加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 中幣 > Info

多個DeFi項目遭遇DNS劫持,請務必保護好你的私鑰和助記詞!_CRV:ANC

Author:

Time:1900/1/1 0:00:00

本周,幣安智能鏈上多個DeFi項目網站遭遇DNS劫持攻擊,其中包括借貸平臺Cream?Finance和BSC頭部DEXPancakeSwap。

DNS劫持通過攻擊域名解析服務器,或偽造域名解析服務器的方法,把目標網站域名解析到錯誤的IP地址從而實現用戶無法訪問目標網站的目的或者蓄意或惡意要求用戶訪問指定IP地址的目的。在此次攻擊中,很多用戶在被劫持的網站中連接錢包時,會彈出頁面,要求用戶提交個人私鑰或者助記詞,一旦用戶提交信息,就會面臨財產被盜的損失。

3月15日晚間,DeFi借貸平臺CreamFinance在推特上提醒用戶:“DNS已經被第三方破壞,一些用戶會看到關于助記詞的請求。不要輸入您的助記詞。我們絕對不會要求您提交任何私鑰或者助記詞。”不久之后,PancakeSwap也緊急發布通知,確認遭受DNS攻擊,并向用戶做出警示。

CZ:幣安將圍繞儲備證明和償付能力證明發布多個產品:金色財經報道,幣安官方博客發布了CZ最新AMA內容總結,CZ透露幣安的下一個大產品旨在解決上述信任和透明度問題,將圍繞幣安的儲備證明和償付能力證明發布多個產品,以提供更高的透明度和公開發布的路線圖。在 DeFi 話題上,幣安將繼續投資,讓 DeFi 更易于訪問和使用。最后,產品團隊的目標是通過進一步簡化 KYC 流程來實現 10 億經過驗證的幣安用戶。 CZ 表示,他應對可擴展性技術挑戰的解決方案是從最大的傳統、互聯網和金融應用程序中聘請最優秀的人才來應對這些挑戰,到目前為止,這種方法運作良好。[2023/1/29 11:35:19]

yearn.finance宣布正在將crvSAAVE等多個保管庫從v1遷移到v2:據官方消息,yearn.finance宣布,正在將crvSAAVE,yCRV,y3CRV,crvCOMP,crvSBTC,crvRENBTC,crvHBTC,crvTBTC,crvBBTC,crvPBTC,crvYBUSD和crvGUSD從v1遷移到v2。在限定時間內,將免除于遷移相關的取款費用。[2021/5/15 22:05:46]

根據Cream官方消息,cream.finance和app.cream.finance均遭到劫持,項目方火速部署了app.creamfinamce.co以供用戶臨時的使用。經過5個小時的緊急處理,凌晨2點,CreamFinance終于重新奪回DNS,恢復了兩個鏈接的正常使用。另外一邊,PancakeSwap在確認遭受攻擊后,也很快奪回DNS的控制權。

公告 | 幣安將上線多個GTO交易市場:據官網公告,幣安將于2019年7月1日19:00上線 GTO/USDT、GTO/PAX、GTO/TUSD、GTO/USDC 交易市場。[2019/7/1]

在努力恢復DNS期間,兩個項目方一直都不斷在強調用戶不要提交個人私鑰或者助記詞,還專門發布推文向用戶做出警示,而推文底下的留言也是五花八門。

有網友提問:“我把我的助記詞輸進去了,咋辦?”熱心網友似乎比他還急:“趕緊和合約交互,把幣解鎖,把所有的幣都轉到新的錢包去!快快快!時間有限!”事實上,這也是加密資產一直面臨的問題:在掌握資產絕對所有權的同時,用戶也必須完全對自己的資產負責。銀行賬戶密碼被盜,銀行可能會承擔一部分責任,可能幫你追回;但私鑰被盜,資產被轉走,就真的沒了。雖然有越來越多的人進入加密市場,開始使用DeFi協議,但還是有很多人并不理解私鑰或者助記詞的真正含義。需要牢記,任何用錢包與之交互的正常DeFi協議都不會要求用戶提供私鑰或助記詞!用戶也需要注意,千萬不要把自己的私鑰和助記詞信息分享給他人!

