blog.pancake.run
Kategoria: Cryptocurrency
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis blog.pancake.run
blog.pancake.run wydaje się być subdomeną blogową lub informacyjną powiązaną z PancakeSwap, platformą kryptowalutową i zdecentralizowanych finansów. Tytuł strony, branding i widoczna treść wskazują, że publikuje ogłoszenia, aktualizacje kampanii, wiadomości z ekosystemu oraz artykuły edukacyjne związane z handlem i działalnością wielołańcuchowej zdecentralizowanej giełdy.
Na podstawie zrzutu ekranu i metadanych witryna jest zorganizowana jako centrum treści, a nie samodzielna aplikacja ani sklep internetowy. Odwołuje się do głównej domeny pancakeswap.finance i zawiera linki do usług związanych ze społecznością i analityką, co jest zgodne z blogiem prowadzonym przez projekt platformy kryptowalutowej.
Ocena bezpieczeństwa blog.pancake.run
Ta domena wykazuje mieszane sygnały w czasie tego skanowania. Z jednej strony widoczna treść strony wygląda jak firmowy blog PancakeSwap hostowany w dedykowanej subdomenie, a kilka głównych baz danych zagrożeń nie zgłosiło aktywnego malware ani wpisów phishingowych. Z drugiej strony 11 z 91 silników bezpieczeństwa oznaczyło ten URL, przy czym większość tych detekcji klasyfikowała go jako phishing. Taki poziom zgodności między wieloma silnikami jest istotnym wskaźnikiem ryzyka i nie należy go ignorować.
Dodatkowe dane skanowania nakazują pewną ostrożność, ale same w sobie są mniej rozstrzygające. Skan malware nie zgłosił żadnych oznaczonych plików, chociaż zastosował ogólną złośliwą heurystykę do domeny i wielu zasobów statycznych. Adres IP domeny figuruje również na jednej liście blokad reputacji poczty, co może odzwierciedlać reputację poczty e-mail lub hostingu współdzielonego, a nie treść witryny. Ponieważ domena ma kilka lat, a strona wizualnie przypomina legalny blog projektu, możliwe są wyniki fałszywie dodatnie; jednak liczba detekcji phishingu w różnych silnikach bezpieczeństwa istotnie obniża poziom zaufania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z wygaśnięciem pod koniec 2026 roku i jest hostowana w infrastrukturze Vercel pod adresem IP 66.33.60.193 w Stanach Zjednoczonych. Serwery nazw również wskazują na DNS zarządzany przez Vercel, co sugeruje nowoczesne wdrożenie hostowane w chmurze. Strona wydaje się być zbudowana z użyciem frameworka JavaScript, który dostarcza statyczne zasoby Next.js.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W dostarczonym skanie nie zidentyfikowano bezpośrednio malware opartego na plikach, ale wiele zasobów JavaScript i CSS zostało ogólnie oznaczonych przez jeden skaner malware, a szersze wielosilnikowe detekcje phishingu pozostają głównym problemem technicznym w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?