木星链 木星链
Ctrl+D收藏木星链
首页 > 币安币 > 正文

区块链:多个DeFi项目遭遇DNS劫持,请务必保护好你的私钥和助记词!

作者:

时间:1900/1/1 0:00:00

本周,币安智能链上多个DeFi项目网站遭遇DNS劫持攻击,其中包括借贷平台Cream?Finance和BSC头部DEXPancakeSwap。

DNS劫持通过攻击域名解析服务器,或伪造域名解析服务器的方法,把目标网站域名解析到错误的IP地址从而实现用户无法访问目标网站的目的或者蓄意或恶意要求用户访问指定IP地址的目的。在此次攻击中,很多用户在被劫持的网站中连接钱包时,会弹出页面,要求用户提交个人私钥或者助记词,一旦用户提交信息,就会面临财产被盗的损失。

3月15日晚间,DeFi借贷平台CreamFinance在推特上提醒用户:“DNS已经被第三方破坏,一些用户会看到关于助记词的请求。不要输入您的助记词。我们绝对不会要求您提交任何私钥或者助记词。”不久之后,PancakeSwap也紧急发布通知,确认遭受DNS攻击,并向用户做出警示。

安全团队:Midas Capital攻击者的初始Gas费来自HitBTC,被盗的66万枚MATIC已转移至多个地址:金色财经报道,据慢雾监测,Tribe DAO生态跨链货币市场解决方案Midas Capital的攻击者的初始Gas费来自加密交易所HitBTC,目前被盗资金(约66万枚MATIC)已被分配到多个钱包地址。

此前报道,跨链货币市场解决方案Midas Capital在稳定币协议Jarvis的Polygon流动性池被攻击利用并损失65万美元,已暂停借贷功能。[2023/1/16 11:13:54]

蚂蚁链通过信通院可信区块链评测,多个专项全项通过:7月13日,在2021可信区块链生态大会上,中国信息通信研究院(以下简称“信通院”)公布了第五批可信区块链的评测结果,并对评测通过的厂商颁发证书。结果显示,共有21家厂商通过测评,其中蚂蚁链是参加厂商中唯一一家在区块链平台功能测评、BaaS测评和政务产品测评中通过全部测评项(包括可选项与必选项)的厂商。具体而言,蚂蚁链通用智能合约区块链平台功能通过全部46项测评,蚂蚁链BaaS通过全部44项测评,蚂蚁链政务产品通过全部36项测评。值得一提的是,蚂蚁链BaaS一体机还是国内区块链一体机类产品首次参加信通院的可信区块链评测。

公开资料显示,中国信通院在2017年启动可信区块链标准和测评体系的研究,是国内对区块链平台的权威评测标准之一。[2021/7/14 0:50:37]

根据Cream官方消息,cream.finance和app.cream.finance均遭到劫持,项目方火速部署了app.creamfinamce.co以供用户临时的使用。经过5个小时的紧急处理,凌晨2点,CreamFinance终于重新夺回DNS,恢复了两个链接的正常使用。另外一边,PancakeSwap在确认遭受攻击后,也很快夺回DNS的控制权。

Shapeshift集成多个DEX以减轻KYC负担:加密货币交易所ShapeShift今天宣布集成了12个DEX协议,此举旨在减轻公司和用户的KYC负担,同时为交易员提供流动性、资产可用性和安全性。在整合之前,ShapeShift要求用户接受KYC流程,以便公司保持合法合规。(Cointelegraph)[2021/1/6 16:35:08]

在努力恢复DNS期间,两个项目方一直都不断在强调用户不要提交个人私钥或者助记词,还专门发布推文向用户做出警示,而推文底下的留言也是五花八门。

有网友提问:“我把我的助记词输进去了,咋办?”热心网友似乎比他还急:“赶紧和合约交互,把币解锁,把所有的币都转到新的钱包去!快快快!时间有限!”事实上,这也是加密资产一直面临的问题:在掌握资产绝对所有权的同时,用户也必须完全对自己的资产负责。银行账户密码被盗,银行可能会承担一部分责任,可能帮你追回;但私钥被盗,资产被转走,就真的没了。虽然有越来越多的人进入加密市场,开始使用DeFi协议,但还是有很多人并不理解私钥或者助记词的真正含义。需要牢记,任何用钱包与之交互的正常DeFi协议都不会要求用户提供私钥或助记词!用户也需要注意,千万不要把自己的私钥和助记词信息分享给他人!

