以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Defiance Capital創始人:60枚NFT被盜之后,我是如何防騙的?_加密貨幣:DEF

Author:

Time:1900/1/1 0:00:00

原文作者:Arthur,DefianceCapital

原文編譯:0x9F、0x22,律動BlockBeats

本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。

英國稅務局提議對DeFi借貸、質押征稅進行立法修改:金色財經報道,根據周四的公告,英國稅務局正在征求公眾對DeFi借貸和押注的稅收處理的擬議變化的意見。根據現有規則,即使在資產所有權沒有改變的情況下,DeFi交易也可以被視為出售,由貸款機構或流動性提供者作為禮物或銷售注銷。

擬議的修改將確保DeFi交易不會被視為出于稅收目的的資產處置。只有當加密資產“在非DeFi交易中進行經濟處置”時,才會發生這種情況。該文件稱,盡管擬議的框架針對的是DeFi貸款和入股,但它也打算適用于中心化融資(CeFi),即通過中介機構進行加密貨幣貸款或入股。

英國稅務海關總署此前已將現有的稅收規則擴展到加密貨幣,包括對通過當地代理商購買加密貨幣的外國投資者的稅收減免。咨詢將持續8周,于6月22日結束。[2023/4/27 14:31:25]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

DeFi Technologies與RockX達成合作,通過金融產品提供質押收益:2月17日消息,DeFi Technologies Inc. (NEO:DEFI)(GR:RMJR)與RockX建立戰略合作伙伴關系,通過金融產品提供質押收益。(PR News Wire)[2022/2/17 9:59:15]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

將鏈上加密資產存儲在企業級托管解決方案上

2021年第三季度共發生了11起重大DeFi盜竊事故:據Coin98數據統計,2021年第三季度共發生了11起重大DeFi盜竊事故,其中有5起屬于跨鏈橋資產盜竊事故,分別為:AnySwap(7月10日,$790萬)、ChainSwap(7月11日,$440萬)、THORChain兩起(7月15日,$500萬)&(7月23日,$800萬)、以及Poly Network(8月10日,$6.11億)。[2021/8/11 1:47:56]

一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。

幣贏DeFi專區MINI獲科銀資本100萬美元投資 上線累計漲幅超20倍:據官方消息,幣贏CoinW DeFi 專區MINI 上線累計漲幅達20倍,8月5日登錄幣贏DeFi專區,最高漲幅達0.77USDT。

據悉,Miniswap是一個具有可持續性激勵機制的分布式自動化交易平臺,通過全新的預言機和跨鏈機制,支持并保障用戶交易不同區塊鏈生態系統提供的多元化金融產品,近期Miniswap獲科銀資本100萬美元投資。[2020/8/18]

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。

為所有登錄實施2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。

應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。

將常用加密DApp網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。

撤銷不需要的Token授權

Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件

盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

原文鏈接

Tags:EFIDEFDEFI加密貨幣pinetworkdefi幣怎么退出熱門了Defi Shopping StakePhoenixDefiSwap哪些國家禁止加密貨幣

中幣下載
上帝模擬鏈游Apeiron行星核心NFT發售引起市場關注_ZIP:NFT

4月14日,世界首個上帝模擬鏈游Apeiron正式發售了其行星核心NFT,預售4小時內已售出過半,價值超過900ETH。行星核心NFT公開發售只進行至4月18日.

1900/1/1 0:00:00
SwftCoin (SWFTC) Gets Listed on KuCoin!_Chain:Blockchaincryptobank

DearKuCoinUsers,KuCoinisextremelyproudtoannounceyetanothergreatprojectcomingtoourtradingplatform.

1900/1/1 0:00:00
Dcoin合約2周年,特斯拉答謝宴活動結束及獎勵發放公告_OIN:Baby Punk Coin

親愛的大幣網用戶: 大幣網于2022年04月15-04月20日舉辦的“Dcoin合約兩周年,百萬USDT、特斯拉、新款iphone答謝宴”活動已經圓滿結束.

1900/1/1 0:00:00
BKEX 關于ETP專區新增MOB(MobileCoin)、GLMR (Moonbeam )多空3X的公告_LMR:LMR價格

尊敬的用戶: BKEXETP專區將于2022年4月20日15:00上線MOB3L、MOB3S、GLMR3L、GLMR3S具體詳情如下:? 交易標的 交易對 MOB3L(MOB三倍做多)BKEX挖.

1900/1/1 0:00:00
Dune的崛起之路:成為區塊鏈世界的Google_AGA:SEN

原文來源:readthegeneralist原文作者:MarioGabriele本文來自FastDaily。投資者、運營者和創始人應該了解的關于Dune的內容:精益經營,堅持不懈.

1900/1/1 0:00:00
Moonbirds成為NFT新貴,背后團隊Proof被指「價格操縱」?_MOONB:MOONB價格

撰文:凱爾 短短5天的時間里,Moonbirds系列NFT在市場躥紅,這個由10000個裝飾、形態各異的卡通貓頭鷹組成的NFT系列,以超3.1億美元的銷售額登上交易榜首.

1900/1/1 0:00:00
ads