[DeFi] 分享DNS异常状况 (compound.finance)

楼主: tcn1john (momo)   2024-02-29 14:50:33
刚刚尝试连到compound.finance
没想到防毒的浏览器外挂跳警告出来
确认过后是连到钓鱼网站了
https://imgur.com/a/zHqP1kB
从GOOGLE入口点击 网址应该都是正确的
后来回到上一页重新点一次APP的连结
状况就消失了?!
推测是 DNS 相关的攻击
https://bluecatnetworks.com/blog/what-is-dns-poisoning-how-to-prevent-it/
也提醒大家注意Defi入口网址,有过长的奇怪状况
或是cloudflare-ipfs开头就必须格外小心
(钓鱼连结在imgur的图片描述里)
https://imgur.com/a/zHqP1kB
作者: yahooyamgoog (安安唷)   2024-02-29 17:41:00
你是直接输入网址被转跳还是从google点击被转跳
作者: ofy (殴飞)   2024-02-29 19:13:00
app.compound.finance的ipfs版Web3前端,藏在ResponseHeaders遇到支援ipfs公用闸道的浏览器就可能会跳转,是官方的映像站啦弄一个Web3分流映像站避免真的被攻击停机却反被当成遭受攻击ipfs能用来放小静态档案上Web,也确实有很多骗人的合约原始码看到ipfs是需要注意一下没问题,也确实有人用来放伪造网页连官方网站时遇到的跳转则是ipfs分流罢了
楼主: tcn1john (momo)   2024-02-29 20:00:00
感谢楼上大大解惑~
作者: SamuelLuo (萨姆尔)   2024-03-01 12:21:00
感谢ofy解释

Links booklink

Contact Us: admin [ a t ] ucptt.com