编者按:本文来自巴比特资讯,作者:Apatheticco,星球日报经授权发布。本周,币安智能链上多个DeFi项目网站遭遇DNS劫持攻击,其中包括借贷平台CreamFinance和BSC头部DEXPancakeSwap。DNS劫持通过攻击域名解析服务器,或伪造域名解析服务器的方法,把目标网站域名解析到错误的IP地址从而实现用户无法访问目标网站的目的或者蓄意或恶意要求用户访问指定IP地址的目的。在此次攻击中,很多用户在被劫持的网站中连接钱包时,会弹出页面,要求用户提交个人私钥或者助记词,一旦用户提交信息,就会面临财产被盗的损失。3月15日晚间,DeFi借贷平台CreamFinance在推特上提醒用户:“DNS已经被第三方破坏,一些用户会看到关于助记词的请求。不要输入您的助记词。我们绝对不会要求您提交任何私钥或者助记词。”不久之后,PancakeSwap也紧急发布通知,确认遭受DNS攻击,并向用户做出警示。
Lido Finance顾问:3月会有多个让Maker更中心化的提案:2月16日消息,Flashbots战略主管及Lido Finance战略顾问Hasu在社交媒体转发消息称,下个月MakerDAO一系列提案可能会让协议变得更加中心化,未来协议治理可能会由十几个理事会和委员会成员负责。Hasu表示,MakerDAO创始人Rune Christensen已不适合再单独领导Maker,加密行业急需去中心化稳定币,但现在仍然没有可靠的DAI替代品,MKR代表需要组织起来,MKR持有者也不能再沉默。[2023/2/16 12:10:55]
Certik:Sushiswap智能合约存在多个漏洞:CertiK安全研究团队今日发文表示,新兴的自动做市平台,同时也是Uniswap的升级版SushiSwap,其项目智能合约中存在多个安全漏洞。
该漏洞可能会被智能合约拥有者利用,允许拥有者进行包括将智能合约账户内的代币在没有授权的情况下取空等操作在内的任意操作。同时该项目智能合约还存在严重的重入攻击漏洞,会导致潜在攻击者的恶意代码被执行多次。哔哔News在此提醒用户注意流动性挖矿风险。(哔哔News)[2020/8/29]
根据Cream官方消息,cream.finance和app.cream.finance均遭到劫持,项目方火速部署了app.creamfinamce.co以供用户临时的使用。经过5个小时的紧急处理,凌晨2点,CreamFinance终于重新夺回DNS,恢复了两个链接的正常使用。另外一边,PancakeSwap在确认遭受攻击后,也很快夺回DNS的控制权。在努力恢复DNS期间,两个项目方一直都不断在强调用户不要提交个人私钥或者助记词,还专门发布推文向用户做出警示,而推文底下的留言也是五花八门。有网友提问:“我把我的助记词输进去了,咋办?”热心网友似乎比他还急:“赶紧和合约交互,把币解锁,把所有的币都转到新的钱包去!快快快!时间有限!”事实上,这也是加密资产一直面临的问题:在掌握资产绝对所有权的同时,用户也必须完全对自己的资产负责。银行账户密码被盗,银行可能会承担一部分责任,可能帮你追回;但私钥被盗,资产被转走,就真的没了。虽然有越来越多的人进入加密市场,开始使用DeFi协议,但还是有很多人并不理解私钥或者助记词的真正含义。需要牢记,任何用钱包与之交互的正常DeFi协议都不会要求用户提供私钥或助记词!用户也需要注意,千万不要把自己的私钥和助记词信息分享给他人!不过,通过DNS劫持来“钓鱼”并非什么很难识别的局,很多久经战场的投资者忍不住在推文下面调侃起来。网友Graugest留言称:“不!我提交了我的助记词!”但点击他发布的截图,我们会看到他提交的助记词其实是对攻击者的调侃:“的不错,兄弟。不过,你永远不可能从我这拿到一分钱,哈哈哈哈。”
Hotcoin Global将正式开启Defi交易,多个热门defi项目集中上线:据官方消息,Hotcoin Global(热币全球)其将于近期全面上线多个热门Defi项目,同时,Hotcoin Global会加大DEFI布局,引入更多优质DeFi项目,成立Defi交易专区,对其进行全方位的交易支持。
Hotcoin?Global成立于2017年,总部位于悉尼,现持有多国金融牌照,业务范围覆盖全球;注册用户超过100万,日活跃10万,全球稳定排名前25,合作媒体超过100家,拥有自研系统,支持多币种现货、合约、ETF、杠杆等交易。[2020/8/14]
动态 | Factom申请允许使用多个数字签名验证区块链上文件的专利:据ccn报道,Factom(FCT)今天向美国专利商标局提交了一项新专利,该专利允许使用多个数字签名验证区块链上的文件。专利中写道,电子文档的认证基于结合到区块链中的多个数字签名。可以对结构化数据,元数据和指令进行散列以生成多个数字签名并通过区块链进行分发。然后,接收区块链的任何一方都可以基于并入区块链中的多个数字签名中的任何一个或多个来验证电子文档的真实性。[2018/8/3]
不少蹭热度的项目也来到了留言区。一个名为Tacoswap的项目到处宣传自己的项目:“我们是Tacoswap,新的DEX。我们的代币现在价格只有0.04美元,我们很快就会涨到1美元上方。欢迎大家加入我们的社区。”这样的蹭热度式宣传,笔者觉得有些低级。事件发生后,CoinMarketCap和CoinGecko等数据网站都纷纷发布消息提醒投资者,Armor.Fi这样的DeFi项目第一时间加入帮助Cream恢复DNS,赵长鹏等大V也火速传播消息,这个时间点来蹭热度的确是很不妥。更让人不耻的是项目。者们也贴上了网站,登陆进去一下,“埃隆马斯克和特斯拉将向大家分发5000BTC”,还是推特上的老套路,声称用户转入0.1BTC就会收到1BTC。
一场风波,又一次告诉我们:保护好我们的私钥和助记词!
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。