以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

Pancake/Cream 域名被黑事件分析、思考和應對_PAN

Author:

Time:1900/1/1 0:00:00

作為DeFi投資者,我們一直如履薄冰。

我們首先用一個簡單例子來理解域名解析的過程。比如我們在瀏覽器輸入pancakeswap.finance,?那么網絡中的域名解析服務器就會把這個域名解析成為一個IP地址,因為計算機網絡中只能通過IP地址來訪問服務器。在正常情況下,用戶的瀏覽器就會訪問到項目方設置的IP地址對應的服務器。而在本月15號的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用戶的瀏覽器就訪問了黑客控制的服務器,而這個偽造的服務器通過偽造的網頁前端向用戶要求助記詞。

日本金融廳已延長對FTX Japan的業務停止令:金色財經報道,日本金融廳延長了原本定于12月9日到期的FTX Japan業務停止令,因為FTX Japan目前仍無法正常提供存取款服務,退還客戶資金尚需時日。此前11月10日消息,日本金融廳下令FTX Japan暫停運營至12月9日。12月2日消息,FTX Japan發布公告稱,日本客戶資產不受美國破產法約束,擬基于此逐步恢復用戶取款。(日經新聞)[2022/12/7 21:28:13]

Pantera Capital:以太坊價格被低估 現已增持以太坊:1月17日消息,加密投資公司Pantera Capital在以太坊最近的投資者信中透露,該公司已增持以太坊。該投資公司認為,相對于比特幣而言,以太坊被低估了。根據Pantera Capital首席投資官喬Joey Krug指出,DeFi的增長持續對ETH的價格和基本價值產生積極影響,因為ETH是這個新金融體系的基礎貨幣抵押品。(AMBcrypto)[2021/1/17 16:21:08]

我們不禁要問,黑客是如何篡改DNS記錄的?這得從Pancake和Cream的域名服務商Godaddy說起。Pancake/Cream通過Godaddy購買了域名,并且在Godaddy把各自的域名映射成自己的服務器IP地址。根據CreamFinance發布的事后報告,黑客攻擊了Godaddy,破解了Pancake/Cream在Godady的賬號,并且修改了域名映射,把對應的IP改成了黑客控制的IP地址。

聲音 | 分析師Mati Greenspan:昨日BTC交易量是自2017年牛市以來最高水平:加密分析師Mati Greenspan發推表示,昨天(2月3日),預計有35億美元的比特幣易手。這是自2017年牛市以來的最高水平。[2020/2/4]

DNSHijack

那究竟是誰來背這個鍋?Pancake和Cream都在暗示是Godaddy的安全機制問題,因為Pancake和Cream本身沒有做任何修改,是用Google的單點登錄功能登錄Godaddy的,而本身Google賬號沒有被黑。其實Godaddy的安全性的口碑在域名服務商里面非常一般,以前也經常出事故,那么作為對安全性高的DeFi項目的開發者,是不是應該一開始選擇一個安全性更高的域名服務商?。

這個事件也凸顯了打造去中心化的DNS的重要性。我們不相信中心化的交易所,因為擔心他們會screwup我們在里面存放的加密資產;我們也會擔心中心化的域名服務商和DNS服務器。IPFS/ENS等web3技術,就是很好的去中心化的DNS解決方案。

作為Defi投資者我們如何應對類似的域名被黑事件?我個人的一些方法:

1.記住官方網站的域名,直接在瀏覽器輸入正確的域名,通過搜索引擎或者其他鏈接打開的地址要重新驗證;

2.需要確認app是否官方發行,比如前一陣子有假的Uiswap和Trezorapp在應用商店,也是讓人輸入助記詞,非常可怕;

3.用eth.link后綴的網站DNS安全性更高,比如https://cream-finance.eth.link/,因為是去中心化的域名解析;

4.?千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰。

Tags:PANANCCREDADPANDAVS幣Royale Financecream幣廢了DADDYCAKE幣

以太坊價格
泰國央行發布穩定幣指南,概述數字泰銖計劃_穩定幣

本文來自?Decrypt,原文作者:EkinGen?譯者:Odaily?星球日報念銀思唐 摘要: -泰國央行將穩定幣分成兩類:泰銖支持的穩定幣和其他穩定幣;-該行宣布尋求監管咨詢意見.

1900/1/1 0:00:00
第二層解決方案能否解決企業公鏈瓶頸問題?_區塊鏈

2019年底,研究公司Forrester和四大會計師事務所安永(Ernst&Young)發布了一份報告,調查企業采用公共區塊鏈的情況.

1900/1/1 0:00:00
加州大學伯克利分校區塊鏈加速器精挑細選 哪些項目值得關注?_區塊鏈

孵化器和黑客松往往是孕育潛力區塊鏈項目的誕生地,在這些活動上勝出的項目既代表了加密創業者對當前市場的機會判斷,也很有可能孕育著下一個Uniswap.

1900/1/1 0:00:00
AC變了:聚焦Yearn生態、跨鏈生態_EARN

原文標題:AC變了 AndreCronje是DeFi生態最具影響力的開發者,去年憑借YearnFinance項目一戰成名.

1900/1/1 0:00:00
融資新聞丨區塊鏈數據提供商Covalent獲得200萬美元代幣融資,Coinbase、幣安等參投_ENT

區塊鏈數據提供商Covalent在戰略融資中籌集了200萬美元。Covalent創始人GaneshSwami告訴TheBlock,這是一次代幣融資,由HashedVentures領投,Coinb.

1900/1/1 0:00:00
尋找NFT的圣杯 讀懂“人性盲盒”BlindBoxes_NFT

在電影《阿甘正傳》里有一句著名的臺詞:生活就像一盒巧克力,你永遠不知道下一顆是什么滋味。也許現在這句話可以改為:生活就像BlindBoxes的NFT盲盒,你永遠不知道下一個打開的是什么? 尋找N.

1900/1/1 0:00:00
ads