比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

PAN:Pancake/Cream 域名被黑事件分析、思考和應對

Author:

Time:1900/1/1 0:00:00

作為DeFi投資者,我們一直如履薄冰。

我們首先用一個簡單例子來理解域名解析的過程。比如我們在瀏覽器輸入pancakeswap.finance,?那么網絡中的域名解析服務器就會把這個域名解析成為一個IP地址,因為計算機網絡中只能通過IP地址來訪問服務器。在正常情況下,用戶的瀏覽器就會訪問到項目方設置的IP地址對應的服務器。而在本月15號的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用戶的瀏覽器就訪問了黑客控制的服務器,而這個偽造的服務器通過偽造的網頁前端向用戶要求助記詞。

PancakeSwap宣布已銷毀6992717枚CAKE:金色財經報道,去中心化交易所PancakeSwap發推稱,今日已經銷毀6,992,717枚CAKE,價值約2700萬美元。[2023/1/23 11:27:14]

我們不禁要問,黑客是如何篡改DNS記錄的?這得從Pancake和Cream的域名服務商Godaddy說起。Pancake/Cream通過Godaddy購買了域名,并且在Godaddy把各自的域名映射成自己的服務器IP地址。根據CreamFinance發布的事后報告,黑客攻擊了Godaddy,破解了Pancake/Cream在Godady的賬號,并且修改了域名映射,把對應的IP改成了黑客控制的IP地址。

資料顯示Pantera Capital COO已離職,距其加入該公司僅兩個月:金色財經報道,根據LinkedIn個人資料,Pantera Capital首席運營官Samir Shah在僅僅兩個月后就離開了這家專注于加密貨幣的投資公司。

摩根大通前資產管理銷售主管Shah于7月初加入了Pantera。他當時表示“很高興與Dan Morehead、Joey Krug以及Pantera團隊合作,幫助將組織提升到新的高度”。(CoinDesk)[2022/8/31 13:00:20]

BSC生態項目PancakeHunny遭遇黑客攻擊:據官方消息,BSC上的PancakeHunny遭遇黑客攻擊,PancakeHunny是PancakeBunny仿盤,此次黑客攻擊手法和此前攻擊PancakeBunny類似,短時間內增發大量的代幣并拋向市場。pancakebunny代幣HUNNY暴跌,從0.23美元跌至0.11美元。截至發稿,HUNNY代幣仍在不斷增發,數量達到978萬個。PancakeHunny當前的鎖倉量為110萬美元,造成的損失未知。[2021/6/3 23:07:30]

DNSHijack

那究竟是誰來背這個鍋?Pancake和Cream都在暗示是Godaddy的安全機制問題,因為Pancake和Cream本身沒有做任何修改,是用Google的單點登錄功能登錄Godaddy的,而本身Google賬號沒有被黑。其實Godaddy的安全性的口碑在域名服務商里面非常一般,以前也經常出事故,那么作為對安全性高的DeFi項目的開發者,是不是應該一開始選擇一個安全性更高的域名服務商?。

這個事件也凸顯了打造去中心化的DNS的重要性。我們不相信中心化的交易所,因為擔心他們會screwup我們在里面存放的加密資產;我們也會擔心中心化的域名服務商和DNS服務器。IPFS/ENS等web3技術,就是很好的去中心化的DNS解決方案。

作為Defi投資者我們如何應對類似的域名被黑事件?我個人的一些方法:

1.記住官方網站的域名,直接在瀏覽器輸入正確的域名,通過搜索引擎或者其他鏈接打開的地址要重新驗證;

2.需要確認app是否官方發行,比如前一陣子有假的Uiswap和Trezorapp在應用商店,也是讓人輸入助記詞,非常可怕;

3.用eth.link后綴的網站DNS安全性更高,比如https://cream-finance.eth.link/,因為是去中心化的域名解析;

4.?千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰。

Tags:PANANCCAKEUNNPantherSwapCharm FinanceCake MonsterBUNNYINU價格

中幣下載
區塊鏈:科普:什么是智能合約?

現在我們的生活幾乎離不開合同,往大說,工作是與公司簽訂的勞動合同,買房是與房產公司簽訂購房合同,買保險是與保險公司簽訂保險合同;往小了說.

1900/1/1 0:00:00
數字貨幣:觀點:把數字資產等同于數字貨幣,是一種“貨幣幻覺”

原題《數字化中的“貨幣幻覺”與“貨幣錯覺”——貨幣系列談?2》作者:周子衡,首發《財經》雜志,節選之一,略有改動 導語 數字貨幣離我們的社會經濟現實已越來越近,特別是數字法幣.

1900/1/1 0:00:00
AVI:Gavin Wood:波卡是創新引擎 而不是平臺

最近在OutlierVentures播客節目中,主持人JamieBurke對話了波卡創始人GavinWood。PolkaWorld將播客內容進行了翻譯和整理,并分成多篇文章發布,本文是第一篇.

1900/1/1 0:00:00
PLOT:金色觀察 | BitTorrent創始人新存儲項目Chia主網上線(附挖礦指南)

2021年3月18日,由BitTorrent創始人BramCohen創立的加密貨幣項目Chia?Network正式發布Chia1.0主網,代幣為XCH,并已開放挖礦活動.

1900/1/1 0:00:00
比特幣:金色趨勢丨BTC日線雙頂 謹防再次下探風險

美聯儲主席鮑威爾:我們堅定地致力于維持平均2%的通脹,隨著經濟復蘇和目標取得實質性進展,我們將減少債券購買.

1900/1/1 0:00:00
DEFI:金色DeFi日報 | 以太坊工程師:Uniswap的V3版本可能在本周六發布

DeFi數據 1.DeFi總市值:921.61億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.

1900/1/1 0:00:00
ads