以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Defiance Capital創始人:60枚NFT被盜之后 我是如何防騙的?_DEF:DEFI

Author:

Time:1900/1/1 0:00:00

本文梳理自 Defiance Capital 創始人 Arthur 在個人社交媒體平臺上的觀點,律動 BlockBeats 對其整理翻譯如下:

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織 BlueNorOff 正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。

數據:Solana上DeFi協議總鎖倉量為83.5億美元:金色財經報道,DeFiLlama數據顯示,Solana上DeFi協議總鎖倉量為83.5億美元.其中,鎖倉量排名前三的協議分別是Serum(8.37億美元)、Raydium(8.06億美元)、MarinadeFinance(7.94億美元)。[2022/2/6 9:33:24]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化 DeFi App 和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

Gate.io“天天理財”DeFi流動性挖礦賺USDG理財明日開啟:據官方公告,Gate.io 將于3月10日(明日)中午12:00上線《Gate.io“天天理財” 第150期 DeFi流動性挖礦賺USDG(7天)》,總額度 1000000 USDG,鎖倉期限7天。[2021/3/9 18:29:02]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

將鏈上加密資產存儲在企業級托管解決方案上

杜均:DeFi 2.0很快會卷土重來:11月11日,火幣聯合創始人杜均做客由謎渡主辦的《刀鋒對話》欄目,在談及今年的熱點之一DeFi時,杜均在直播中直言今年DeFi項目中的保險項目、合成資產項目、以及借貸項目帶給了他太多驚喜,他們打開了另外一扇鏈接現實資產的大門。

杜均認為,新事物出現泡沫很正常,現階段DeFi的發展也同樣出現了泡沫,但出現泡沫并不一定是壞事,泡沫可以帶來更多的資源和人才,現在DeFi代幣的下跌只是價值回歸,“我堅信DeFi2.0很快就會卷土重來,而且會更兇猛,DeFi2.0會讓區塊鏈真正走進現實生活,并改變人們的生活。”杜均說道。[2020/11/11 12:20:02]

一個硬件錢包不足以保障 EOA(Externally owned account),因為他們可以插入一個虛假的 Metamask 瀏覽器擴展,從而批準非預期的交易。至少它應該是一個 Gnosis Safe 這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用 Fireblocks、Copper、Qredo 等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽 2FA 錢包。

動態 | DeFi保險項目Nexos Mutual決定對bZx遭攻擊所致損失進行賠償:DeFi借貸服務bZx最近在15日和19日兩次遭到攻擊,Nexos Mutual社區認為這次攻擊造成的損失符合賠償條件,因此為其受害者建立了賠償程序,它將作為第一個賠償案實施。(Coinpost.jp)[2020/2/20]

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「Lazarus APT 集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MS word 文檔、PDF 等交互。

為所有登錄實施 2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram 等消息應用程序都應該開啟 2FA 登錄。請用 Google 身份驗證代替短信 2FA。

應盡可能使用 YubiKey 這樣的硬件 2FA 錢包,公司和個人賬戶都是。

將常用加密 DApp 網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密 DApp 網站。

撤銷不需要的 Token 授權

Token 授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的 Token 授權,并定期撤銷不必要的授權,這可以用 Revoke 做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan 和 Nansen 都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的 DNS 設置,防范釣魚和垃圾郵件

盡可能對 SPF(發件人策略框架)、DKIM(域密鑰識別郵件)和 DMARC 使用 hard-fail 模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些 DApp 可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

原文作者:Arthur,Defiance Capital

原文編譯:0x9F、0x22,律動 BlockBeats

Tags:EFIDEFDEFIAPPEfinityPeakDeFiAxis DeFiapt幣挖礦APP下載安裝

以太坊最新價格
金色趨勢丨知史鑒今 市場還將有極端行情?_NCHAIN:OKC

我們從圖中可以發現,目前BTC再次跌破通道中軌線,而前期歷史上一旦跌破遲遲不能站回,后面往往還會出現一波較大級別的調整,2014年BTC從跌破點到熊市最低跌幅高達65%.

1900/1/1 0:00:00
《哈佛商業評論》:元宇宙如何改變人類工作模式?_人工智能:數字人

原文標題:《How the?Metaverse?Could Change Work》想象一個世界,你可以與同事在海邊交談,在空間站周圍漂浮時做會議記錄,或者從你在倫敦的辦公室傳送到紐約.

1900/1/1 0:00:00
以太坊的「帝國模式」_區塊鏈:比特幣

Crypto 領域流行部落主義,一直如此。CoinGecko 市值排行榜的第一名只有一個,我們都想要成為第一.

1900/1/1 0:00:00
金色Web3.0日報 | 美國《時代》雜志公開招聘六個Web3崗位需求_COIN:coinex交易所哪個國家

1.DeFi代幣總市值:1223.17億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量:63.

1900/1/1 0:00:00
鏈上過半活動來自鏈游 8萬億美元是元宇宙的起點_AND:USDAP幣

盡管從微觀和宏觀經濟的角度來看,當下的局勢充滿挑戰,但區塊鏈游戲活動卻穩定了下來。最近對 Ronin Bridge 的 5 億次黑客攻擊,提醒我們互操作性需要權衡取舍.

1900/1/1 0:00:00
大公司第一季度的元宇宙新動向_元宇宙:metamask安卓app下載

元宇宙在2021年得到市場的莫大關注。許多企業紛紛將目光投向元宇宙這一大蛋糕,想成為第一個吃螃蟹的人。這當中包括了Meta、英偉達、微軟、高通等。國內企業則有騰訊、阿里巴巴、百度、字節跳動等等.

1900/1/1 0:00:00
ads