火星链 火星链
Ctrl+D收藏火星链
首页 > USDT > 正文

GOD:Pancake/Cream 域名被黑事件分析、思考和应对

作者:

时间:1900/1/1 0:00:00

我们首先用一个简单例子来理解域名解析的过程(为了方便理解,对里面一些详细的过程进行了简化抽象)。比如我们在浏览器输入pancakeswap.finance, 那么网络中的域名解析服务器(DNS)就会把这个域名解析成为一个 IP 地址,因为计算机网络中只能通过 IP 地址来访问服务器。在正常情况下,用户的浏览器就会访问到项目方设置的 IP 地址对应的服务器。而在本月 15 号的被黑事件中,DNS 把pancakeswap.finance的域名指向了黑客控制的 IP 地址,用户的浏览器就访问了黑客控制的服务器,而这个伪造的服务器通过伪造的网页前端向用户要求助记词(参见下面 Cream 被黑的界面)。

格斗运动员Jon Jones成为NFT系列Kanpai Pandas品牌大使:金色财经报道,曾排名世界第一的美国综合格斗(MMA)运动员Jon Jones成为NFT系列Kanpai Pandas的品牌大使,还将成为Kanpai Pandas新街头服饰系列的代言人并进行推广。(TheBlock)[2023/2/7 11:51:19]

我们不禁要问,黑客是如何篡改 DNS 记录的?这得从 Pancake 和 Cream 的域名服务商 Godaddy 说起。Pancake/Cream 通过 Godaddy 购买了域名,并且在 Godaddy 把各自的域名映射成自己的服务器 IP 地址。根据 Cream Finance 发布的事后报告,黑客攻击了 Godaddy,破解了 Pancake/Cream 在 Godady 的账号,并且修改了域名映射,把对应的 IP 改成了黑客控制的 IP 地址。

美国法院裁定FTX可出售LedgerX、FTX Japan等四个子公司:金色财经报道,美国特拉华州破产法官周四裁定,FTX可以出售四个关键子公司,即衍生品交易平台LedgerX、股票清算平台Embed、 FTX Japan和FTX Europe。投资银行Perella Weinberg现在被允许继续出售,此前法院文件显示,约117家公司有意购买FTX业务。出售通知将在大约三个工作日内发布。对LedgerX、FTX Japan、FTX Europe和股票清算平台Embed这四家公司提交初步投标的最后期限将在1月18日至2月1日之间到期。[2023/1/13 11:10:29]

加密货币对冲基金Pantera Capital的CFO即将离职:金色财经报道,据知情人士透露,加密货币对冲基金和风险资本投资者Pantera Capital的首席财务官Ryan Davis即将离职。在寻找永久性替代者期间,Pantera战略顾问Matt Gorham将接替他的工作,他补充说,在临时过渡期间,戴维斯将继续留在Pantera。[2022/9/14 13:27:47]

DNS Hijack

那究竟是谁来背这个锅?Pancake 和 Cream 都在暗示是 Godaddy 的安全机制问题,因为 Pancake 和 Cream 本身没有做任何修改,是用 Google 的单点登录功能登录 Godaddy 的,而本身 Google 账号没有被黑。其实 Godaddy 的安全性的口碑在域名服务商里面非常一般,以前也经常出事故,那么作为对安全性高的 DeFi 项目的开发者,是不是应该一开始选择一个安全性更高的域名服务商?(Pancake 表示会把 Godaddy 替换成更高安全性的 MarkMonitor)。

这个事件也凸显了打造去中心化的 DNS 的重要性。我们不相信中心化的交易所,因为担心他们会 screw up 我们在里面存放的加密资产(Not your key,not your coin);我们也会担心中心化的域名服务商和 DNS 服务器(Not your Key,not your domain)。IPFS/ENS 等 web3 技术,就是很好的去中心化的 DNS 解决方案。

作为 Defi 投资者我们如何应对类似的域名被黑事件?我个人的一些方法:

1. 记住官方网站的域名,直接在浏览器输入正确的域名(一个字母都不能差),通过搜索引擎或者其他链接打开的地址要重新验证;

2. 需要确认 app 是否官方发行,比如前一阵子有假的 Uiswap 和 Trezor app 在应用商店,也是让人输入助记词,非常可怕;

3. 用 eth.link 后缀的网站 DNS 安全性更高,比如https://cream-finance.eth.link/,因为是去中心化的域名解析;

标签:PANANCDADGODYieldPandaTree FinanceDADDYCAKEgode-chain

USDT热门资讯
ETA:天价NFT神秘买家现身:数字化唯一无法打败的就是时间

“当您想到高价值的NFT时,这件作品是很难被击败的。这就是为什么:它代表了13年日复一日的工作。技术是可复制的,技能是可以超越的,但时间是您唯一无法用数字化去破解的东西.

1900/1/1 0:00:00
NFT:NFT价值的七个特征 如何评估NFTs的价值?

原文标题:How to value NFTs亲爱的Bankless读者们,不可否认,NFTs领域已经迎来了一轮行情。Beeple在佳士得拍卖会上以6900万美元售出了他的藏品.

1900/1/1 0:00:00
coinbase:金色观察 | 如何在加密货币周期中渡过难关?

在2021年前两个月,各种加密货币价格已经翻了一番,继续创下历史新高。BTC市值已经超过1万亿美元。一个像素加密艺术品售价达到数百万美元都是常有的事.

1900/1/1 0:00:00
以太坊:走向云端:区块链+云技术

2009年1月3日,中本聪挖掘了比特币创世区块,启动了本世纪以来最大的技术淘金热。比特币曾经被认为是一种软件、一种“协议”、一个网络、一个开发团队或者一种叫做加密货币的新东西.

1900/1/1 0:00:00
TOP:NFT 笔记:我的加密艺术品投资逻辑

每当身边的朋友得知我一个穷小子以高价买入某些 NFT 艺术品时常常面露不解,常问的问题包括:「为什么这个 NFT(或者有人说 JPEG、GIF)值那么多钱?」要回答这个问题.

1900/1/1 0:00:00
BTC:看《四川省区块链产业白皮书 2020》了解四川区块链产业布局

数据:目前已有14,041地址领取了ARKM空投:金色财经报道,据余烬监测,目前已有14,041地址领取了ARKM空投,领取数量为11,502,341,平均每个地址819枚.

1900/1/1 0:00:00