比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > BNB > Info

ANC:Pancake/Cream 域名被黑事件分析、思考和應對_PAN

Author:

Time:1900/1/1 0:00:00

作為DeFi投資者,我們一直如履薄冰。

我們首先用一個簡單例子來理解域名解析的過程。比如我們在瀏覽器輸入pancakeswap.finance,?那么網絡中的域名解析服務器就會把這個域名解析成為一個IP地址,因為計算機網絡中只能通過IP地址來訪問服務器。在正常情況下,用戶的瀏覽器就會訪問到項目方設置的IP地址對應的服務器。而在本月15號的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用戶的瀏覽器就訪問了黑客控制的服務器,而這個偽造的服務器通過偽造的網頁前端向用戶要求助記詞。

PancakeSwap已支持使用Martian錢包:11月30日消息,Aptos生態錢包Martian與去中心化交易所PancakeSwap已完成集成。用戶可在PancakeSwap上連接Martian錢包。[2022/11/30 21:11:54]

我們不禁要問,黑客是如何篡改DNS記錄的?這得從Pancake和Cream的域名服務商Godaddy說起。Pancake/Cream通過Godaddy購買了域名,并且在Godaddy把各自的域名映射成自己的服務器IP地址。根據CreamFinance發布的事后報告,黑客攻擊了Godaddy,破解了Pancake/Cream在Godady的賬號,并且修改了域名映射,把對應的IP改成了黑客控制的IP地址。

WMASS參與Pancake Syrup Pool 為用戶提供Cake和WMASS獎勵:據官方消息,WMASS參與Pancake Syrup Pool流動性挖礦激勵,從5月19日UTC7AM開始,在Pancake的Farm頁面,提供WMASS/BUSD的流動性并質押LP共計每日1,200Cake的獎勵,啟動的前48小時將有雙倍獎勵,活動持續3個月。同時,在Pancake的Pool頁面,在兩個月內分配431,000個WMASS獎勵給質押Cake的用戶。WMASS是幣安智能鏈上1:1錨定MASS的BEP20代幣,項目由去中心化承兌商Mixstone Alliance推動,通過嚴格的監管和合規流程幫助MASS根據持有者需求1:1映射到幣安智能鏈。MASS是PoC存儲挖礦,有接近300P的全網算力。[2021/5/19 22:18:13]

動態 | 區塊鏈投資機構Pantera去年資產管理規模增長23% 共投資16筆:區塊鏈投資機構Pantera Capital發布報告總結了2019年在投資領域的相關數據。在收到超過1100份項目建議書之后,Pantera Capital最終進行了14個新項目投資和2個跟進投資。公司整體資產管理規模在2019年期間增長23%,風險投資基金也在2019年實現了6個項目的退出。在去年3月推出LP (有限合伙人)聯合投資計劃之后,總共為LP提供了25個聯合投資機會。據該報告介紹,目前Pantera Capital擁有比特幣被動管理基金、數字資產基金、ICO基金、長期 ICO 基金以及三個風險投資基金。[2020/2/2]

DNSHijack

那究竟是誰來背這個鍋?Pancake和Cream都在暗示是Godaddy的安全機制問題,因為Pancake和Cream本身沒有做任何修改,是用Google的單點登錄功能登錄Godaddy的,而本身Google賬號沒有被黑。其實Godaddy的安全性的口碑在域名服務商里面非常一般,以前也經常出事故,那么作為對安全性高的DeFi項目的開發者,是不是應該一開始選擇一個安全性更高的域名服務商?。

這個事件也凸顯了打造去中心化的DNS的重要性。我們不相信中心化的交易所,因為擔心他們會screwup我們在里面存放的加密資產;我們也會擔心中心化的域名服務商和DNS服務器。IPFS/ENS等web3技術,就是很好的去中心化的DNS解決方案。

作為Defi投資者我們如何應對類似的域名被黑事件?我個人的一些方法:

1.記住官方網站的域名,直接在瀏覽器輸入正確的域名,通過搜索引擎或者其他鏈接打開的地址要重新驗證;

2.需要確認app是否官方發行,比如前一陣子有假的Uiswap和Trezorapp在應用商店,也是讓人輸入助記詞,非常可怕;

3.用eth.link后綴的網站DNS安全性更高,比如https://cream-finance.eth.link/,因為是去中心化的域名解析;

4.?千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰/千萬不要透露助記詞和密鑰。

Tags:ANCPANCAKEMASlanc幣歷史走勢PINKPANDA幣DryCakeSwapMastodon

BNB
FIL:Filecoin網絡的合規性如何解決?_ECO

這是一個經常被問及的問題,IPFS或者Filecoin網絡的數據合規性如何解決?一直被宣揚的數據自由流通似乎是和數據合規、監管相悖的?那么Filecoin是否會有比較大的政策風險?這其中包含了許.

1900/1/1 0:00:00
NFT:前衛藝術大師Wladimir Baranoff-Rossine的畫作將作為NFT拍賣_區塊鏈技術

一位20世紀早期的大師即將在區塊鏈上獲得新生命,其雕塑作品在紐約現代藝術博物館被永久收藏。與NFT市場Mintable合作,WladimirBaranoff-Rossine的家族將發布他的一系列.

1900/1/1 0:00:00
NFT:1confirmation投資札記:為什么我們會在18年領投OpenSea?_SEA

近期NFT交易平臺OpenSea宣布獲得a16z領投的2300萬美元融資,AngelList聯合創始人NavalRavikant、Coinbase前CTOBalajiSrinivasan等參投.

1900/1/1 0:00:00
穩定幣:算法穩定幣 | Gyroscope帶來了哪些創新?_穩定幣騙局

算法穩定幣旨在通過自動調整穩定幣的供應量以滿足需求來維持穩定的價格。我們將在這里介紹三種主要類型:基本模型、儲備支持模型和鑄幣稅共享模型。 基礎穩定幣難以為繼 在基礎模型中,穩定幣是無抵押的.

1900/1/1 0:00:00
WEB3:從「扒糞者」到 Web 3.0:為何說社交代幣平臺是傳媒業 3.0 的雛形?_digg幣挖礦

讓平臺這個有型的手和用戶市場這個無形的手,共同調控整個內容生態,才能造就一個生命力強大的內容國度。很多人不理解區塊鏈的所謂創新,看起來只是pump和dump的騙局.

1900/1/1 0:00:00
ETF:高盛集團為投資者提供ETF作為投資比特幣的新渠道_ANK

根據銀行巨頭高盛集團提交給美國證券交易委員會(SEC)的文件指出,高盛申請獲批一個新的交易所交易基金(ETF)來增加對比特幣的投資敞口.

1900/1/1 0:00:00
ads