作為DeFi投資者,我們一直如履薄冰。
我們首先用一個簡單例子來理解域名解析的過程。比如我們在瀏覽器輸入pancakeswap.finance,?那么網絡中的域名解析服務器就會把這個域名解析成為一個IP地址,因為計算機網絡中只能通過IP地址來訪問服務器。在正常情況下,用戶的瀏覽器就會訪問到項目方設置的IP地址對應的服務器。而在本月15號的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用戶的瀏覽器就訪問了黑客控制的服務器,而這個偽造的服務器通過偽造的網頁前端向用戶要求助記詞。
Pando Trust Limited已獲得香港TCSP和Trustee牌照:金色財經報道,Pando Trust Limited已于2023年8月29日獲得香港TCSP以及Trustee(信托或公司服務提供商)牌照,并將來可開展更多的資金管理業務。
據悉,Pando Trust Limited是一家領先的金融機構,總部位于香港。作為專業的信托服務提供商,為客戶提供卓越的金融解決方案和全面的資產管理服務。[2023/8/30 13:06:34]
我們不禁要問,黑客是如何篡改DNS記錄的?這得從Pancake和Cream的域名服務商Godaddy說起。Pancake/Cream通過Godaddy購買了域名,并且在Godaddy把各自的域名映射成自己的服務器IP地址。根據CreamFinance發布的事后報告,黑客攻擊了Godaddy,破解了Pancake/Cream在Godady的賬號,并且修改了域名映射,把對應的IP改成了黑客控制的IP地址。
日本虛擬IP公司Brave Group完成約230萬美元融資,Animoca Brands Japan參投:1月27日消息,日本虛擬IP公司Brave Group宣布完成3億日元(約230萬美元)新一輪融資,香港Web3公司Animoca Brands的戰略子公司Animoca Brands Japan參投。截止目前,BraveGroup的融資總金額已經達到30.4億日元。
據悉,Brave Group還將于Animoca BrandsKK達成了資本和業務結盟關系,旨在元宇宙領域里擴大本土IP業務并加速全球發展,Animoca Brands將支持BraveGroup的Web3戰略。(Crypto News Z)[2023/1/27 11:32:30]
DNSHijack
Legend panda CEO:凡是程序都有漏洞,需要通過各種措施來規避:據官方消息,Legend panda CEO Kevin 10月31日受邀出席外灘W酒店巴斯克產品發布活動,并發表“數字資產平臺安全”報告。 Kevin在活動中與參會的嘉賓和觀眾就“數字資產平臺常見的安全隱患”問題進行分享并發表了相關意見,他認為:凡是程序(平臺)都有漏洞,這些漏洞可能來自研發、運維或者使用者。我們需要通過各種措施來規避。并針對如何避免安全隱患問題作出建議,幫助普通用戶在日常中保護自己的數字資產安全。
據悉,Legend Panda是垂直于提供企業級區塊鏈解決方案和服務的公司。[2020/11/11 12:19:19]
那究竟是誰來背這個鍋?Pancake和Cream都在暗示是Godaddy的安全機制問題,因為Pancake和Cream本身沒有做任何修改,是用Google的單點登錄功能登錄Godaddy的,而本身Google賬號沒有被黑。其實Godaddy的安全性的口碑在域名服務商里面非常一般,以前也經常出事故,那么作為對安全性高的DeFi項目的開發者,是不是應該一開始選擇一個安全性更高的域名服務商?。
這個事件也凸顯了打造去中心化的DNS的重要性。我們不相信中心化的交易所,因為擔心他們會screwup我們在里面存放的加密資產;我們也會擔心中心化的域名服務商和DNS服務器。IPFS/ENS等web3技術,就是很好的去中心化的DNS解決方案。
作為Defi投資者我們如何應對類似的域名被黑事件?我個人的一些方法:
1.記住官方網站的域名,直接在瀏覽器輸入正確的域名,通過搜索引擎或者其他鏈接打開的地址要重新驗證;
2.需要確認app是否官方發行,比如前一陣子有假的Uiswap和Trezorapp在應用商店,也是讓人輸入助記詞,非常可怕;
3.用eth.link后綴的網站DNS安全性更高,比如https://cream-finance.eth.link/,因為是去中心化的域名解析;
4.?千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰。
親愛的安銀小伙伴, AEX安銀將于2021年03月23日13:30正式上線DORA、DEPAY并同步開通USDT交易對.
1900/1/1 0:00:00隨著優盾企業錢包客戶群體快速壯大,很多客戶對產品的功能需求也越來越多。為了滿足客戶日益增長的資產協同管理需求,優盾多簽錢包應運而生.
1900/1/1 0:00:00ETH行情分析: 4小時圖來看,早間以太一波斷崖式下跌最低插針至江恩角度線3/1趨勢支撐1655附近,隨即開啟小幅度反彈調整.K線目前依運行布林帶下軌附近,逐步小幅度反彈向下運行.
1900/1/1 0:00:00?第一步、建立正確操作理念建立正確的操作理念,一個投資者一定要在投資過程中逐漸總結經驗,建立一套適合自己的操作理念,只有建立正確的操作理念,并遵守相應的規則才能最后成功優化投資策略.
1900/1/1 0:00:00波卡 由于可用性和有效性協議,Polkadot可以有效分片,同時保持強大的安全保障!從Polkadotwiki了解AnV協議的六個階段吧:https://wiki.polkadot.networ.
1900/1/1 0:00:00Eth2 AllCoreDev關于合并的討論關于倫敦硬分叉后優先“合并”的提案,盡管看上去簡單,其實需要Eth1客戶端做非常大量的工作。會議提議倫敦后Eth1團隊專注在合并工作上.
1900/1/1 0:00:00