本周,幣安智能鏈上多個DeFi項目網站遭遇DNS劫持攻擊,其中包括借貸平臺Cream?Finance和BSC頭部DEXPancakeSwap。
DNS劫持通過攻擊域名解析服務器,或偽造域名解析服務器的方法,把目標網站域名解析到錯誤的IP地址從而實現用戶無法訪問目標網站的目的或者蓄意或惡意要求用戶訪問指定IP地址的目的。在此次攻擊中,很多用戶在被劫持的網站中連接錢包時,會彈出頁面,要求用戶提交個人私鑰或者助記詞,一旦用戶提交信息,就會面臨財產被盜的損失。
3月15日晚間,DeFi借貸平臺CreamFinance在推特上提醒用戶:“DNS已經被第三方破壞,一些用戶會看到關于助記詞的請求。不要輸入您的助記詞。我們絕對不會要求您提交任何私鑰或者助記詞。”不久之后,PancakeSwap也緊急發布通知,確認遭受DNS攻擊,并向用戶做出警示。
加密貨幣交易所Kraken:沒有裁員計劃,目前有500多個空缺職位:6月15日消息,加密貨幣交易所Kraken發文表示沒有裁員計劃,并將進行全球招聘,目前有500多個空缺職位。[2022/6/15 4:28:44]
根據Cream官方消息,cream.finance和app.cream.finance均遭到劫持,項目方火速部署了app.creamfinamce.co以供用戶臨時的使用。經過5個小時的緊急處理,凌晨2點,CreamFinance終于重新奪回DNS,恢復了兩個鏈接的正常使用。另外一邊,PancakeSwap在確認遭受攻擊后,也很快奪回DNS的控制權。
報告:GitHub上4%加密開發者同時負責多個加密項目代碼工作:4月19日消息,經濟數據科學主題研究員Andrea Baronchelli及其團隊所作《從代碼到市場:開發人員網絡與加密貨幣回報》報告顯示,資產價格可能會根據其背后的開發商以某種方式發揮作用。報告使用GitHub調查了各個開發者所開發的資產,并發現了其中的重疊部分。研究發現,4%的開發人員對多個加密資產的代碼庫均有貢獻。(Contelegraph)[2020/4/19]
在努力恢復DNS期間,兩個項目方一直都不斷在強調用戶不要提交個人私鑰或者助記詞,還專門發布推文向用戶做出警示,而推文底下的留言也是五花八門。
BiKi平臺多個幣種24小時漲幅超過15% ETN漲幅達91.67%:據BiKi行情數據顯示,截至今日17:00(GMT+8),平臺內多個幣種24小時漲幅超過15%,ETN領漲,24小時漲幅為91.67.11%,現價0.003USDT;IBC24小時漲幅為39.5%,現價0.002USDT;ZER24小時漲幅為21.15%,現價0.15USDT;MATIC24小時漲幅為20.96%,現價0.008USDT ;WRX24小時漲幅為19.81%,現價0.09USDT。[2020/3/17]
有網友提問:“我把我的助記詞輸進去了,咋辦?”熱心網友似乎比他還急:“趕緊和合約交互,把幣解鎖,把所有的幣都轉到新的錢包去!快快快!時間有限!”事實上,這也是加密資產一直面臨的問題:在掌握資產絕對所有權的同時,用戶也必須完全對自己的資產負責。銀行賬戶密碼被盜,銀行可能會承擔一部分責任,可能幫你追回;但私鑰被盜,資產被轉走,就真的沒了。雖然有越來越多的人進入加密市場,開始使用DeFi協議,但還是有很多人并不理解私鑰或者助記詞的真正含義。需要牢記,任何用錢包與之交互的正常DeFi協議都不會要求用戶提供私鑰或助記詞!用戶也需要注意,千萬不要把自己的私鑰和助記詞信息分享給他人!
動態 | Cardano 1.4已推出 多個錢包已支持新版本:據ambcrypto報道,Cardano已推出了Cardano 1.4版本。Cardano官方博客稱,Daedalus、ADA錢包現已支持Linux。另外,對Ubuntu 18和Fedora 28進行了測試,并將與其他主要新版本一起使用。該博客還提到Daedalus和Cardano SL的后端已經完全重寫,并已經在Cardano wallet 3的正式版本上進行了測試。當前,ADA現價0.035美元,漲幅9.44%。[2018/12/19]
不過,通過DNS劫持來“釣魚”并非什么很難識別的騙局,很多久經戰場的投資者忍不住在推文下面調侃起來。網友Graugest留言稱:“不!我提交了我的助記詞!”但點擊他發布的截圖,我們會看到他提交的助記詞其實是對攻擊者的調侃:“騙的不錯,兄弟。不過,你永遠不可能從我這拿到一分錢,哈哈哈哈。”
不少蹭熱度的項目也來到了留言區。一個名為Tacoswap的項目到處宣傳自己的項目:“我們是Tacoswap,新的DEX。我們的代幣現在價格只有0.04美元,我們很快就會漲到1美元上方。歡迎大家加入我們的社區。”這樣的蹭熱度式宣傳,筆者覺得有些低級。事件發生后,CoinMarketCap和CoinGecko等數據網站都紛紛發布消息提醒投資者,Armor.Fi這樣的DeFi項目第一時間加入幫助Cream恢復DNS,趙長鵬等大V也火速傳播消息,這個時間點來蹭熱度的確是很不妥。
更讓人不恥的是詐騙項目。詐騙者們也貼上了詐騙網站,登陸進去一下,“埃隆馬斯克和特斯拉將向大家分發5000BTC”,還是推特上的老套路,聲稱用戶轉入0.1BTC就會收到1BTC。
一場風波,又一次告訴我們:保護好我們的私鑰和助記詞!
Tags:READNSANCCREethereal昵稱含義dns幣的價格Bogged FinanceConcretecodes
美國銀行在周三的一份報告中表示,比特幣最大的公共持有者是灰度,旗下的比特幣信托基金可能擁有近700,000枚比特幣,占總供應量的3.5%,價值超過310億美元.
1900/1/1 0:00:00社交媒體網絡的中心化已經給社交媒體平臺及其用戶帶來一堆問題。其中包括侵犯隱私權,并造就了審核數十億用戶內容等不可能完成的任務.
1900/1/1 0:00:00北京時間3月15日上午,算法穩定幣TrueSeigniorageDollar官方發文表示,該項目受到黑客攻擊,超發了118億穩定幣TSD,導致價格趨于歸零.
1900/1/1 0:00:00金色財經消息,3月18日,Ethermine礦池母公司Bitfly官方宣布,為補償由于即將到來的EIP-1559而導致的挖礦獎勵減少,已啟動EthermineMEV測試計劃.
1900/1/1 0:00:00如火如荼的NFT *在過去不到2個月,NBATOPShot的交易額超過3億美元;CryptoPunks的交易額超過1億美元; *銷售的NFT超過100萬個;*持有NFT的錢包超過100萬個.
1900/1/1 0:00:00開篇言明,這里所提到的普通人,是對指對區塊鏈行業缺乏基礎認知,但卻有心入場的每一個小白用戶。至于普通人參與的方式,可以是投資某一種加密貨幣,或者是加入區塊鏈行業從業、創業等,亦或是僅僅只流露出一.
1900/1/1 0:00:00