作為DeFi投資者,我們一直如履薄冰。
我們首先用一個簡單例子來理解域名解析的過程。比如我們在瀏覽器輸入pancakeswap.finance,?那么網絡中的域名解析服務器就會把這個域名解析成為一個IP地址,因為計算機網絡中只能通過IP地址來訪問服務器。在正常情況下,用戶的瀏覽器就會訪問到項目方設置的IP地址對應的服務器。而在本月15號的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用戶的瀏覽器就訪問了黑客控制的服務器,而這個偽造的服務器通過偽造的網頁前端向用戶要求助記詞。
Pantera Capital CIO:以太坊市場主導地位不會受到威脅:1月10日消息,美國加密貨幣投資公司 Pantera Capital 的聯席 CEO Joey Krug 在最近的一次采訪中表示,“即使所謂的‘以太坊 (ETH) 殺手’網絡爆炸式增長,它也不會威脅到世界上最常用的以太坊區塊鏈的市場主導地位。” 他預計在 10-20 年內,全球超過 50% 的金融交易將以某種方式連接到以太坊網絡。如果以太坊切換為權益證明(PoS)機制,許多競爭項目最終將更加依賴以太坊。據了解,Pantera 是最早的數字資產投資公司之一,以 58 億美元的資產位居加密基金前五名。(彭博社)[2022/1/10 8:38:09]
我們不禁要問,黑客是如何篡改DNS記錄的?這得從Pancake和Cream的域名服務商Godaddy說起。Pancake/Cream通過Godaddy購買了域名,并且在Godaddy把各自的域名映射成自己的服務器IP地址。根據CreamFinance發布的事后報告,黑客攻擊了Godaddy,破解了Pancake/Cream在Godady的賬號,并且修改了域名映射,把對應的IP改成了黑客控制的IP地址。
PancakeSwap:BSC節點遇到問題 引發交易失敗:去中心化交易平臺PancakeSwap發推文稱:“幣安智能鏈(BSC)節點似乎遇到問題,引發交易失敗,加載緩慢。PancakeSwap建議用戶更換RPC URL,并將gas提高至10 Gwei以上。”[2021/5/10 21:45:44]
DNSHijack
那究竟是誰來背這個鍋?Pancake和Cream都在暗示是Godaddy的安全機制問題,因為Pancake和Cream本身沒有做任何修改,是用Google的單點登錄功能登錄Godaddy的,而本身Google賬號沒有被黑。其實Godaddy的安全性的口碑在域名服務商里面非常一般,以前也經常出事故,那么作為對安全性高的DeFi項目的開發者,是不是應該一開始選擇一個安全性更高的域名服務商?。
Pantera Capital合伙人:很愿意投資一個面向消費者的應用程序:Pantera Capital合伙人Paul Veradittakit在接受采訪時被問及“什么樣的區塊鏈商業機會會吸引你的注意?”時表示:“我很愿意投資一個面向消費者的應用程序,讓區塊鏈的使用成為主流。最初,用戶可能不會知道這個應用是以區塊鏈為基礎,這樣消除不必要的摩擦,省去教育環節。(Cointelegraph)[2020/8/8]
這個事件也凸顯了打造去中心化的DNS的重要性。我們不相信中心化的交易所,因為擔心他們會screwup我們在里面存放的加密資產;我們也會擔心中心化的域名服務商和DNS服務器。IPFS/ENS等web3技術,就是很好的去中心化的DNS解決方案。
作為Defi投資者我們如何應對類似的域名被黑事件?我個人的一些方法:
1.記住官方網站的域名,直接在瀏覽器輸入正確的域名,通過搜索引擎或者其他鏈接打開的地址要重新驗證;
2.需要確認app是否官方發行,比如前一陣子有假的Uiswap和Trezorapp在應用商店,也是讓人輸入助記詞,非常可怕;
3.用eth.link后綴的網站DNS安全性更高,比如https://cream-finance.eth.link/,因為是去中心化的域名解析;
4.?千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰。
3月21日,比特幣價格跌至5.6萬美元以下,在過去4天里,比特幣一直被6萬美元的阻力位拒絕。?BTC/USD1小時蠟燭圖?來源:Tradingview盡管比特幣越來越接近突破關鍵技術位,但它一直.
1900/1/1 0:00:00尊敬的用戶: 為了優化用戶交易體驗,幣虎交易平臺將于2021年3月23日18:00上線NFT板塊.
1900/1/1 0:00:00本文主要闡述資金費用的定義、資金費率、資金費率的構成、計算等相關問題。?前言正如我們所知,在期貨合約到期之前,其價格有可能會偏移現貨價格;這之間的價差稱為“基差”.
1900/1/1 0:00:00加密資產研究機構CryptoBriefing宣布HanKao將辭去首席執行官職務,董事會任命MitchellMoos接替其工作,LiamKelly擔任主編職位.
1900/1/1 0:00:00為了加快生態發展,Solana基金會近來與Serum進行合作,共同主辦了線上的?DeFi黑客松.
1900/1/1 0:00:00尊敬的用戶: 幣虎交易平臺的關于“MCAN、BAKE、牛幣哄哄第五期”的活動已結束,活動獎勵已發放至用戶賬戶,請所有符合活動條件的用戶在--中查詢分發結果.
1900/1/1 0:00:00