宇宙链 宇宙链
Ctrl+D收藏宇宙链

Pancake/Cream 域名被黑事件分析、思考和应对

作者:

时间:1900/1/1 0:00:00

作为DeFi投资者,我们一直如履薄冰。

我们首先用一个简单例子来理解域名解析的过程。比如我们在浏览器输入pancakeswap.finance,?那么网络中的域名解析服务器就会把这个域名解析成为一个IP地址,因为计算机网络中只能通过IP地址来访问服务器。在正常情况下,用户的浏览器就会访问到项目方设置的IP地址对应的服务器。而在本月15号的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用户的浏览器就访问了黑客控制的服务器,而这个伪造的服务器通过伪造的网页前端向用户要求助记词。

预警: PantySwap存在跑路风险 请谨慎投资:PeckShield派盾预警显示,PantySwap存在跑路风险,请用户谨慎投资。[2021/6/7 23:16:58]

我们不禁要问,黑客是如何篡改DNS记录的?这得从Pancake和Cream的域名服务商Godaddy说起。Pancake/Cream通过Godaddy购买了域名,并且在Godaddy把各自的域名映射成自己的服务器IP地址。根据CreamFinance发布的事后报告,黑客攻击了Godaddy,破解了Pancake/Cream在Godady的账号,并且修改了域名映射,把对应的IP改成了黑客控制的IP地址。

PancakeSwap Farms TRX-BNB、BTT-BNB和WIN-BNB LP矿池,流动性资金已突破8400万美金:据PancakeSwap平台最新数据,PancakeSwap Farms TRX-BNB、BTT-BNB、WIN-BNB LP矿池,流动性资金突破8400万美金!据悉,PancakeSwap已正式上线质押CAKE得TRX、BTT、WIN以及提供TRX-BNB LP、BTT-BNB LP、WIN-BNB LP得CAKE挖矿活动。此外,在币安交易所可以把波场版的TRX、BTT、WIN置换成币安版(BEP20-BSC)的对应代币。[2021/5/10 21:45:05]

DNSHijack

Panxora首席执行官:预期会有更多投资者将比特币用作通胀对冲工具:Panxora首席执行官Gavin Smith表示:“尽管传统市场的不确定性正在增加,但我们可以预期,会有更多投资者将比特币用作通胀对冲工具,并保护自己的资产免受货币贬值的影响。”First American Trust首席投资官Jerry Braakman亦表示,在通胀飙升的情况下,购买比特币作为通胀对冲工具或许是有道理的,但这在很大程度上取决于时机。[2020/5/18]

那究竟是谁来背这个锅?Pancake和Cream都在暗示是Godaddy的安全机制问题,因为Pancake和Cream本身没有做任何修改,是用Google的单点登录功能登录Godaddy的,而本身Google账号没有被黑。其实Godaddy的安全性的口碑在域名服务商里面非常一般,以前也经常出事故,那么作为对安全性高的DeFi项目的开发者,是不是应该一开始选择一个安全性更高的域名服务商?。

这个事件也凸显了打造去中心化的DNS的重要性。我们不相信中心化的交易所,因为担心他们会screwup我们在里面存放的加密资产;我们也会担心中心化的域名服务商和DNS服务器。IPFS/ENS等web3技术,就是很好的去中心化的DNS解决方案。

作为Defi投资者我们如何应对类似的域名被黑事件?我个人的一些方法:

1.记住官方网站的域名,直接在浏览器输入正确的域名,通过搜索引擎或者其他链接打开的地址要重新验证;

2.需要确认app是否官方发行,比如前一阵子有假的Uiswap和Trezorapp在应用商店,也是让人输入助记词,非常可怕;

3.用eth.link后缀的网站DNS安全性更高,比如https://cream-finance.eth.link/,因为是去中心化的域名解析;

4.?千万不要透露助记词和密钥/千万不要透露助记词和密钥/千万不要透露助记词和密钥。

标签:ANCPANCAKESWAPUnited Farmers FinanceBIGPANDAcake币实时价格Lilith Swap

火币APP下载热门资讯
XT关于恢复 IAI交易的公告

尊敬的XT用户: 应项目方要求,XT将于2021年3月21日22:00恢复IAI/USDT交易对,充值暂未恢复,具体时间官方将另行公告通知.

1900/1/1 0:00:00
DeFi新成员MJL.red重磅来袭,即将空投并上线交易所

YFI技术团队全程参与了MJL的代码搭建,并在其智能合约代码结构上表明了YFI的技术印记,核心技术团队一共构建了MJL模型.

1900/1/1 0:00:00
比特币在跌破6万美元后又下跌5% 原因如下

3月21日,比特币价格跌至5.6万美元以下,在过去4天里,比特币一直被6万美元的阻力位拒绝。?BTC/USD1小时蜡烛图?来源:Tradingview尽管比特币越来越接近突破关键技术位,但它一直在5.9万美元至60500美元区间内表现.

1900/1/1 0:00:00
BTC已证明,未来是属于去中心化的?

编者按:本文来自?加密谷Live,作者:SylvainSaurel,翻译:Jeremy,Odaily星球日报经授权转载.

1900/1/1 0:00:00
霍比特关于“上线XYM,充值、交易瓜分30,000 U等值XYM”活动的公告

尊敬的社区用户: 霍比特交易所将于2021年3月21日12:00(UTC8)上线XYM(Symbol),并开通XYM/USDT交易对.

1900/1/1 0:00:00
去中心化金融协议栈 xDeFi 将于今日上线 Uniswap,并将在 3 日之内开启流动性挖矿

链闻消息,去中心化金融协议栈xDeFi宣布将于北京时间3月22日上线Uniswap开启交易,另外预计将在3日之内开启流动性挖矿.

1900/1/1 0:00:00