我们首先用一个简单例子来理解域名解析的过程(为了方便理解,对里面一些详细的过程进行了简化抽象)。比如我们在浏览器输入pancakeswap.finance, 那么网络中的域名解析服务器(DNS)就会把这个域名解析成为一个 IP 地址,因为计算机网络中只能通过 IP 地址来访问服务器。在正常情况下,用户的浏览器就会访问到项目方设置的 IP 地址对应的服务器。而在本月 15 号的被黑事件中,DNS 把pancakeswap.finance的域名指向了黑客控制的 IP 地址,用户的浏览器就访问了黑客控制的服务器,而这个伪造的服务器通过伪造的网页前端向用户要求助记词(参见下面 Cream 被黑的界面)。
Pantera Capital:10月以来,Coinbase等合规交易所的市场份额增加了30%:金色财经报道,Pantera Capital在12月的致投资者信中表示,相比离岸交易所,受监管、透明、在岸和/或经过审计的交易所的市场份额正在急剧增加。自10月以来,Coinbase、Kraken、Upbit、Bitstamp等交易所的市场份额增加了30个百分点。
此外,Pantera还表示,九年前就聘请安永会计师事务所对旗下加密实体进行首次审计,四年前安永再次受聘对Bitstamp进行审计。[2022/12/20 21:55:28]
Animoca Brands Japan完成4500万美元融资, MUFG等参投:8月26日消息,Animoca Brands Japan宣布以5亿美元估值完成4500万美元融资,MUFG和Animoca Brands参投,Animoca Brands Japan将利用新资金继续获得流行知识产权的许可,发展内部能力,并促进多个合作伙伴采用Web3。[2022/8/26 12:49:50]
我们不禁要问,黑客是如何篡改 DNS 记录的?这得从 Pancake 和 Cream 的域名服务商 Godaddy 说起。Pancake/Cream 通过 Godaddy 购买了域名,并且在 Godaddy 把各自的域名映射成自己的服务器 IP 地址。根据 Cream Finance 发布的事后报告,黑客攻击了 Godaddy,破解了 Pancake/Cream 在 Godady 的账号,并且修改了域名映射,把对应的 IP 改成了黑客控制的 IP 地址。
HMUD社区自治项目已上线BSC及PancakeSwap:据官方消息,HMUD社区自治项目已上线币安智能链(BSC),并同步上线去中心化交易所PancakeSwap(Cake)开放交易。
据悉,HMUD社区自治项目总发行量1000万亿枚,0私募0预留无众筹公平参与,其中50%代币空投给所有社区用户,剩余50%代币用于提供流动性并锁定在资金池内,透明公开。[2021/5/12 21:50:30]
DNS Hijack
那究竟是谁来背这个锅?Pancake 和 Cream 都在暗示是 Godaddy 的安全机制问题,因为 Pancake 和 Cream 本身没有做任何修改,是用 Google 的单点登录功能登录 Godaddy 的,而本身 Google 账号没有被黑。其实 Godaddy 的安全性的口碑在域名服务商里面非常一般,以前也经常出事故,那么作为对安全性高的 DeFi 项目的开发者,是不是应该一开始选择一个安全性更高的域名服务商?(Pancake 表示会把 Godaddy 替换成更高安全性的 MarkMonitor)。
这个事件也凸显了打造去中心化的 DNS 的重要性。我们不相信中心化的交易所,因为担心他们会 screw up 我们在里面存放的加密资产(Not your key,not your coin);我们也会担心中心化的域名服务商和 DNS 服务器(Not your Key,not your domain)。IPFS/ENS 等 web3 技术,就是很好的去中心化的 DNS 解决方案。
作为 Defi 投资者我们如何应对类似的域名被黑事件?我个人的一些方法:
1. 记住官方网站的域名,直接在浏览器输入正确的域名(一个字母都不能差),通过搜索引擎或者其他链接打开的地址要重新验证;
2. 需要确认 app 是否官方发行,比如前一阵子有假的 Uiswap 和 Trezor app 在应用商店,也是让人输入助记词,非常可怕;
3. 用 eth.link 后缀的网站 DNS 安全性更高,比如https://cream-finance.eth.link/,因为是去中心化的域名解析;
比特币和以太坊区块链生态系统在网络安全上(POW)的投入远远超过在其他所有方面的投入。自今年年初以来,比特币平均每天向矿工支付约3800万美元的区块奖励,外加每天约500万美元的交易费.
1900/1/1 0:00:00金色财经 区块链3月12日讯? 现在,我们每天都能在社交媒体上共享数十亿份图像、视频、歌曲和其他各种媒介.
1900/1/1 0:00:00以太坊联合创始人Vitalik Buterin周二发布推文称,尝试用图形对“多项式承诺”(polynomial commitments)方法的工作原理进行解释.
1900/1/1 0:00:00原文标题:散户追随机构坚定追多,唯大户提前逆市唱空?|?CFTC?COT?比特币持仓周报3 月 20 日,CFTC 公布了最新一期 CME 比特币期货周报(3 月 10 日-3 月 16 日).
1900/1/1 0:00:00不久前,工信部有关部门负责人在国新办新闻发布会上表示,工信部将推动数字产业做大做强。围绕“十四五”规划纲要中列出的七大数字经济重点产业、十大数字化应用场景,重点发力,以应用为牵引,推动大数据、人.
1900/1/1 0:00:001.金色观察 | 如何展示加密艺术品?你的NFT非常好看,向全世界展示它们吧!展示加密艺术品最好的方式是什么呢?这个问题问得好,无论是NFT新还是老玩家,都会遇到这个问题.
1900/1/1 0:00:00