以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > FTT > Info

ODA:Pancake/Cream 域名被黑事件分析、思考和應對

Author:

Time:1900/1/1 0:00:00

作為DeFi投資者,我們一直如履薄冰。

我們首先用一個簡單例子來理解域名解析的過程。比如我們在瀏覽器輸入pancakeswap.finance,?那么網絡中的域名解析服務器就會把這個域名解析成為一個IP地址,因為計算機網絡中只能通過IP地址來訪問服務器。在正常情況下,用戶的瀏覽器就會訪問到項目方設置的IP地址對應的服務器。而在本月15號的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用戶的瀏覽器就訪問了黑客控制的服務器,而這個偽造的服務器通過偽造的網頁前端向用戶要求助記詞。

泰國暹羅商業銀行旗下SCB 10X任命Mukaya Panich擔任新CEO以領導加密投資業務:8月4日消息,泰國暹羅商業銀行(SCB)旗下風投部門、SCB集團的控股公司SCB 10X表示,已任命其首席風險和投資官Mukaya Panich接替前首席執行官Arak Sutivong,Panich將負責領導Web3、DeFi和區塊鏈投資。

SCB 10X稱,Panich還將繼續擔任首席投資官。SCB10X還表示,已將其合作伙伴兼戰略規劃負責人Pailin Vichakul提升為首席運營官。(Blockworks)[2022/8/4 12:01:55]

動態 | 央視財經頻道關注日本BITPoint Japan交易所35億日元虛擬貨幣被盜事件:據央視財經官方消息,今日午間央視財經頻道《國際財經報道》欄目報道了此前日本交易所BITPoint Japan 35億日元(約合2.2億人民幣)虛擬貨幣被盜事件。BITPoint Japan員工在接收央視采訪時表示,目前公司一些部門為處理此次事件非常忙碌,不過另一些處理開戶、交易等業務地部門由于已經暫停服務所以基本處于停工狀態。日本當地個人投資者在接收街頭采訪時也表示,多次出現類似的盜幣事件,說明這些企業目前地管理體系還是存在問題的,希望日本政府能更加嚴格地進行監管。投資者也有必要認識到虛擬貨幣本身的風險性,不能盲目投資。據此前報道,日本交易所Bitpoint在遭受的黑客攻擊中損失了35億日元,該交易所已經發布緊急維護公告,并宣布從當地時間7月12日10:30開始暫時停止包括交易和收發款在內的所有服務。[2019/7/15]

我們不禁要問,黑客是如何篡改DNS記錄的?這得從Pancake和Cream的域名服務商Godaddy說起。Pancake/Cream通過Godaddy購買了域名,并且在Godaddy把各自的域名映射成自己的服務器IP地址。根據CreamFinance發布的事后報告,黑客攻擊了Godaddy,破解了Pancake/Cream在Godady的賬號,并且修改了域名映射,把對應的IP改成了黑客控制的IP地址。

動態 | 數字貨幣項目SpankChain遭到黑客攻擊 近4萬美元ETH被盜:據Coindesk消息,數字貨幣項目SpankChain稱周六下午18:00左右損失了165.38 ETH(當時價值約3.8萬美元)。另有價值4000美元的BOOTY幣遭凍結。此次攻擊或是通過智能合約漏洞進行。該攻擊者創建了一個偽裝成ERC20令牌的惡意合約,其中”轉移“功能多次重新調用支付渠道合同,每次耗盡一些ETH。[2018/10/9]

DNSHijack

那究竟是誰來背這個鍋?Pancake和Cream都在暗示是Godaddy的安全機制問題,因為Pancake和Cream本身沒有做任何修改,是用Google的單點登錄功能登錄Godaddy的,而本身Google賬號沒有被黑。其實Godaddy的安全性的口碑在域名服務商里面非常一般,以前也經常出事故,那么作為對安全性高的DeFi項目的開發者,是不是應該一開始選擇一個安全性更高的域名服務商?。

這個事件也凸顯了打造去中心化的DNS的重要性。我們不相信中心化的交易所,因為擔心他們會screwup我們在里面存放的加密資產;我們也會擔心中心化的域名服務商和DNS服務器。IPFS/ENS等web3技術,就是很好的去中心化的DNS解決方案。

作為Defi投資者我們如何應對類似的域名被黑事件?我個人的一些方法:

1.記住官方網站的域名,直接在瀏覽器輸入正確的域名,通過搜索引擎或者其他鏈接打開的地址要重新驗證;

2.需要確認app是否官方發行,比如前一陣子有假的Uiswap和Trezorapp在應用商店,也是讓人輸入助記詞,非常可怕;

3.用eth.link后綴的網站DNS安全性更高,比如https://cream-finance.eth.link/,因為是去中心化的域名解析;

4.?千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰。

Tags:PANANCCREODARedPanda EarthANCW價格Carbon Creditkoda幣的前景

FTT
數字貨幣:數字貨幣監管:2020年10月IMF《跨境支付的數字貨幣:宏觀金融的影響》報告解讀(十)

1.?前言 本文是這系列文章的第十篇文章,第一篇文章介紹了IMF報告里的四個場景,第二篇文章分析了這些場景,第三篇文章則針對報告中的第四個場景及引起的宏觀金融后果展開討論.

1900/1/1 0:00:00
DEFI:晚間必讀5篇 | DeFi收益耕作風險知多少?

1.金色觀察丨DeFi收益耕作風險知多少?如今,DeFi收益耕作依然非常受歡迎,那么作為“加密貨幣農民”的你知道身上承擔的風險有多少嗎?今天就讓我們來詳細地探討一下.

1900/1/1 0:00:00
比特幣:又一個超級牛市周期:比特幣可能會飆升至300000美元?

本文來源:FX168,作者:冷靜加密貨幣交易所BTCC聯合創始人兼前首席執行官BobbyLee表示,根據其歷史模式,比特幣在當前牛市中可能飆升至30萬美元.

1900/1/1 0:00:00
以太坊:Messari分析師:以太坊將在ETH2.0升級后超越比特幣

專門從事數字資產投資研究的分析師Messari預言隨著以太坊ETH2.0升級的啟動,比特幣在數字貨幣中的地位可能更早被以太坊所取代.

1900/1/1 0:00:00
FLO:巴比特觀察 | NFT泡沫?美股爆炒NFT概念,垃圾堆里找黃金

自NFT大火,美股NFT概念股也開啟了暴漲。根據富途牛牛數據,自3月12日起,NFT概念持續拉升,截至發稿,美股NFT概念股漲逾200%,該成分股包括DolphinEntertainment、T.

1900/1/1 0:00:00
ETF:金色觀察 | 比特幣下一站:主權財富基金和比特幣ETF

在Microstrategy、Paypal、Square、Tesla、美圖等上市公司買入比特幣之后,人們普遍預測.

1900/1/1 0:00:00
ads