宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > BTC > 正文

Pancake/Cream 域名被黑事件分析、思考和应对

作者:

时间:1900/1/1 0:00:00

作为DeFi投资者,我们一直如履薄冰。

我们首先用一个简单例子来理解域名解析的过程。比如我们在浏览器输入pancakeswap.finance,?那么网络中的域名解析服务器就会把这个域名解析成为一个IP地址,因为计算机网络中只能通过IP地址来访问服务器。在正常情况下,用户的浏览器就会访问到项目方设置的IP地址对应的服务器。而在本月15号的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用户的浏览器就访问了黑客控制的服务器,而这个伪造的服务器通过伪造的网页前端向用户要求助记词。

Quantum Economics创始人Mati Greenspan担任WUBITS高级顾问:8月12日消息,Quantum Economics创始人Mati Greenspan已加入Web3社交平台WUBITS担任高级顾问。Greenspan将就如何加速其用户采用以及新兴市场趋势向其提供建议。

WUBITS高管Albert Mashadev表示,Greenspan的加入将有助于团队“使用Web3和WUBIT的创新加密内容变现模型加速SoFi(社交金融)的发展”。(Cryptoslate)[2022/8/12 12:20:20]

声音 | Mati Greenspan:销售XRP短期对价格不利,但长期对生态有利:近日,量子经济学创始人创始人Mati Greenspan发推回复网友时表示,XRP的销售短期内对价格不利,但长期内对生态系统有利。因为目前可以看到:银行在使用Ripplenet的时候没有用到XRP;监管方面的担忧似乎也被忽视了。[2020/1/12]

我们不禁要问,黑客是如何篡改DNS记录的?这得从Pancake和Cream的域名服务商Godaddy说起。Pancake/Cream通过Godaddy购买了域名,并且在Godaddy把各自的域名映射成自己的服务器IP地址。根据CreamFinance发布的事后报告,黑客攻击了Godaddy,破解了Pancake/Cream在Godady的账号,并且修改了域名映射,把对应的IP改成了黑客控制的IP地址。

Merculet Japan株式会社正式在日本东京成立:今年4月,随着Merculet国际化区块链业务的拓展, Merculet Japan株式会社宣布正式在日本东京成立,Merculet 合伙人兼Merculet Japan株式会社CEO胡晓军(Stanley Hu)将从5月起常驻日本,负责日本区块链业务的开展与合作。日经BP社高级执行董事取缔役-藤田宪治,日经BP社日经商业周刊副主编小平和良与日经FinTech主编原隆等日经BP社相关高层纷纷发来贺电,期待Merculet在日本以及全球市场取得更广泛的合作和发展。据悉,Merculet日本网站也即将上线[2018/4/22]

DNSHijack

那究竟是谁来背这个锅?Pancake和Cream都在暗示是Godaddy的安全机制问题,因为Pancake和Cream本身没有做任何修改,是用Google的单点登录功能登录Godaddy的,而本身Google账号没有被黑。其实Godaddy的安全性的口碑在域名服务商里面非常一般,以前也经常出事故,那么作为对安全性高的DeFi项目的开发者,是不是应该一开始选择一个安全性更高的域名服务商?。

这个事件也凸显了打造去中心化的DNS的重要性。我们不相信中心化的交易所,因为担心他们会screwup我们在里面存放的加密资产;我们也会担心中心化的域名服务商和DNS服务器。IPFS/ENS等web3技术,就是很好的去中心化的DNS解决方案。

作为Defi投资者我们如何应对类似的域名被黑事件?我个人的一些方法:

1.记住官方网站的域名,直接在浏览器输入正确的域名,通过搜索引擎或者其他链接打开的地址要重新验证;

2.需要确认app是否官方发行,比如前一阵子有假的Uiswap和Trezorapp在应用商店,也是让人输入助记词,非常可怕;

3.用eth.link后缀的网站DNS安全性更高,比如https://cream-finance.eth.link/,因为是去中心化的域名解析;

4.?千万不要透露助记词和密钥/千万不要透露助记词和密钥/千万不要透露助记词和密钥。

标签:PANANCCREODAZen Panda CoinTinfoil FinanceWCRES价格Baby Yoda Finance

BTC热门资讯
观点 | 以太坊Layer2赛道像2017年的公链

在以太坊2.0到来之前,Layer2是以太坊解决Gas费高以及网络拥堵的唯一途径。甚至有观点认为,Layer2会取代以太坊2.0的分片方案——如果以太坊2.0来得太晚的话.

1900/1/1 0:00:00
比特币或将跌至5万美元,但期权市场对其四月走势仍看好

比特币在最近几次向上突破后,未能保持在5.3万美元以上。根据InsideBitcoins,从日线图上看,目前其向上阻力位为5.7万美元,向下支撑位为4.5万美元。比特币交易价已跌出9日和21日移动均线,有望再次跌至5万美元.

1900/1/1 0:00:00
NBA热捧加密货币、体育收藏品代币化,数字资产真能颠覆未来吗?

来源:界面新闻 作者:乔启迪 用狗狗币买一场NBA比赛的门票,是什么样的体验?不久的将来,达拉斯独行侠队或许能给出答案.

1900/1/1 0:00:00
玩转SushiSwap新发布的一键杠杆借贷产品Kashi,看这篇就够了

3月26日,去中心化交易所SushiSwap官宣其一键杠杆借贷产品Kashi正式上线。这也是由其代币库BentoBox推出的首个借贷解决方案.

1900/1/1 0:00:00
Dragonfly合伙人:Uniswap V3中普通流动性提供者真能赚到钱吗?

撰文:HaseebQureshi,DragonflyCapital管理合伙人翻译:卢江飞UniswapV3刚刚揭开了它的神秘面纱,其中有不少非常有见地的概念.

1900/1/1 0:00:00
比特币ETF逐渐取代GBTC地位 灰度该如何反击?

来源:中金网 ThePurposeInvestments的比特币ETF(BTCC)从2月中旬到3月15日,短短一个月时间流入了约7.3亿美元资金,正在肆无忌惮的侵蚀着灰度旗下比特币信托基金的市场份额;甚至有分析师指出.

1900/1/1 0:00:00