作为DeFi投资者,我们一直如履薄冰。
我们首先用一个简单例子来理解域名解析的过程。比如我们在浏览器输入pancakeswap.finance,?那么网络中的域名解析服务器就会把这个域名解析成为一个IP地址,因为计算机网络中只能通过IP地址来访问服务器。在正常情况下,用户的浏览器就会访问到项目方设置的IP地址对应的服务器。而在本月15号的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用户的浏览器就访问了黑客控制的服务器,而这个伪造的服务器通过伪造的网页前端向用户要求助记词。
PancakeSwap关于CAKE代币经济学V2.5版的投票将于4月26日开启:4月25日消息,去中心化交易平台 PancakeSwap 关于 CAKE 代币经济学 V2.5 版的提议投票将于 4 月 26 日 18:00 开启,4 月 28 日 18:00 结束投票。该提案建议降低通货膨胀率和推动协议收入共享。[2023/4/25 14:26:06]
我们不禁要问,黑客是如何篡改DNS记录的?这得从Pancake和Cream的域名服务商Godaddy说起。Pancake/Cream通过Godaddy购买了域名,并且在Godaddy把各自的域名映射成自己的服务器IP地址。根据CreamFinance发布的事后报告,黑客攻击了Godaddy,破解了Pancake/Cream在Godady的账号,并且修改了域名映射,把对应的IP改成了黑客控制的IP地址。
Pantera Capital联席首席投资官Joey Krug离职:金色财经报道,根据周五发给有限合伙人的一封信,专注于加密货币的风险投资公司 Pantera Capital 已重组其领导层,联席首席投资官 Joey Krug 离职,并成立了执行管理委员会。Krug 于 2017 年加入 Pantera,帮助管理 Liquid Token Fund,在最近的一次投资者电话会议上,他透露该基金在 2022 年期间损失了 80%。新的执行委员会将对公司进行管理监督,成员包括 Morehead、长期合作伙伴 Paul Veradittakit 和 Jasper Lewitton,后者于去年夏天加入 Pantera 担任总裁。[2023/2/4 11:46:56]
DNSHijack
NFT市场Mars Panda为新加坡NTUC慈善活动提供支持并正式启动:11月3日消息,具备完全KYC解决方案的NFT市场平台Mars Panda在为Blockchain Association Singapore(BAS)和National Trades Union Congress(NTUC)U Care Fund NFT慈善拍卖活动“Blockchain For Good”提供动力后正式启动。该活动为NTUC-U Care Fund筹集了超过最初目标25万美元的资金,筹集的资金将用于支持一些援助计划,如帮助家庭支付孩子的生活费用和教育费用,以及照顾老人等。(PR Newswire)[2021/11/3 6:28:40]
那究竟是谁来背这个锅?Pancake和Cream都在暗示是Godaddy的安全机制问题,因为Pancake和Cream本身没有做任何修改,是用Google的单点登录功能登录Godaddy的,而本身Google账号没有被黑。其实Godaddy的安全性的口碑在域名服务商里面非常一般,以前也经常出事故,那么作为对安全性高的DeFi项目的开发者,是不是应该一开始选择一个安全性更高的域名服务商?。
这个事件也凸显了打造去中心化的DNS的重要性。我们不相信中心化的交易所,因为担心他们会screwup我们在里面存放的加密资产;我们也会担心中心化的域名服务商和DNS服务器。IPFS/ENS等web3技术,就是很好的去中心化的DNS解决方案。
作为Defi投资者我们如何应对类似的域名被黑事件?我个人的一些方法:
1.记住官方网站的域名,直接在浏览器输入正确的域名,通过搜索引擎或者其他链接打开的地址要重新验证;
2.需要确认app是否官方发行,比如前一阵子有假的Uiswap和Trezorapp在应用商店,也是让人输入助记词,非常可怕;
3.用eth.link后缀的网站DNS安全性更高,比如https://cream-finance.eth.link/,因为是去中心化的域名解析;
4.?千万不要透露助记词和密钥/千万不要透露助记词和密钥/千万不要透露助记词和密钥。
来源:金色财经
标签:PANANCCAKEDADBIGPANDA价格Hedge Tech GovernanceGKCAKEDaddy FEG
再美好的时光,都会浓缩为历史;再遥远的等待,只要坚持总会到来。不要等到人生垂暮,才想起俯拾朝花,且行且珍惜。在岁月中跋涉,每个人都有自己的故事,看淡心境才会秀丽,看开心情才会明媚.
早在2/21文章《牛市已进入中场》中就说,“比特币站稳5万刀、市值破万亿之后,这一轮牛市就进入中场了。”那么,通常而言,牛市有以下三个阶段衔接构成:第一阶段,上半场.
??不管是在什么时候,我都有耐心等待市场到达我称为“关键点”的那个位置,只有到了这个时候,我才开始进场交易,在我的操作中,只要我是这样的,总能赚到钱.
前言 目前美国1.9万亿美元的纾困资金已经开始发放,巨量资金充斥到市场,会是什么结果?其实很简单理解,当人们手中的钱多了,物价自然也就上涨了,资产价值被动拉高,所以我们要乐观一些,经济危机缓解.
3.22实时 日线缩量震荡横行,上有滞涨压力,下有支撑。小时,凌晨缩量爬升,早间再遇亚洲时间抛盘,日内九点后开始蓄势,刚刚,小时大阳升起!小级别资金介入明显,顺势跟轮短多.
??????选择一个好的分析师不如选择一个为你着想的分析师。你绝对值得信任!一次选择,就是一次转折!一次尝试,就是一次机会!每一个机会都是你成功的开始 ?????? ?????BTC行情回顾NV.