作為DeFi投資者,我們一直如履薄冰。
我們首先用一個簡單例子來理解域名解析的過程。比如我們在瀏覽器輸入pancakeswap.finance,?那么網絡中的域名解析服務器就會把這個域名解析成為一個IP地址,因為計算機網絡中只能通過IP地址來訪問服務器。在正常情況下,用戶的瀏覽器就會訪問到項目方設置的IP地址對應的服務器。而在本月15號的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用戶的瀏覽器就訪問了黑客控制的服務器,而這個偽造的服務器通過偽造的網頁前端向用戶要求助記詞。
FTX Japan將于2月21日恢復加密貨幣和法定提款:金色財經報道,FTX 的日本子公司FTX Japan將于 2 月 21 日恢復加密貨幣和法定提款。FTX Japan在聲明中表示,取款將通過 Liquid Japan 網絡平臺處理。FTX 于 2022 年收購了 Liquid。在交易所擁有資產的客戶必須確認其余額。沒有 Liquid Japan 賬戶的用戶將需要開設一個賬戶才能提取資產。?
FTX Japan表示,已聯系平臺上所有有資金的用戶。該公司表示,這些用戶已被告知退出程序。FTX Japan 敦促用戶注意,考慮到待處理請求的數量,這個過程可能會很慢。[2023/2/20 12:17:55]
我們不禁要問,黑客是如何篡改DNS記錄的?這得從Pancake和Cream的域名服務商Godaddy說起。Pancake/Cream通過Godaddy購買了域名,并且在Godaddy把各自的域名映射成自己的服務器IP地址。根據CreamFinance發布的事后報告,黑客攻擊了Godaddy,破解了Pancake/Cream在Godady的賬號,并且修改了域名映射,把對應的IP改成了黑客控制的IP地址。
Pantera正在為規模超過10億美元的新基金籌資:1月19日消息,加密投資公司Pantera正在為新基金籌備融資,規模已經超過10億美元,該公司自2013年開始投資加密資產和股權,是數字資產領域操作時間最長的基金,由Bakkt,1inch等加密項目和公司支持。Pantera對新基金的籌資計劃持續到4月份。根據備忘錄,新基金將投資公司股權以及項目中的代幣,但 Pantera 計劃為只尋求股權投資的投資者提供僅限風險投資的類別。(theblockcrypto)[2022/1/19 8:58:29]
DNSHijack
對沖基金Pantera Bitcoin Fund: 2017年投資比特幣回報率達到了25004%:對沖基金投資比特幣獲得驚人回報。根據本周二向投資人發送的投資回報信函,成立于2013年的對沖基金Pantera Bitcoin Fund稱,2017年其投資回報率達到了25004%,而在2013-2017年期間的復合年回報率250%.[2017/12/20]
那究竟是誰來背這個鍋?Pancake和Cream都在暗示是Godaddy的安全機制問題,因為Pancake和Cream本身沒有做任何修改,是用Google的單點登錄功能登錄Godaddy的,而本身Google賬號沒有被黑。其實Godaddy的安全性的口碑在域名服務商里面非常一般,以前也經常出事故,那么作為對安全性高的DeFi項目的開發者,是不是應該一開始選擇一個安全性更高的域名服務商?。
這個事件也凸顯了打造去中心化的DNS的重要性。我們不相信中心化的交易所,因為擔心他們會screwup我們在里面存放的加密資產;我們也會擔心中心化的域名服務商和DNS服務器。IPFS/ENS等web3技術,就是很好的去中心化的DNS解決方案。
作為Defi投資者我們如何應對類似的域名被黑事件?我個人的一些方法:
1.記住官方網站的域名,直接在瀏覽器輸入正確的域名,通過搜索引擎或者其他鏈接打開的地址要重新驗證;
2.需要確認app是否官方發行,比如前一陣子有假的Uiswap和Trezorapp在應用商店,也是讓人輸入助記詞,非常可怕;
3.用eth.link后綴的網站DNS安全性更高,比如https://cream-finance.eth.link/,因為是去中心化的域名解析;
4.?千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰。
中幣實時熱點報告,日期3月23日,本文由中幣研究院原創編輯,下載全球領先的數字貨幣交易所中幣APP:www.zb.center/download 熱點摘要: 1.?XRP支持者呼吁交易所重新上市.
1900/1/1 0:00:00尊敬的用戶: HuobiGlobal即將開啟“HUSD限時挖礦”活動!即刻鎖倉,領取豐厚獎勵!認購開始時間:2021年03月22日20:00(GMT8)認購截止時間:2021年03月26日20:.
1900/1/1 0:00:00市場中,你對我的誤解都來自于不理解,一切的矛盾來自于未溝通,所有的錯過都來自不信任,身前即是來時路,回首又是重逢人,不怕單邊曇花一現,就怕你是走馬觀花,行情最好的一面,或許留住你一眼,而你一眼.
1900/1/1 0:00:00親愛的用戶: HomiEx2021年3月24日15:00?(UTC8)?上線LINA/USDT聚合交易對.
1900/1/1 0:00:00尊敬的用戶: USDT_TRC20,BTT,WIN,CNS,JST,ICH,JST,ICH,TONS節點升級已完成,幣虎交易平臺已恢復USDT_TRC20,BTT,WIN,CNS,JST.
1900/1/1 0:00:00尊敬的社區用戶: 由于FIL全節點升級,霍比特交易現已暫停FIL的充值和提現。霍比特交易所將在FIL節點升級完畢后恢復充提業務,具體時間將以公告另行通知.
1900/1/1 0:00:00