区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Luna > 正文

ANC:Pancake/Cream 域名被黑事件分析、思考和应对_ODA

作者:

时间:

作为DeFi投资者,我们一直如履薄冰。

我们首先用一个简单例子来理解域名解析的过程。比如我们在浏览器输入pancakeswap.finance,?那么网络中的域名解析服务器就会把这个域名解析成为一个IP地址,因为计算机网络中只能通过IP地址来访问服务器。在正常情况下,用户的浏览器就会访问到项目方设置的IP地址对应的服务器。而在本月15号的被黑事件中,DNS把pancakeswap.finance的域名指向了黑客控制的IP地址,用户的浏览器就访问了黑客控制的服务器,而这个伪造的服务器通过伪造的网页前端向用户要求助记词。

我们不禁要问,黑客是如何篡改DNS记录的?这得从Pancake和Cream的域名服务商Godaddy说起。Pancake/Cream通过Godaddy购买了域名,并且在Godaddy把各自的域名映射成自己的服务器IP地址。根据CreamFinance发布的事后报告,黑客攻击了Godaddy,破解了Pancake/Cream在Godady的账号,并且修改了域名映射,把对应的IP改成了黑客控制的IP地址。

DNSHijack

那究竟是谁来背这个锅?Pancake和Cream都在暗示是Godaddy的安全机制问题,因为Pancake和Cream本身没有做任何修改,是用Google的单点登录功能登录Godaddy的,而本身Google账号没有被黑。其实Godaddy的安全性的口碑在域名服务商里面非常一般,以前也经常出事故,那么作为对安全性高的DeFi项目的开发者,是不是应该一开始选择一个安全性更高的域名服务商?。

这个事件也凸显了打造去中心化的DNS的重要性。我们不相信中心化的交易所,因为担心他们会screwup我们在里面存放的加密资产;我们也会担心中心化的域名服务商和DNS服务器。IPFS/ENS等web3技术,就是很好的去中心化的DNS解决方案。

作为Defi投资者我们如何应对类似的域名被黑事件?我个人的一些方法:

1.记住官方网站的域名,直接在浏览器输入正确的域名,通过搜索引擎或者其他链接打开的地址要重新验证;

2.需要确认app是否官方发行,比如前一阵子有假的Uiswap和Trezorapp在应用商店,也是让人输入助记词,非常可怕;

3.用eth.link后缀的网站DNS安全性更高,比如https://cream-finance.eth.link/,因为是去中心化的域名解析;

4.?千万不要透露助记词和密钥/千万不要透露助记词和密钥/千万不要透露助记词和密钥。

标签:ANCDADGODODACudl FinanceDaddy Pepevgod币发行价格Moda DAO

Luna热门资讯
ORK:去中心化应用平台 Authereum 将于明年将工作重心转移至 Hop Protocol_UNC

链闻消息,去中心化应用平台AuthereumLabs宣布正在将工作重心转移至跨Rollup转账应用HopProtocol,将在明年逐步缩减Authereum工作.

AND:NFT赛道加速,币安智能链BSC抢跑领先,哪些项目值得关注?_NAN

文|Nancy编辑|Tong出品|PANews经过近半年多的蓄力,NFT去掉边缘属性,成功接力DeFi为加密市场注入一波新鲜血液.

以太坊:NFT热潮汹涌 如何找到属于你的投资心法?_nft币有升值空间吗

前不久,加密艺术家Beeple的数字作品“First5000Days”在佳士得单一拍品网上以6900万美元价格成交,成为大型拍卖行史上首桩非同质化代币拍卖,NFT因此成功出圈.

COI:唐思哲:BTC日内先涨后跌,ETH1820上方做回落_BTCN价格

  当10年期美国国债收益率上升时,投资者对风险资产的胃口往往会下降,因为投资者可以在美国国债中寻找更安全的收益率替代品.

COIN:谨慎未必理性 , 也许是惰性 , 牛市后期的四个捡钱赛道_DIG

?最近有个大姐,要买20台矿机。但是来到我办公室以后,预算缩成了10台。原因是比起别的矿机销售公司,没有气氛.

区块链:区块链产业周刊:OSL DS香港证监会「持牌交易所」正式上线;韩国加密货币日交易量超过该国股市_数字人

概述 本周有两个重要新闻值得注意。第一个是OSLDS香港证监会「持牌交易所」正式上线,机构投资者可交易比特币等数字资产。国内终于面对比特币等数字资产开了一个合法的口子了.