本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。將鏈上加密資產存儲在企業級托管解決方案上
DeFi基準利率今日為3.24%:金色財經報道,據同伴客數據顯示,06月22日DeFi去中心化金融基準利率為3.24%,較前一日下降0.12%。同期美國國債抵押回購率(Repo Rate)為0.06%,二者利率差為3.28%。
DeFi基準利率代表了DeFi融資難易程度,利率越高說明融資成本越高,利率越低說明融資成本越低。其與Repo Rate的利率差則便于DeFi與傳統市場作進行同類比較。[2021/6/22 23:56:25]
一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。招聘遠程團隊要進行額外的盡職調查
Kraken一周報告:NFT代幣回報率為2%,不及DeFi等代幣:Kraken報告顯示,在過去的一周中,NFT的勢頭已經顯著下降。NFT代幣的回報率為2%,而DeFi代幣的回報率為26%,隱私幣為23%和智能合約代幣為20%。(JP.Cointelegraph)[2021/4/16 20:27:47]
招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。配置專用于加密交易的計算機
萬卉:DeFi的黑客攻擊事件其實是一個很典型優勝劣汰的過程:今日,Primitive Ventures創始人萬卉在微博上表示;
1、DeFi其實并不抽象,可以從三個方面量化:沒有準入許可,沒有第三方托管,沒有對手盤風險。
2、當市場情緒高昂的時候,大部分憑空創造出來的資產本身價值肯定是會被過度高估的。
3、大家覺得挖礦可以賺錢,其實賭的事情就是這些憑空創造的資產,本身是不是可能有暴漲的價值。
4、在價值判斷上,大家可以遵循第一性原理,即在每一個細分領域里肯定要去投資一個頭部玩家。
5、以太坊之所以在DeFi浪潮有這么大的優勢,主要在于它既是重要的基礎資產,更重要的是它是核心的價值媒介(譬如Uniswap中的交易路由)。
6、DeFi的黑客攻擊事件其實是一個很典型優勝劣汰的過程,最后只有最好的合約,最健壯的合約才能夠被市場所使用。
7、對DeFi來說,真正要能做好做價值判斷,還是先要使用這些服務和產品,如果覺得還不錯,可以順著這個思路邏輯去做一些功課。
8、沒有必要為了治理而治理,而是在于每一個去中心化金融的項目背后社區是怎么樣形成的,動機很功利的項目是絕對不可能走得很遠的。[2020/10/1]
應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。為所有登錄實施2FA
雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。將常用加密DApp網站加入書簽
有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。撤銷不需要的Token授權
Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。建立一個地址監控系統
內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。為團隊成員定期舉行網絡安全培訓
所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件
盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。信任瀏覽器而非網站
任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。原地址
Tags:DEFIDEFEFIKENDeFi11DEFX價格PINETWORKDEFI價格Fund Token Coin
作者:Hakeen|W3.Hitchhiker編撰:Marina|W3.Hitchhiker修訂:Evelyn|W3.Hitchhiker 隨著多鏈時代的到來.
1900/1/1 0:00:00FTX創辦人SBF三月向美國CFTC提案,希望利用智能合約取代期貨經紀商,實現風險管理自動化。雖然該提案受到CFTC主席贊揚,但顯然華爾街的傳統金融人士不這么認為.
1900/1/1 0:00:00作為以太坊升級的關鍵一環,Layer2擴展解決方案一直備受關注。在近幾個月加密市場整體疲軟的環境下,Layer2龍頭Arbitrum的TVL卻逆勢增長,根據DefiLlama數據,截至4月28日.
1900/1/1 0:00:00撰寫:PedroOjeda編譯:TechFlowinternUST的脫鉤是最近加密世界的大事,不少人也因此把視線重新聚焦回了UST.
1900/1/1 0:00:00KeyTakeawaayGameFiToken的價值部分由用戶日活增長量和燃燒/鑄造比(Burn/MintingRatio)決定。實用性與燃燒/鑄造比相關.
1900/1/1 0:00:00本文來自Bitcoinmagazine,由Odaily星球日報譯者Katie辜編譯。 4月22日,比特幣軟件客戶端在GitHub上發布了新版本,在隱私、安全和用戶體驗方面都帶來了改進.
1900/1/1 0:00:00