木星链 木星链
Ctrl+D收藏木星链
首页 > USDC > 正文

PAN:Pancake/Cream 域名被黑事件分析、思考和应对

作者:

时间:1900/1/1 0:00:00

作为DeFi投资者,我们一直如履薄冰。

我们首先用一个简单例子来理解域名解析的过程。比如我们在浏览器输入pancakeswap.finance,?那么网络中的域名解析服务器就会把这个域名解析成为一个IP地址,因为计算机网络中只能通过IP地址来访问服务器。在正常情况下,用户的浏览器就会访问到项目方设置的IP地址对应的服务器。而在本月15号的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用户的浏览器就访问了黑客控制的服务器,而这个伪造的服务器通过伪造的网页前端向用户要求助记词。

Quantum Economics创始人Mati Greenspan担任WUBITS高级顾问:8月12日消息,Quantum Economics创始人Mati Greenspan已加入Web3社交平台WUBITS担任高级顾问。Greenspan将就如何加速其用户采用以及新兴市场趋势向其提供建议。

WUBITS高管Albert Mashadev表示,Greenspan的加入将有助于团队“使用Web3和WUBIT的创新加密内容变现模型加速SoFi(社交金融)的发展”。(Cryptoslate)[2022/8/12 12:20:20]

PangeaFund联合创始人:以太坊或在7月和8月进一步下跌:6月29日消息,加密对冲基金PangeaFund联合创始人DanielCheung认为,7月或8月可能会是以太坊表现最糟糕的月份。正如Cheung所言,由于数字资产行业遵循通胀等宏观趋势,目前市场处于“宏观交易”模式。Cheung还补充说,以太坊最有可能被杠杆化,并成为纳斯达克上的流动性押注,这意味着投资者可以通过加密货币获得传统市场敞口。(U.Today)[2022/6/29 1:39:21]

我们不禁要问,黑客是如何篡改DNS记录的?这得从Pancake和Cream的域名服务商Godaddy说起。Pancake/Cream通过Godaddy购买了域名,并且在Godaddy把各自的域名映射成自己的服务器IP地址。根据CreamFinance发布的事后报告,黑客攻击了Godaddy,破解了Pancake/Cream在Godady的账号,并且修改了域名映射,把对应的IP改成了黑客控制的IP地址。

动态 | Vega 完成 Pantera Capital 领投的 500 万美元种子轮融资:专注于去中心化衍生品交易市场的初创公司 Vega 宣布完成超过 500 万美元的种子轮融资,该轮融资由 Pantera Capital 领投,其他投资者包括 NGC Ventures 、Xpring、Hashed、gumi Cryptos Capital 等。[2019/10/3]

DNSHijack

那究竟是谁来背这个锅?Pancake和Cream都在暗示是Godaddy的安全机制问题,因为Pancake和Cream本身没有做任何修改,是用Google的单点登录功能登录Godaddy的,而本身Google账号没有被黑。其实Godaddy的安全性的口碑在域名服务商里面非常一般,以前也经常出事故,那么作为对安全性高的DeFi项目的开发者,是不是应该一开始选择一个安全性更高的域名服务商?。

这个事件也凸显了打造去中心化的DNS的重要性。我们不相信中心化的交易所,因为担心他们会screwup我们在里面存放的加密资产;我们也会担心中心化的域名服务商和DNS服务器。IPFS/ENS等web3技术,就是很好的去中心化的DNS解决方案。

作为Defi投资者我们如何应对类似的域名被黑事件?我个人的一些方法:

1.记住官方网站的域名,直接在浏览器输入正确的域名,通过搜索引擎或者其他链接打开的地址要重新验证;

2.需要确认app是否官方发行,比如前一阵子有假的Uiswap和Trezorapp在应用商店,也是让人输入助记词,非常可怕;

3.用eth.link后缀的网站DNS安全性更高,比如https://cream-finance.eth.link/,因为是去中心化的域名解析;

4.?千万不要透露助记词和密钥/千万不要透露助记词和密钥/千万不要透露助记词和密钥。

标签:PANANCODADADPancake GamesYearn Finance NetworkKODADADDYCAKE

USDC热门资讯
CBD:从美联储央行数字货币思想看区块链设计原则:下一代区块链系统(一)

本文是“下一代区块链系统”系列的第一篇。2020年是区块链在科技上一个重要里程碑,取得了极大的发展,例如2020年4月脸书发布Libra2.0版白皮书提出许多新的设计和思想.

1900/1/1 0:00:00
区块链:金色晨讯 | 3月19日隔夜重要动态一览

21:00-7:00关键词:美联储、Filecoin、DAO法案1.美联储主席:央行数字货币需要与现金共存;2.Filecoin开发团队:Filecoin没有出现双花问题;3.

1900/1/1 0:00:00
TEC:晚间必读5篇 | 如何在加密货币周期中渡过难关?

1.视频|零基础学K线:单根K线的演变和寓意金色财经联合欧易OKEx推出《零基础学K线》系列课程,第二期《单根K线的演变和寓意》正式上线.

1900/1/1 0:00:00
FEI:一文读懂新型算法稳定币三杰Fei、Float、Reflexer

稳定币作为DeFi的底层资产,市值已经超过500亿美元,且仍在高速增长。作为稳定币的一个分支,算法稳定币被人们寄希望于解决法币抵押型稳定币中心化的问题,以及抵押型稳定币资金利用率低的问题.

1900/1/1 0:00:00
比特币:投资者兴趣大减,比特币难以维系 鲍威尔一句话大跌7%

来源:FX168周一,比特币价格大跌7%至5.4万美元附近,交易量低迷,外汇流入继续下降。 Jim Cramer:由于美联储保持鹰派,投资者应远离加密货币等投机性资产:金色财经报道,CNBC的节.

1900/1/1 0:00:00
稳定币:金色早报 | 《时代周刊》接受比特币支付

头条▌美国《时代周刊》计划接受加密货币作为订阅支付方式金色财经报道,美国《时代周刊》总裁KeithGrossman在推特上写道,该杂志将在未来30天内开始接受加密货币作为数字订阅的支付方式.

1900/1/1 0:00:00