作为DeFi投资者,我们一直如履薄冰。
我们首先用一个简单例子来理解域名解析的过程。比如我们在浏览器输入pancakeswap.finance,?那么网络中的域名解析服务器就会把这个域名解析成为一个IP地址,因为计算机网络中只能通过IP地址来访问服务器。在正常情况下,用户的浏览器就会访问到项目方设置的IP地址对应的服务器。而在本月15号的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用户的浏览器就访问了黑客控制的服务器,而这个伪造的服务器通过伪造的网页前端向用户要求助记词。
加密货币交易所Bitpanda解雇了数百名员工:6月25日消息,加密货币交易所Bitpanda解雇了数百名员工,Bitpanda称,裁员与市场情绪低迷有关。(金十)[2022/6/25 1:30:10]
Bitpanda推出代币化小额股票产品Bitpanda Stocks:4月21日消息,数字资产平台Bitpanda推出了一项新产品Bitpanda Stocks,使用户可以投资代币化的小额股票。Bitpanda的初始股票和ETF名单主要包括阿迪达斯,宝马,可口可乐,戴姆勒,Facebook,万事达,微软,贝宝,西门子,Twitter和Visa等公司。一些加密交易所包括币安,以及加密货币衍生产品平台FTX提供了部分股份投资服务。(Cryptonews)[2021/4/21 20:44:32]
我们不禁要问,黑客是如何篡改DNS记录的?这得从Pancake和Cream的域名服务商Godaddy说起。Pancake/Cream通过Godaddy购买了域名,并且在Godaddy把各自的域名映射成自己的服务器IP地址。根据CreamFinance发布的事后报告,黑客攻击了Godaddy,破解了Pancake/Cream在Godady的账号,并且修改了域名映射,把对应的IP改成了黑客控制的IP地址。
动态 | BITPoint Japan社长:交易所致约5万人受损 将全额归还受损失的用户:据日本共同社报道,针对非法入侵导致虚拟货币外流的问题,日本加密资产交易公司BITPoint Japan社长小田玄纪16日在东京召开的记者会上透露,受害客户数量接近总体的半数,约达5万人。与外流金额相当的资金已筹措到位,将以虚拟货币的形式全额归还给客户。不过据称,暂停中的业务何时重启尚无眉目。[2019/7/17]
DNSHijack
那究竟是谁来背这个锅?Pancake和Cream都在暗示是Godaddy的安全机制问题,因为Pancake和Cream本身没有做任何修改,是用Google的单点登录功能登录Godaddy的,而本身Google账号没有被黑。其实Godaddy的安全性的口碑在域名服务商里面非常一般,以前也经常出事故,那么作为对安全性高的DeFi项目的开发者,是不是应该一开始选择一个安全性更高的域名服务商?。
这个事件也凸显了打造去中心化的DNS的重要性。我们不相信中心化的交易所,因为担心他们会screwup我们在里面存放的加密资产;我们也会担心中心化的域名服务商和DNS服务器。IPFS/ENS等web3技术,就是很好的去中心化的DNS解决方案。
作为Defi投资者我们如何应对类似的域名被黑事件?我个人的一些方法:
1.记住官方网站的域名,直接在浏览器输入正确的域名,通过搜索引擎或者其他链接打开的地址要重新验证;
2.需要确认app是否官方发行,比如前一阵子有假的Uiswap和Trezorapp在应用商店,也是让人输入助记词,非常可怕;
3.用eth.link后缀的网站DNS安全性更高,比如https://cream-finance.eth.link/,因为是去中心化的域名解析;
4.?千万不要透露助记词和密钥/千万不要透露助记词和密钥/千万不要透露助记词和密钥。
摘要在ETH2.0及其分片到来之前,Rollups可能有助于解决以太坊的可扩展性问题。业内专家称,Rollup是非常高效的,但需要信任承担监视任务的其他人才能使其工作.
1900/1/1 0:00:00据TheBlock3月16日报道,在完成5200万美元A轮融资之后的六个月,总部位于奥地利维也纳的新型经纪商Bitpanda通过B轮融资又筹集了1.7亿美元,公司估值达12亿美元.
1900/1/1 0:00:00据欧易OKEx的数据显示,当前BTC/USDT现货报价为54519美元,24小时跌幅为4.64%.
1900/1/1 0:00:0021:00-7:00关键词:虚拟货币、加密货币监管、EIP-15591.中国人民银行重庆营管部发布关于谨防虚拟货币交易活动的风险提示;2.
1900/1/1 0:00:00跨链这件事,似乎又开始被提及。不过,与2019年炒作不同的是,现在的链,确实有跨的需求。对于玩家来说,以太坊的性能问题无需赘述,每个人都有切身体会,「贵族链」三个词的概括足够精辟.
1900/1/1 0:00:00算法稳定币旨在通过自动调整稳定币的供应量以满足需求来维持稳定的价格。我们将在这里介绍三种主要类型:基本模型、储备支持模型和铸币税共享模型。 基础稳定币难以为继在基础模型中,稳定币是无抵押的.
1900/1/1 0:00:00