欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

Pancake/Cream 域名被黑事件分析、思考和应对

我们首先用一个简单例子来理解域名解析的过程(为了方便理解,对里面一些详细的过程进行了简化抽象)。比如我们在浏览器输入pancakeswap.finance, 那么网络中的域名解析服务器(DNS)就会把这个域名解析成为一个 IP 地址,因为计算机网络中只能通过 IP 地址来访问服务器。在正常情况下,用户的浏览器就会访问到项目方设置的 IP 地址对应的服务器。而在本月 15 号的被黑事件中,DNS 把pancakeswap.finance的域名指向了黑客控制的 IP 地址,用户的浏览器就访问了黑客控制的服务器,而这个伪造的服务器通过伪造的网页前端向用户要求助记词(参见下面 Cream 被黑的界面)。

BXH笨小孩将于20:00正式登陆以太坊主链:据官方消息,DeFi平台BXH笨小孩于8月26日20:00(UTC+8)正式登陆以太坊主链。首批上线单币矿池:WETH、USDT、USDC、DAI、WBTC、UNI。同步开启流动性矿池:WBTC/USDT、ETH/USDT、ETH/USDC、WBTC/ETH、USDT/USDC、UNI/USDT。

BXH笨小孩以太坊跨链上线,初步完成多链计划,实现资产互通,为用户打造一站式全生态交易协议。[2021/8/26 22:39:25]

BCH突破630美元关口 日内涨幅为10.42%:火币全球站数据显示,BCH短线上涨,突破630美元关口,现报630.03美元,日内涨幅达到10.42%,行情波动较大,请做好风险控制。[2021/6/14 23:36:00]

我们不禁要问,黑客是如何篡改 DNS 记录的?这得从 Pancake 和 Cream 的域名服务商 Godaddy 说起。Pancake/Cream 通过 Godaddy 购买了域名,并且在 Godaddy 把各自的域名映射成自己的服务器 IP 地址。根据 Cream Finance 发布的事后报告,黑客攻击了 Godaddy,破解了 Pancake/Cream 在 Godady 的账号,并且修改了域名映射,把对应的 IP 改成了黑客控制的 IP 地址。

DNS Hijack

那究竟是谁来背这个锅?Pancake 和 Cream 都在暗示是 Godaddy 的安全机制问题,因为 Pancake 和 Cream 本身没有做任何修改,是用 Google 的单点登录功能登录 Godaddy 的,而本身 Google 账号没有被黑。其实 Godaddy 的安全性的口碑在域名服务商里面非常一般,以前也经常出事故,那么作为对安全性高的 DeFi 项目的开发者,是不是应该一开始选择一个安全性更高的域名服务商?(Pancake 表示会把 Godaddy 替换成更高安全性的 MarkMonitor)。

这个事件也凸显了打造去中心化的 DNS 的重要性。我们不相信中心化的交易所,因为担心他们会 screw up 我们在里面存放的加密资产(Not your key,not your coin);我们也会担心中心化的域名服务商和 DNS 服务器(Not your Key,not your domain)。IPFS/ENS 等 web3 技术,就是很好的去中心化的 DNS 解决方案。

作为 Defi 投资者我们如何应对类似的域名被黑事件?我个人的一些方法:

1. 记住官方网站的域名,直接在浏览器输入正确的域名(一个字母都不能差),通过搜索引擎或者其他链接打开的地址要重新验证;

2. 需要确认 app 是否官方发行,比如前一阵子有假的 Uiswap 和 Trezor app 在应用商店,也是让人输入助记词,非常可怕;

3. 用 eth.link 后缀的网站 DNS 安全性更高,比如https://cream-finance.eth.link/,因为是去中心化的域名解析;

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

Filecoin无平台化媒体正在崛起 NFT将如何赋能?

原文标题:无平台化媒体正在崛起 编者按 此前CryptoC在宣言中提到,借由区块链、NFT与粉丝代币,创作者有可能构建一种全新的生产关系:他们不再面向大公司进行内容生产,而是面向社区进行内容生产。从某种程度上,这可以减少他们受到成体系的压迫。而大公司为他们所配置的资源,他们也可能通过粉丝社区的自治,以及通过跨社区交换来得到。

火币下载周金黄:​央行数字货币的发展态势及适用环境

央行数字货币的发展将经历一个漫长的过程。各经济体将央行数字货币主要定位于维护和加固现行货币金融体系,是对传统物理现金的补充,以实现和维持金融普惠目的。从应用基础看,央行数字货币的推广主要取决于:电子支付的普及程度;数字经济的发展程度;数字基础设施的覆盖面;监管体系的建立和完善。 近年来,关于数字货币的研究和实践成为经济金融领域越来越重要的一个热点问题。

TUSD晚间必读5篇 | 比特币、货币与国家

1.金色硬核 | 比特币、货币与国家 货币和国家分离(The separation of money and state)是有史以来人类社会最重大的变化。为什么?让我们回到历史,找出答案。点击阅读 2.金色观察丨最后谁能在Uniswap V3里赚到钱?  Uniswap之所以能取得今天这样的成就,可以说是流动性挖矿发挥了决定性作用。

[0:15ms0-0:546ms