本周,币安智能链上多个DeFi项目网站遭遇DNS劫持攻击,其中包括借贷平台Cream?Finance和BSC头部DEXPancakeSwap。
DNS劫持通过攻击域名解析服务器,或伪造域名解析服务器的方法,把目标网站域名解析到错误的IP地址从而实现用户无法访问目标网站的目的或者蓄意或恶意要求用户访问指定IP地址的目的。在此次攻击中,很多用户在被劫持的网站中连接钱包时,会弹出页面,要求用户提交个人私钥或者助记词,一旦用户提交信息,就会面临财产被盗的损失。
3月15日晚间,DeFi借贷平台CreamFinance在推特上提醒用户:“DNS已经被第三方破坏,一些用户会看到关于助记词的请求。不要输入您的助记词。我们绝对不会要求您提交任何私钥或者助记词。”不久之后,PancakeSwap也紧急发布通知,确认遭受DNS攻击,并向用户做出警示。
SouljaBoy在推特公布多个加密货币钱包地址 孙宇晨向其赠送1亿枚WIN代币:1月29日消息,美国知名说唱歌手SouljaBoy在推特公布其多个加密货币钱包地址,包括BTC、ETH、LINK、TRX、DOGE、XRP等币种。在SouljaBoy公布其TRX地址后,孙宇晨向其赠送1亿枚WIN代币,价值约1万美元。此外,SouljaBoy或将于NFT交易平台达成合作并将发售SouljaBoyNFT收藏品。[2021/1/29 14:19:40]
动态 | 百度与重庆在智能政务、区块链等多个层面展开合作:据雷帝网消息,百度与重庆日前就共同推进大数据融合创新发展进行合作签约,双方将携手在自动驾驶、智能城市、智能政务、区块链等多个层面展开合作。[2019/8/26]
根据Cream官方消息,cream.finance和app.cream.finance均遭到劫持,项目方火速部署了app.creamfinamce.co以供用户临时的使用。经过5个小时的紧急处理,凌晨2点,CreamFinance终于重新夺回DNS,恢复了两个链接的正常使用。另外一边,PancakeSwap在确认遭受攻击后,也很快夺回DNS的控制权。
公告 | 币安将于明日18时上市多个TUSD交易对:根据币安公告,币安将在2018年12月07日18时在 “USD?市场” 上线以TrueUSD(TUSD)为基础的交易对,开通BNB/TUSD、BTC/TUSD、ETH/TUSD、XRP/TUSD、EOS/TUSD和XLM/TUSD交易市场。原TUSD/BNB、TUSD/BTC、TUSD/ETH将于2018年12月08日18时下架,所有未成交挂单将会被自动撤销。[2018/12/6]
在努力恢复DNS期间,两个项目方一直都不断在强调用户不要提交个人私钥或者助记词,还专门发布推文向用户做出警示,而推文底下的留言也是五花八门。
加密专家发现多个加密库中存在漏洞:近日,密码学专家Keegan Ryan发布了一份研究报告称,他们在多个加密库中发现了一个漏洞,该漏洞允许单侧通道的攻击者获得用户的ECDSA或DSA私钥。当这些密码库使用私钥创建签名时,就会无意中通过内存缓存泄露信息。在同一台机器上运行的无特权攻击者可以从几千个签名中收集信息,并获得私钥的值。据悉,在受影响的加密库中, LibreSSL、NSS、OpenSSL、WolfCrypt、Botan、Libgcrypt、MatrixSSL和BoringSSL已经向研究人员表明,他们或正在或已经准备好了修复补丁,以排除此漏洞带来的威胁。[2018/6/14]
有网友提问:“我把我的助记词输进去了,咋办?”热心网友似乎比他还急:“赶紧和合约交互,把币解锁,把所有的币都转到新的钱包去!快快快!时间有限!”事实上,这也是加密资产一直面临的问题:在掌握资产绝对所有权的同时,用户也必须完全对自己的资产负责。银行账户密码被盗,银行可能会承担一部分责任,可能帮你追回;但私钥被盗,资产被转走,就真的没了。虽然有越来越多的人进入加密市场,开始使用DeFi协议,但还是有很多人并不理解私钥或者助记词的真正含义。需要牢记,任何用钱包与之交互的正常DeFi协议都不会要求用户提供私钥或助记词!用户也需要注意,千万不要把自己的私钥和助记词信息分享给他人!
不过,通过DNS劫持来“钓鱼”并非什么很难识别的局,很多久经战场的投资者忍不住在推文下面调侃起来。网友Graugest留言称:“不!我提交了我的助记词!”但点击他发布的截图,我们会看到他提交的助记词其实是对攻击者的调侃:“的不错,兄弟。不过,你永远不可能从我这拿到一分钱,哈哈哈哈。”
不少蹭热度的项目也来到了留言区。一个名为Tacoswap的项目到处宣传自己的项目:“我们是Tacoswap,新的DEX。我们的代币现在价格只有0.04美元,我们很快就会涨到1美元上方。欢迎大家加入我们的社区。”这样的蹭热度式宣传,笔者觉得有些低级。事件发生后,CoinMarketCap和CoinGecko等数据网站都纷纷发布消息提醒投资者,Armor.Fi这样的DeFi项目第一时间加入帮助Cream恢复DNS,赵长鹏等大V也火速传播消息,这个时间点来蹭热度的确是很不妥。
更让人不耻的是项目。者们也贴上了网站,登陆进去一下,“埃隆马斯克和特斯拉将向大家分发5000BTC”,还是推特上的老套路,声称用户转入0.1BTC就会收到1BTC。
一场风波,又一次告诉我们:保护好我们的私钥和助记词!
EIP-1559近期已经引起了很多人的讨论,而大部分人还是将重点关注在这个提案能够降低手续费,但是实际上EIP-1559其实本质目的并不是为了降低手续费的,在了解这个之后.
1900/1/1 0:00:00今年全国两会期间,区块链成为两会代表、委员关注的“热词”。近日,第十三届全国人民代表大会第四次会议审查了国务院提出的《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》.
1900/1/1 0:00:00要点:MakerDAO社区将在OptimismL2网络推出“官方”版DAI;目前从OptimismL2网络提币到以太坊主网,需等待7天的锁定期;Maker协议可以缩短锁定时间.
1900/1/1 0:00:00摘要:2020年2月25日,Coinbase正式向SEC提交上市申请,计划将其A类普通股在纳斯达克全球精选市场直接上市.
1900/1/1 0:00:00让一条推文卖数百万美元NFT是泡沫还是区块链下一个风口澎湃新闻刚刚24DeFi热潮刚过,又一币圈新词“NFT”横空出世,并迅速在币圈掀起热潮.
1900/1/1 0:00:00比特币“机构热”从海外正式燃进了香港。3月7日,美图宣布斥资2.6亿人民币,购入了15,000枚以太坊和379.12枚比特币,成为“第一家购买BTC的香港上市公司”、“全球第一家把ETH作为货币.
1900/1/1 0:00:00