月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 比特币 > 正文

ANC:Pancake/Cream 域名被黑事件分析、思考和应对_ODA

作者:

时间:1900/1/1 0:00:00

作为DeFi投资者,我们一直如履薄冰。

我们首先用一个简单例子来理解域名解析的过程。比如我们在浏览器输入pancakeswap.finance,?那么网络中的域名解析服务器就会把这个域名解析成为一个IP地址,因为计算机网络中只能通过IP地址来访问服务器。在正常情况下,用户的浏览器就会访问到项目方设置的IP地址对应的服务器。而在本月15号的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用户的浏览器就访问了黑客控制的服务器,而这个伪造的服务器通过伪造的网页前端向用户要求助记词。

Haun Ventures在成立一年半后仅部署其15亿美元资本的30%:8月2日消息,由前a16z合伙人Katie Haun创立的Haun Ventures在成立并筹集15亿美元资金的一年半后仅成功部署其15亿美元资金的30%。虽然原定计划在2年内部署完全部资金,但Haun Ventures在成立后立即就迎来了熊市,目前其计划已改为用三年左右的时间去部署资金。截至6月中旬,该公司已将约30%的资本部署在超过20项投资上,其中包括公开交易的代币(例如BTC、ETH等)。Haun Ventures拒绝透露其详细持仓数据。

据悉,Haun Ventures投资了NFT创建平台Zora和Web3基础设施平台ThirdWeb等公司,还在专注于隐私的区块链网络Aleo的B轮融资(延展)中提供了3200万美元资金,并为加密数据分析平台Artemis提供了支持。[2023/8/2 16:14:30]

我们不禁要问,黑客是如何篡改DNS记录的?这得从Pancake和Cream的域名服务商Godaddy说起。Pancake/Cream通过Godaddy购买了域名,并且在Godaddy把各自的域名映射成自己的服务器IP地址。根据CreamFinance发布的事后报告,黑客攻击了Godaddy,破解了Pancake/Cream在Godady的账号,并且修改了域名映射,把对应的IP改成了黑客控制的IP地址。

Celsius已将7400万美元的山寨币转移到与做市商Wintermute相关的新钱包:金色财经报道,破产的加密货币借贷平台Celsius Network 已将包括 SNX、UNI 和 ZRX 在内的约 7400 万美元山寨币和稳定币 USDT、USDC 转移到与做市商 Wintermute 相关的新钱包。此前纽约南区法官已批准 Celsius 自 7 月 1 日起将山寨币兑换为 BTC 与 ETH。

目前 Celsius 钱包共有约 6.15 亿美元的加密货币,其中包括 2.96 亿美元的比特币和 1.2 亿美元的 ETH,还拥有 1 亿美元的代币 CEL 和约 3000 万美元的稳定币,剩下的山寨币价值约 6900 万美元。[2023/7/6 22:20:31]

DNSHijack

Synthetix与Gelato推出自动领取SNX质押奖励的功能:金色财经消息,合成资产协议Synthetix与Gelato推出自动领取SNX质押奖励的功能,用户可自行设置当其C-Ratio高于当前350%的限制时自动领取SNX质押奖励。该功能还支持当C-Ratio低于协议限制时销毁sUSD自动提高C-Ratio并自动获取质押奖励。[2022/7/29 2:45:25]

那究竟是谁来背这个锅?Pancake和Cream都在暗示是Godaddy的安全机制问题,因为Pancake和Cream本身没有做任何修改,是用Google的单点登录功能登录Godaddy的,而本身Google账号没有被黑。其实Godaddy的安全性的口碑在域名服务商里面非常一般,以前也经常出事故,那么作为对安全性高的DeFi项目的开发者,是不是应该一开始选择一个安全性更高的域名服务商?。

这个事件也凸显了打造去中心化的DNS的重要性。我们不相信中心化的交易所,因为担心他们会screwup我们在里面存放的加密资产;我们也会担心中心化的域名服务商和DNS服务器。IPFS/ENS等web3技术,就是很好的去中心化的DNS解决方案。

作为Defi投资者我们如何应对类似的域名被黑事件?我个人的一些方法:

1.记住官方网站的域名,直接在浏览器输入正确的域名,通过搜索引擎或者其他链接打开的地址要重新验证;

2.需要确认app是否官方发行,比如前一阵子有假的Uiswap和Trezorapp在应用商店,也是让人输入助记词,非常可怕;

3.用eth.link后缀的网站DNS安全性更高,比如https://cream-finance.eth.link/,因为是去中心化的域名解析;

4.?千万不要透露助记词和密钥/千万不要透露助记词和密钥/千万不要透露助记词和密钥。

来源:金色财经

标签:ANCCREODAGODMoonKat FinancePussyCreditLegioDAOGod Coin

比特币热门资讯
ETH:3/23 比特币行情分析和操作策略_NFTM价格

行情分析:比特币日内整体走势维持宽幅震荡,多空双方千余点来回拉升,低位回踩56000一线走出反弹,晚间多头微微发力,价格是突破58100早间压制,但是后续供给不足,行情并未企稳进一步上行.

1900/1/1 0:00:00
OSM:比特币大幅回调见顶了吗?_3X Long Cosmos Token

3.23比特币分析哈喽大家好,我是币圈土豆~!Q1、1.美联储主席鲍威尔:加密资产更像黄金而不是美元。2.美国加州寻求使区块链企业记录法案成为永久性法案.

1900/1/1 0:00:00
以太坊:3.22比特币行情详解及其操作建议_BVES

几乎所有的人都在猜测未来价格是上涨或下跌,然后好找机会下单。但我认为最简单的,只要你明白当前的走势就可以了,明白当前是否满足入场的条件,如果符合入场条件就做进去,如果不符合,就空仓等待!没有纵横.

1900/1/1 0:00:00
NFT:DeFi+NFT+DAO生态创新融合构建PonySwap共识金融帝国_DEF

2020年是DeFi爆发的一年,即使处在疫情下,DeFi概念币的价格却屡创新高;Compound创下了6倍锁仓量和代币涨了14倍的辉煌记录;预言机类DeFi项目Chainlink也表现出色.

1900/1/1 0:00:00
加密货币:变盘味道越发浓重_加密货币相当于什么呢

市场在多方不断反抽状态下,表现的似乎迷乱不堪,但是总体来讲上行乏力的迹象确实相对明显,不论是主流梯队,还是非主流梯队…BTC和ETH多次上攻未果,其余活跃品种多数呈现为昙花一现的局面.

1900/1/1 0:00:00
比特币:除了灰度,还有哪些持币过万的比特币基金值得关注?_OIN

除了中本聪,谁是最能左右比特币市场风向的第一大户?是Microstrategy、特斯拉这些上市公司,还是Blockone等原生的数字资产公司,又或者是美国政府?都不是.

1900/1/1 0:00:00