火星链 火星链
Ctrl+D收藏火星链
首页 > TUSD > 正文

ODA:Pancake/Cream 域名被黑事件分析、思考和应对

作者:

时间:1900/1/1 0:00:00

作为DeFi投资者,我们一直如履薄冰。

我们首先用一个简单例子来理解域名解析的过程。比如我们在浏览器输入pancakeswap.finance,?那么网络中的域名解析服务器就会把这个域名解析成为一个IP地址,因为计算机网络中只能通过IP地址来访问服务器。在正常情况下,用户的浏览器就会访问到项目方设置的IP地址对应的服务器。而在本月15号的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用户的浏览器就访问了黑客控制的服务器,而这个伪造的服务器通过伪造的网页前端向用户要求助记词。

BSC生态Pancakebunny:与PolyBunny网站没有任何关系:DeFi收益聚合器Pancakebunny发推警告称,PolyBunny网站与Pancakebunny在Polygon上上线没有任何关系,请注意防范风险。[2021/6/23 23:59:24]

Pantera与MXC抹茶达成合作,开拓韩国市场:据官方消息,Pantera与MXC抹茶达成合作,开拓韩国数字资产市场。据了解,Pantera是韩国数字资产领域的头部咨询公司之一,提供与市场上各个数字资产相关的渠道和社区的信息咨询服务。此次合作,MXC抹茶将为韩国市场的数字资产爱好者提供现货、杠杆、ETF、合约等相关服务。[2020/11/28 22:24:54]

我们不禁要问,黑客是如何篡改DNS记录的?这得从Pancake和Cream的域名服务商Godaddy说起。Pancake/Cream通过Godaddy购买了域名,并且在Godaddy把各自的域名映射成自己的服务器IP地址。根据CreamFinance发布的事后报告,黑客攻击了Godaddy,破解了Pancake/Cream在Godady的账号,并且修改了域名映射,把对应的IP改成了黑客控制的IP地址。

动态 | 自2018年以来Panda加密货币恶意软件集团在Monero中获得了近10万美元收入:一家网络安全公司已查到一挖掘恶意软件攻击背后的团队,这些攻击一直针对全球企业。该组织被称为“Panda”。Panda采用远程访问工具(RAT)和加密挖掘恶意软件来利用易受攻击的Web应用程序,并设法访问国际公司网络。在与安全研究人员进行军备竞赛时,Panda团队已经证明能够更新其工具。据计算,自从Panda开始运营以来,已经利用受害方算力开采了大约1,215个monero(XMR),价值91,000美元。(CoinDesk)[2019/9/19]

DNSHijack

那究竟是谁来背这个锅?Pancake和Cream都在暗示是Godaddy的安全机制问题,因为Pancake和Cream本身没有做任何修改,是用Google的单点登录功能登录Godaddy的,而本身Google账号没有被黑。其实Godaddy的安全性的口碑在域名服务商里面非常一般,以前也经常出事故,那么作为对安全性高的DeFi项目的开发者,是不是应该一开始选择一个安全性更高的域名服务商?。

这个事件也凸显了打造去中心化的DNS的重要性。我们不相信中心化的交易所,因为担心他们会screwup我们在里面存放的加密资产;我们也会担心中心化的域名服务商和DNS服务器。IPFS/ENS等web3技术,就是很好的去中心化的DNS解决方案。

作为Defi投资者我们如何应对类似的域名被黑事件?我个人的一些方法:

1.记住官方网站的域名,直接在浏览器输入正确的域名,通过搜索引擎或者其他链接打开的地址要重新验证;

2.需要确认app是否官方发行,比如前一阵子有假的Uiswap和Trezorapp在应用商店,也是让人输入助记词,非常可怕;

3.用eth.link后缀的网站DNS安全性更高,比如https://cream-finance.eth.link/,因为是去中心化的域名解析;

4.?千万不要透露助记词和密钥/千万不要透露助记词和密钥/千万不要透露助记词和密钥。

标签:PANANCCAKEODAPINKPANDA币MANC币INCAKE价格MODA价格

TUSD热门资讯
区块链:三星堆遗址惊艳出世 文物保护中区块链能发挥什么作用?

沉睡三千年,一醒惊天下。被誉为“20世纪人类最重大考古发现之一”的三星堆遗址又有重要收获。3月20日在成都举行的“考古中国”重大项目工作进展会通报,考古工作者在三星堆遗址新发现6座三星堆文化“祭.

1900/1/1 0:00:00
EOS:今日行情大事:SEC委员希望今年是加密监管的转折点

热点摘要:1.BM重返EOS,构建真正的去中心化应用。2.高盛预计美国政府将再推出4万亿美金的刺激计划。3.?美SEC委员:希望今年是加密监管的转折点.

1900/1/1 0:00:00
区块链:观点:NFT是一场艺术家谈论金钱的游戏吗?

作者:Tony“当银行家共进晚餐时,他们会谈论艺术;当艺术家共进晚餐时,他们会谈论金钱。”——奥斯卡?王尔德上周,Filecoin/IPFS创始人胡安推特说:“不在IPFS上存储的NFT,不是真.

1900/1/1 0:00:00
HTT:金色说明书 | 收益聚合器协议Converter操作指南

DeFi流动性挖矿火爆一时,吸引了大量投资者参与。为了方便投资者及时了解DeFi挖矿项目的相关信息和挖矿流程,金色财经推出了“金色说明书”系列挖矿教程.

1900/1/1 0:00:00
数字资产:朱嘉明:比特币开创人类新型财富实验

编者按:2021年3月13日,《商业周刊/中文版》记者马杰就数字货币和区块链专访了数字资产研究院学术与技术委员会主席、著名经济学家朱嘉明教授.

1900/1/1 0:00:00
加密货币:晚间必读5篇 | 以太坊矿工为GPU挖矿格局改变做好准备了吗?

1.强势“出圈”的NFT:这些机会不能错过动辄上千万美元的售价,这段时间还有谁能比NFT火热。从谷歌搜索来看,NFT一词的搜索指数在过去一个月直线上涨.

1900/1/1 0:00:00