作者 tcn1john (momo)
標題 [DeFi] 分享DNS異常狀況 (compound.finance)
時間 Thu Feb 29 14:50:33 2024


剛剛嘗試連到compound.finance

沒想到防毒的瀏覽器外掛跳警告出來

確認過後是連到釣魚網站了

https://imgur.com/a/zHqP1kB
[圖]

從GOOGLE入口點擊 網址應該都是正確的

後來回到上一頁重新點一次APP的連結

狀況就消失了?!

推測是 DNS 相關的攻擊

https://bluecatnetworks.com/blog/what-is-dns-poisoning-how-to-prevent-it/
What is DNS poisoning and how to prevent it – BlueCat Networks
[圖]
DNS poisoning uses DNS protocol security gaps to redirect internet traffic to malicious websites. Learn how to prevent it with BlueCat. ...

 

也提醒大家注意Defi入口網址,有過長的奇怪狀況
或是cloudflare-ipfs開頭就必須格外小心

(釣魚連結在imgur的圖片描述裡)
https://imgur.com/a/zHqP1kB

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.192.201.3 (臺灣)
※ 作者: tcn1john 2024-02-29 14:50:33
※ 文章代碼(AID): #1bu2axVi (DigiCurrency)
※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1709189435.A.7EC.html
yahooyamgoog: 你是直接輸入網址被轉跳還是從google點擊被轉跳1F 02/29 17:41
ofy: app.compound.finance的ipfs版Web3前端,藏在ResponseHeaders遇到支援ipfs公用閘道的瀏覽器就可能會跳轉,是官方的映像站啦弄一個Web3分流映像站避免真的被攻擊停機卻反被當成遭受攻擊ipfs能用來放小靜態檔案上Web,也確實有很多騙人的合約原始碼看到ipfs是需要注意一下沒問題,也確實有人用來放偽造網頁
連官方網站時遇到的跳轉則是ipfs分流罷了2F 02/29 19:13
tcn1john: 感謝樓上大大解惑~8F 02/29 20:00
SamuelLuo: 感謝ofy解釋9F 03/01 12:21

--