾十年前連巴菲特也“看不懂科技股”.

1900/1/1 0:00:00
NFT:金色觀察 | 強勢“出圈”的NFT:這些機會不能錯過_NFTI幣

動輒上千萬美元的售價,這段時間還有誰能比NFT火熱。從谷歌搜索來看,NFT一詞的搜索指數在過去一個月直線上漲.

1900/1/1 0:00:00
ads