行情 | BitMax交易平台多个币种24小时涨幅超5%:据BitMax官网显示,截止今日11:00其平台上多个币种24小时涨幅超5%:BTMXP(16.51%)、OKB(6.93%)、STPT(5.85%)、XNS(5.02%)。

BitMax支持OKB 10倍杠杆交易,更多详情请您登录BitMax平台官网BTMX查看。[2020/2/24]

不过,通过DNS劫持来“钓鱼”并非什么很难识别的局,很多久经战场的投资者忍不住在推文下面调侃起来。网友Graugest留言称:“不!我提交了我的助记词!”但点击他发布的截图,我们会看到他提交的助记词其实是对攻击者的调侃:“的不错,兄弟。不过,你永远不可能从我这拿到一分钱,哈哈哈哈。”

不少蹭热度的项目也来到了留言区。一个名为Tacoswap的项目到处宣传自己的项目:“我们是Tacoswap,新的DEX。我们的代币现在价格只有0.04美元,我们很快就会涨到1美元上方。欢迎大家加入我们的社区。”这样的蹭热度式宣传,笔者觉得有些低级。事件发生后,CoinMarketCap和CoinGecko等数据网站都纷纷发布消息提醒投资者,Armor.Fi这样的DeFi项目第一时间加入帮助Cream恢复DNS,赵长鹏等大V也火速传播消息,这个时间点来蹭热度的确是很不妥。

更让人不耻的是项目。者们也贴上了网站,登陆进去一下,“埃隆马斯克和特斯拉将向大家分发5000BTC”,还是推特上的老套路,声称用户转入0.1BTC就会收到1BTC。

一场风波,又一次告诉我们:保护好我们的私钥和助记词!

标签:区块链DNSREACREAM区块链是什么意思DNS价格greatsanhedrinCream ETH 2

币安币热门资讯
NFT:翘首以盼的Layer2能给NFT领域带来什么?

近日,超现实艺术家Beeple创作的NFT艺术品「Everydays:TheFirst5000Days」在佳士得拍卖会上以逾6900万美元竞拍成功,引起业内外轩然大波.

1900/1/1 0:00:00
NFT:OpenSea艺术家故意更改其NFT图像 警示NFT被人忽视的另一面

一位名为“Neitherconfirm”的加密艺术家最近列出了在OpenSea数字市场上出售的26个非同质化代币.

1900/1/1 0:00:00
比特币:周子衡:再谈比特币,它能够吸纳多少过剩美元?

本文首发FT中文网自去年三月中旬美联储开启无限制放水的美元政策,到今年二月底刚刚通过的1.9万亿美元的白宫财政纾困预算案,据估算约有60%多过剩美元洪水般地溢出美堤坝.

1900/1/1 0:00:00
NFT:NFT爆火背后:Q1交易额达去年全年3.8倍 交易数量却不及往年

艺术家Beeple的巨型拼贴作品Everydays:TheFirst5000Days以NFT的形式在佳士得热拍.

1900/1/1 0:00:00
加密货币:摩根大通计划推出新产品,为客户提供加密敞口

美国证券交易委员会公开文件显示,华尔街投资银行摩根大通计划推出与比特币相关的一篮子产品:J.P.MorganCryptocurrencyExposureBasket.

1900/1/1 0:00:00
NFT:QKL123 投研 | 周内波动率收窄,关注多头结构的变化

市场概述:继上期报告所述,比特币多头格局观点维持不变,短期关注震荡区间。如今比特币震荡上行,碰触历史高点附近供给区,虽未有大幅杀跌行情,但波动率收窄,目前处于自2月24日以来4H级别真实波动率低.

1900/1/1 0:00:00