現場 | VNT Chain聯合發起人周峰:應多個角度看待區塊鏈未來的價值:金色財經現場報道,4月11日,VNT Chain聯合發起人周峰在由金色財經主辦的金色沙龍深圳站第二期現場發表演講時指出,區塊鏈發展到這個階段,未來的空間是非常大的。他建議,不要單純從炒幣概念、技術概念理解它,而是應該從技術、社會學、經濟學多個角度看待區塊鏈未來的價值,它對于未來的商業模式有非常巨大的顛覆、改變和改造作用。同時,他也指出,目前可能還停留在偏技術層面,對于經濟層面上的理解還比較少。[2019/4/11]

不過,通過DNS劫持來“釣魚”并非什么很難識別的騙局,很多久經戰場的投資者忍不住在推文下面調侃起來。網友Graugest留言稱:“不!我提交了我的助記詞!”但點擊他發布的截圖,我們會看到他提交的助記詞其實是對攻擊者的調侃:“騙的不錯,兄弟。不過,你永遠不可能從我這拿到一分錢,哈哈哈哈。”

不少蹭熱度的項目也來到了留言區。一個名為Tacoswap的項目到處宣傳自己的項目:“我們是Tacoswap,新的DEX。我們的代幣現在價格只有0.04美元,我們很快就會漲到1美元上方。歡迎大家加入我們的社區。”這樣的蹭熱度式宣傳,筆者覺得有些低級。事件發生后,CoinMarketCap和CoinGecko等數據網站都紛紛發布消息提醒投資者,Armor.Fi這樣的DeFi項目第一時間加入幫助Cream恢復DNS,趙長鵬等大V也火速傳播消息,這個時間點來蹭熱度的確是很不妥。

更讓人不恥的是詐騙項目。詐騙者們也貼上了詐騙網站,登陸進去一下,“埃隆馬斯克和特斯拉將向大家分發5000BTC”,還是推特上的老套路,聲稱用戶轉入0.1BTC就會收到1BTC。

一場風波,又一次告訴我們:保護好我們的私鑰和助記詞!

Tags:CRVANCBTCDNS幣圈crv幣適合長期持有嗎MetaFinanceMWBTC幣DNS幣

中幣
美國上市基金公司WisdomTree向SEC提交比特幣ETF申請_比特幣:BIT

美國上市基金公司WisdomTree已向美國證券交易委員會提交了比特幣ETF申請,名稱為WisdomTreeBitcoinTrust.

1900/1/1 0:00:00
摩根士丹利將為其財富管理客戶提供比特幣基金渠道_比特幣:Global Digital Cluster Co

摩根士丹利成為了首家向其財富管理客戶提供比特幣基金渠道的美國大銀行。據知情人士透露,這家投資銀行周三在一份內部備忘錄中告訴其財務顧問,該行將啟動三支基金的渠道,使投資者能夠擁有比特幣所有權.

1900/1/1 0:00:00
NFT絕品:6930萬美元NFT的背后故事_NFT:MOM

人在鏈圈,遵從本心、順其自然地“鏈賺”。我有“4PAI”計劃:實在參與的“行動派”系列、興致研討的“隨心Pie”系列、全球引智的“薏米Pie”系列、學習進階的“學緣Pie”系列.

1900/1/1 0:00:00
以太坊開發者:若礦工聯合反對EIP 1559,網絡將加速轉向PoS共識機制_以太坊:AVE

以太坊的開發者似乎正在加速網絡向權益證明共識的轉變,并開始遠離工作量證明挖礦社區。3月11日,開發者“MikhailKalinin”發布了以太坊2.0區塊鏈與現有以太坊網絡合并的規范.

1900/1/1 0:00:00
火幣日本站CEO陳海騰:數字資產已成為促進經濟社會發展的新基建之一_數字資產:比特幣

日本當地時間3月16日上午,火幣日本站CEO陳海騰受邀出席由日本經濟新聞和金融廳聯合舉辦的FIN/SUM2021峰會,陳海騰在會上發表觀點稱,“數字資產不僅僅是投資工具.

1900/1/1 0:00:00
插槽拍賣臨近,波卡將進入新的爆發期?這些點可以值得關注_EFI:PINETWORKDEFI

據DeBank數據顯示,當前DeFi市場的真實鎖倉量已經達到了450億,在經歷了被很多人視為泡沫的那個夏天后,DeFi市場整體始終在不斷地擴展發展.

1900/1/1 0:00:00
ads