以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Fil > Info

Pancake/Cream 域名被黑事件分析、思考和應對_NCE:NAN

Author:

Time:1900/1/1 0:00:00

作為DeFi投資者,我們一直如履薄冰。

我們首先用一個簡單例子來理解域名解析的過程。比如我們在瀏覽器輸入pancakeswap.finance,?那么網絡中的域名解析服務器就會把這個域名解析成為一個IP地址,因為計算機網絡中只能通過IP地址來訪問服務器。在正常情況下,用戶的瀏覽器就會訪問到項目方設置的IP地址對應的服務器。而在本月15號的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用戶的瀏覽器就訪問了黑客控制的服務器,而這個偽造的服務器通過偽造的網頁前端向用戶要求助記詞。

Binance Japan公布市場戰略,聚焦“Web3廣泛采用和穩定幣業務”:8月30日消息,Binance Japan于今日舉行了線上業務說明會,該公司代表千野剛司在會上分享了在該國市場的發展策略,包括支持的代幣、杠桿交易以及目前在Binance全球版中開展的多種使用案例。

千野剛司提及將積極推動Binance生態系統與日本私營企業和政府合作的計劃,并表示這是一項以穩定幣為核心、促進與現有金融體系融合的政策。目前,Binance Japan提供的主要服務是加密貨幣現貨交易和加密借貸產品Simple Earn。

此外,Binance Japan計劃在獲得一級金融工具業務經營者許可后推出杠桿交易。雖然千野剛司沒有說明何時會在日本市場推出Binance全球版的其他產品,但表示會計劃按照日本規定逐步將這些產品引入當地市場。[2023/8/30 13:06:26]

我們不禁要問,黑客是如何篡改DNS記錄的?這得從Pancake和Cream的域名服務商Godaddy說起。Pancake/Cream通過Godaddy購買了域名,并且在Godaddy把各自的域名映射成自己的服務器IP地址。根據CreamFinance發布的事后報告,黑客攻擊了Godaddy,破解了Pancake/Cream在Godady的賬號,并且修改了域名映射,把對應的IP改成了黑客控制的IP地址。

NFT交易和定價協議Waterfall完成400萬美元種子輪融資,Electric Capital和Pantera Capital領投:10月9日消息,NFT 交易和定價協議 Waterfall 宣布完成 400 萬美元種子輪融資,此輪融資由 Electric Capital 和 Pantera Capital 領投。新資金將主要用于擴大團隊,以及構建 NFT 交易和定價協議。[2022/10/9 12:50:06]

DNSHijack

動態 | 貝恩資本風投公司合伙人Salil Deshpande擬創立新風投公司以投資加密初創等公司:貝恩資本風險投資公司(Bain Capital Ventures)的合伙人Salil Deshpande正在準備建立一家新的風險公司。據知情人士透露,其目標是籌集1億美元用以投資加密貨幣初創公司和軟件公司。(WSJ)[2019/8/13]

那究竟是誰來背這個鍋?Pancake和Cream都在暗示是Godaddy的安全機制問題,因為Pancake和Cream本身沒有做任何修改,是用Google的單點登錄功能登錄Godaddy的,而本身Google賬號沒有被黑。其實Godaddy的安全性的口碑在域名服務商里面非常一般,以前也經常出事故,那么作為對安全性高的DeFi項目的開發者,是不是應該一開始選擇一個安全性更高的域名服務商?。

這個事件也凸顯了打造去中心化的DNS的重要性。我們不相信中心化的交易所,因為擔心他們會screwup我們在里面存放的加密資產;我們也會擔心中心化的域名服務商和DNS服務器。IPFS/ENS等web3技術,就是很好的去中心化的DNS解決方案。

作為Defi投資者我們如何應對類似的域名被黑事件?我個人的一些方法:

1.記住官方網站的域名,直接在瀏覽器輸入正確的域名,通過搜索引擎或者其他鏈接打開的地址要重新驗證;

2.需要確認app是否官方發行,比如前一陣子有假的Uiswap和Trezorapp在應用商店,也是讓人輸入助記詞,非常可怕;

3.用eth.link后綴的網站DNS安全性更高,比如https://cream-finance.eth.link/,因為是去中心化的域名解析;

4.?千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰。

Tags:ANCPANNANNCEKhaos FinancePANG幣VTD FinanceSheepSwap Finance

Fil
Gate.io 上線 Verasity(VRA) 杠桿交易和幣幣理財服務_Gate.io:Digital Currency Aggregate

Gate.io一直秉承真實,透明的理念,不造假數據,不干預市場交易,為用戶提供真實自由的市場工具和穩定健康的市場服務。杠桿交易提供做多和做空機制,可以有效穩定市場到合理價值.

1900/1/1 0:00:00
11、強制平倉_SDT:USDT幣提現會查嗎

很多交易者對數字貨幣交易有一定的了解,但對什么是強制平倉,強制平倉帶來的后果,強制平倉的規則,如何有效規避強制平倉以減少虧損等問題知之甚少,本文將對以上內容做簡要闡述.

1900/1/1 0:00:00
Gate.io投票上幣空投福利第一百期—Alaya (ATP),$45,000美元ATP空投福利開啟_Gate.io:gate.io官網下載最新版2.6.0

3月22日12:00—3月29日12:00我們將開啟Alaya(ATP)超級空投福利,$45,000美元ATP等你來拿!新用戶請點擊注冊Gate.io并參與活動.

1900/1/1 0:00:00
關于ZT挖礦寶上線ETH、DAI、USDC、USDT - BANK靈活挖礦的公告_USD:USDC

尊敬的ZT用戶: ZT挖礦寶將于2021年3月23日15:00上線BANK挖礦寶活動。采用“靈活存取“挖礦類型,為用戶帶來長期穩定收益。可通過ETH、DAI、USDC、USDT靈活存取參與挖礦.

1900/1/1 0:00:00
VELO系列鎖倉活動上線,年化最高可享58%!_STA:alchemint-standards

親愛的Pool-X用戶,Pool-X平臺將于2021年03月22日17:30:00(UTC8)上線VELO系列鎖倉挖礦活動.

1900/1/1 0:00:00
6、合約委托說明_ALA:Allmedi Coin

交易者們因為不同的行情分析及交易習慣,掛單的需求和方式也是多樣性的,本文將對如何進行下單委托交易及大幣網主要訂單類型:市價委托、限價委托和計劃委托定義、區別和策略用法進行介紹.

1900/1/1 0:00:00
ads