本周以太坊錢包MyEtherWallet(MEW)價值15萬美元(約新台幣435萬元)的以太幣消失,但並非平台安全性的問題,而是DNS伺服器遭到挾持。 知名以太坊錢包MyEtherWallet (MEW)部分用戶遭到網域名稱系統(DNS)挾持,時間長達兩小時之久,導致價值15萬美元(約新台幣435萬元)的以太幣消失,目前狀況已經排除,MyEtherWallet強調此次事件並非平台安全出現問題,而是DNS伺服器存有漏洞所致。 2小時,524個以太幣不翼而飛 24日晚間,許多用戶通報MyEtherWallet (MEW)錢包內的以太幣消失,用戶在論壇Reddit上表示,在進入MEW網站時彈出了安全通訊協定(SSL)警告,但沒有多想就略過繼續登入,結果發現錢包中的以太幣被轉到了另一個錢包中,當下才驚覺被騙。 網域名稱系統(domain name system,DNS),功能是協助使用者將網域名稱轉成相對應的IP地址,能讓用戶更方便存取網際網路,白話來說,DNS就是域名跟IP地址的目錄,幾乎所有在網路上的動作都是由DNS請求開始 。 DNS伺服器遭綁架時間長達兩個小時,共竊取524個價值約15萬美元的以太幣。 shutterstock 這次事件跟MyEtherWallet(MEW)錢包的安全性無關,平台本身也沒有遭駭,而是DNS伺服器遭到綁架,攻擊者將亞馬遜Route53 DNS重新定向到一個位於俄羅斯的伺服器,藉由這樣的方式竊取用戶的私鑰竊取以太幣,這次DNS伺服器遭綁架時間長達兩個小時,共竊取524個價值約15萬美元的以太幣。 不是系統遭駭,而是DNS被惡意挾持 根據MyEtherWallet說法,大部分受影響的用戶,都是採用Google的8.8.8.8 DNS伺服器,因此建議所有用戶近期都切換成Cloudflare DNS服務器。 MyEtherWallet.com ✔ @myetherwallet Couple of DNS servers were hijacked to resolve http:// myetherwallet.com users to be redirected to a phishing site. This is not on @ my...
MVP都這麼做 客戶問價格就馬上將產品價值優勢提出 現在一般家庭裡愈來愈少有印表機,臨時想要列印文件,超商已經是很直覺又方便的選擇。如今,當你走進全台灣任何一家便利商店,你有近乎100%的機率,使用的都是富士全錄的彩色事務機。 在市調公司IDC(International Data Corporation,國際數據資訊)的調查中,富士全錄彩色事務機在2016年的市占率是4成;在商用雷射機種市場裡,則穩坐銷量冠軍。 辦公室裡的事務機,由於體積龐大、搬運麻煩,加上功能大同小異,大部分公司都是一簽下租賃合約,只要沒出大問題,幾乎不太會更換廠商。但是第一份工作就進富士全錄的陳香君,在10年的工作經驗中,扣掉新人摸索期,她曾7次拿下全公司的業務MVP,近兩年業績表現更位居課級主管的全台第一(2015上半年、2016下半年)。她是怎麼做到的? 不直接報價,避免落入價格戰 說服可能沒有特別品牌偏好、或習慣原本機器的客戶,換租自家產品,是大多印表機業務剛入行時,最難、也最需要突破的第一道關卡。 有些客戶會在第一次和業務碰面時,就直接要求報價,不少業務也會就此認為,這可能離成交更進一步,便連忙奉上報價單。陳香君卻從不這麼做,「因為我們的產品其實很貴。」 個性直爽的她不諱言地笑說,在客戶還不太了解產品特色的時候,太快拿到報價單,只會讓他們以比價來決定。如此一來,定價較高的富士全錄反而處於劣勢。 因此,陳香君反向操作。第一次接觸客戶時,只先確認對方的需求和問題點;第二次拜訪,會提出解決方案和釐清採購流程;直到第三次和客戶見面,才報價。 這3個步驟,是她累積多年經驗、歸納而成的一套標準作業流程,為的就是把焦點轉移到「產品價值」上:根據每一位客戶的狀況,量身推薦適用的方案,讓他們了解並且相信,產品能為他們省下多少麻煩、提升多少效率,即使要花比較多錢,也認為很值得。 找出最關鍵的文件,解決客戶最麻煩的點 為了快速釐清客戶的需求點,陳香君的做法是,先找出企業最有價值、最核心的「文件」,再仔細觀察文件產出的流程有哪些地方可以改善。 在她接觸最多的旅行業客戶裡,最重要的文件就是出團的行程手冊,部分透過代印店,部分透過印表機輸出,雖然方便但客人常會更改行程內容,往往今晚改、明早就要出團。這麼一來,委外印刷容易來不及趕件、產生品質參差不齊等問...