黑客篡改 DNS 记录

in Amaze Creater Union3 years ago

用一个简单例子来理解域名解析的过程(为了方便理解,对里面一些详细的过程进行了简化抽象)。

比如在浏览器输入域名, 那么网络中的域名解析服务器(DNS)就会把这个域名解析成为一个 IP 地址,因为计算机网络中只能通过 IP 地址来访问服务器。

在正常情况下,用户的浏览器就会访问到项目方设置的 IP 地址对应的服务器。而在本月 15 号的被黑事件中,DNS 把域名 的域名指向了黑客控制的 IP 地址,用户的浏览器就访问了黑客控制的服务器,而这个伪造的服务器通过伪造的网页前端向用户要求助记词。

不禁要问,黑客是如何篡改 DNS 记录的?这得从 Pancake 和 Cream 的域名服务商 Godaddy 说起。Pancake/Cream 通过 Godaddy 购买了域名,并且在 Godaddy 把各自的域名映射成自己的服务器 IP 地址。根据 Cream Finance 发布的事后报告,黑客攻击了 Godaddy,破解了 Pancake/Cream 在 Godady 的账号,并且修改了域名映射,把对应的 IP 改成了黑客控制的 IP 地址。

那究竟是谁来背这个锅?Pancake 和 Cream 都在暗示是 Godaddy 的安全机制问题,因为 Pancake 和 Cream 本身没有做任何修改,是用 Google 的单点登录功能登录 Godaddy 的,而本身 Google 账号没有被黑。

其实 Godaddy 的安全性的口碑在域名服务商里面非常一般,以前也经常出事故,那么作为对安全性高的 DeFi 项目的开发者,是不是应该一开始选择一个安全性更高的域名服务商?(Pancake 表示会把 Godaddy 替换成更高安全性的 MarkMonitor)。

这个事件也凸显了打造去中心化的 DNS 的重要性。不相信中心化的交易所,因为担心他们会 screw up 在里面存放的加密资产(Not your key,not your coin);也会担心中心化的域名服务商和 DNS 服务器(Not your Key,not your domain)。IPFS/ENS 等 web3 技术,就是很好的去中心化的 DNS 解决方案。

作为 Defi 投资者如何应对类似的域名被黑事件?

  1. 记住官方网站的域名,直接在浏览器输入正确的域名(一个字母都不能差),通过搜索引擎或者其他链接打开的地址要重新验证;

  2. 需要确认 app 是否官方发行,比如前一阵子有假的 Uiswap 和 Trezor app 在应用商店,也是让人输入助记词,非常可怕;

  3. 用 eth.link 后缀的网站 DNS 安全性更高,比如 cream-finance.eth.link/ ,因为是去中心化的域名解析;

  4. 千万不要透露助记词和密钥/千万不要透露助记词和密钥/千万不要透露助记词和密钥。

本帖同步首发

黑客篡改 DNS 记录

最近新帖

  1. Uniswap v2被v3完全取代
  2. 什么是Bitclout网络?
  3. 基础架构乐高积木
  4. SumSwap独创特色机制
  5. 创新衍生品
  6. 比较晚涨的 DeFi 生态
  7. PonySwap必将乘风破浪
  8. defi可以克服现有金融体系的缺点
  9. Sovi的创新设计
  10. 零极分布式应用网络
  11. 将以太坊主网直接构建到信标链上
  12. Zerion官网使用Matemask钱包
  13. InstaDApp集成的DeFi协议
  14. 币小宝新币收录
  15. Coinbase的上市是个里程碑
  16. 流动性挖矿催生大量的DeFi项目
  17. 热榜精准狙击市场热点
  18. 全球社区联盟分布式defi
  19. Defi的核心生态其实就是DEX
  20. 比特币是一个不错的投资选择
  21. 越来越复杂的社区治理之路
Sort:  

This post was resteemed by @steemvote and received a 2.22% Upvote. Send 0.5 SBD or STEEM to @steemvote

This post has received a 20.64 % upvote from @boomerang.

Coin Marketplace

STEEM 0.18
TRX 0.13
JST 0.030
BTC 57606.89
ETH 3164.26
USDT 1.00
SBD 2.28