本周,幣安智能鏈上多個DeFi項目網站遭遇DNS劫持攻擊,其中包括借貸平臺Cream?Finance和BSC頭部DEXPancakeSwap。
DNS劫持通過攻擊域名解析服務器,或偽造域名解析服務器的方法,把目標網站域名解析到錯誤的IP地址從而實現用戶無法訪問目標網站的目的或者蓄意或惡意要求用戶訪問指定IP地址的目的。在此次攻擊中,很多用戶在被劫持的網站中連接錢包時,會彈出頁面,要求用戶提交個人私鑰或者助記詞,一旦用戶提交信息,就會面臨財產被盜的損失。
3月15日晚間,DeFi借貸平臺CreamFinance在推特上提醒用戶:“DNS已經被第三方破壞,一些用戶會看到關于助記詞的請求。不要輸入您的助記詞。我們絕對不會要求您提交任何私鑰或者助記詞。”不久之后,PancakeSwap也緊急發布通知,確認遭受DNS攻擊,并向用戶做出警示。
安全公司:多個FTX官方地址昨日晚間持續向FTX攻擊者地址發送資產:11月15日消息,安全公司CertiK Alert發推稱,多個FTX官方地址(包括FTX US和FTX international)昨日晚間7點左右持續向0x59ab開頭的FTX Drainer地址(FTX攻擊者地址)發送資產。
目前,FTX Drainer地址持有大約6200萬美元的資產。自2022 年11月12日以來,FTX錢包攻擊者已接收和交換了約3.5億美元并發送了約2.8億美元的代幣。[2022/11/15 13:07:11]
公告 | BiKi 杠桿ETF已上線多個幣種 BTC3L領漲9.64%:據官方消息,BiKi-幣幣USDT交易區現已上線ETF杠桿BTC3L、BTC3S 、ETH3L、ETH3S 、EOS3L、EOS3S 、XRP3L、XRP3S、BSV3L 、BSV3S、BCH3L、BCH3S,平臺即將上線LTC3L、LTC3S、ETC3L、ETC3S等更多幣種
?
根據BiKi公告:平臺為回饋更多用戶,現已舉辦“持倉杠桿ETF產品簽到,瓜分USDT交易手續費”活動,詳情請查看官方公告。[2020/2/19]
根據Cream官方消息,cream.finance和app.cream.finance均遭到劫持,項目方火速部署了app.creamfinamce.co以供用戶臨時的使用。經過5個小時的緊急處理,凌晨2點,CreamFinance終于重新奪回DNS,恢復了兩個鏈接的正常使用。另外一邊,PancakeSwap在確認遭受攻擊后,也很快奪回DNS的控制權。
聲音 | 恒生電子:將區塊鏈技術繼續應用延伸到電子存證、信息披露等多個領域:據上交所-E互動消息,恒生電子表示,未來恒生將持續以技術服務為核心,憑借多年金融IT建設經驗,以及對金融業務場景深刻洞察和理解,將區塊鏈技術繼續應用延伸到電子存證、信息披露、供應鏈金融、數字資產交易、清結算等多個領域,為產業創新持續賦能。[2019/12/24]
在努力恢復DNS期間,兩個項目方一直都不斷在強調用戶不要提交個人私鑰或者助記詞,還專門發布推文向用戶做出警示,而推文底下的留言也是五花八門。
以色列在洗錢大案中查獲1000多個比特幣:本周一,以色列希伯倫國家檢察官辦公室網絡犯罪分部起訴當地居民Hilmi Git,指控其涉嫌使用800多張以色列信用卡進行20000次欺詐交易,并使用比特幣洗錢。提交給特拉維夫地區法院的起訴書上稱,Git的欺詐交易額達28萬美元,并且在十年期間洗錢超過800萬美元。州檢查機構已查獲這筆以比特幣的形式存儲的資金,將在被Git被定罪后予以沒收。[2018/5/23]
有網友提問:“我把我的助記詞輸進去了,咋辦?”熱心網友似乎比他還急:“趕緊和合約交互,把幣解鎖,把所有的幣都轉到新的錢包去!快快快!時間有限!”事實上,這也是加密資產一直面臨的問題:在掌握資產絕對所有權的同時,用戶也必須完全對自己的資產負責。銀行賬戶密碼被盜,銀行可能會承擔一部分責任,可能幫你追回;但私鑰被盜,資產被轉走,就真的沒了。雖然有越來越多的人進入加密市場,開始使用DeFi協議,但還是有很多人并不理解私鑰或者助記詞的真正含義。需要牢記,任何用錢包與之交互的正常DeFi協議都不會要求用戶提供私鑰或助記詞!用戶也需要注意,千萬不要把自己的私鑰和助記詞信息分享給他人!
不過,通過DNS劫持來“釣魚”并非什么很難識別的騙局,很多久經戰場的投資者忍不住在推文下面調侃起來。網友Graugest留言稱:“不!我提交了我的助記詞!”但點擊他發布的截圖,我們會看到他提交的助記詞其實是對攻擊者的調侃:“騙的不錯,兄弟。不過,你永遠不可能從我這拿到一分錢,哈哈哈哈。”
不少蹭熱度的項目也來到了留言區。一個名為Tacoswap的項目到處宣傳自己的項目:“我們是Tacoswap,新的DEX。我們的代幣現在價格只有0.04美元,我們很快就會漲到1美元上方。歡迎大家加入我們的社區。”這樣的蹭熱度式宣傳,筆者覺得有些低級。事件發生后,CoinMarketCap和CoinGecko等數據網站都紛紛發布消息提醒投資者,Armor.Fi這樣的DeFi項目第一時間加入幫助Cream恢復DNS,趙長鵬等大V也火速傳播消息,這個時間點來蹭熱度的確是很不妥。
更讓人不恥的是詐騙項目。詐騙者們也貼上了詐騙網站,登陸進去一下,“埃隆馬斯克和特斯拉將向大家分發5000BTC”,還是推特上的老套路,聲稱用戶轉入0.1BTC就會收到1BTC。
一場風波,又一次告訴我們:保護好我們的私鑰和助記詞!
Tags:FTXDNSCREAMREAAVASTR Vault (NFTX)DNS幣cream幣前景Dreamr Platform Token
1.回看3.12加密貨幣大變局回看3.12一周年,加密貨幣總市值上漲10倍;DeFi迎來大爆發.
1900/1/1 0:00:00來源:21世紀經濟報道 記者:胡天姣 帕尼吉左格盧等摩根大通策略師在最新報告中指出,以Square和Paypal數據為參考,本季度迄今為止,散戶投資者已經購買了逾18.7萬枚比特幣.
1900/1/1 0:00:00MicroStrategy與美圖是美國與亞洲最熱衷購買加密貨幣的上市公司,但創始人都是黑歷史滿滿,他們主營業務衰弱,不得不尋求加密貨幣出奇制勝.
1900/1/1 0:00:00整個加密貨幣行業的游戲規則,正在發生翻天覆地的變化。AMM、流動性挖礦、IDO,新鮮的名詞連同巨大的財富效應占據了整個行業的注意力.
1900/1/1 0:00:00SEC披露VanEck比特幣ETF申請進入審查流程,監管機構現在有45天的時間批準或拒絕該申請或延長審查期限.
1900/1/1 0:00:00在DeFi生態系統中,保險仍然是利基市場。但是,隨著保險領域的成熟以及機構參與者的加入,保險可能會成為DeFi的最大支柱之一.
1900/1/1 0:00:00