作者:Arthur,DefianceCapital編譯:律動BlockBeats
本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點。
起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。
經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。
DeFi協議dForce發起新提案,或將分發OP代幣:6月6日消息,DeFi協議dForce官方發推表示,當前社區已經發起一項新的提案,提議將分發OP代幣以激勵Optimism上dForce用戶、開發人員和合作伙伴。[2022/6/6 4:04:57]
關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。
拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。
數據:DeFi總鎖倉價值突破1800 億美元,創歷史新高:9月7日消息,據 DeFillama 數據,DeFi 協議中存入的加密貨幣鎖定存款金額為 1801.5 億美元,創歷史新高。其中,以太坊鏈上的存款金額占比最大,約為1316億美元,其次是BSC(192.6億美元)、Terra(75.7億美元)、Solana(57.3億美元)和Polygon(52.2億美元)。前六大協議AAVE AAVE、Curve CRV、InstaDApp INST、Compound COMP、MakerDAO MKR和WBTC WBTC鎖倉價值均超百億美元。[2021/9/7 23:05:57]
將鏈上加密資產存儲在企業級托管解決方案上
DeFi借貸協議Alchemix發布ALCX獎勵合約錯誤詳情,將公布ALCX獎勵恢復時間:官方消息,DeFi借貸協議Alchemix表示,在ALCX獎勵合約中發現了一個錯誤,即第一次與新Masterchefv2ALCX-ETH池交互的獎勵計算不正確。主要問題是,隨著時間的推移,新的質押者加入時會向他們支付過多的獎勵,雖然在發現時錯誤很小,但隨著時間的推移必然會增加。出于這個原因,Alchemix要求Sushi在實施修復時斷開合約并禁用ALCX獎勵。SUSHI獎勵仍在累積,SLP資金安全。Alchemix將盡快公布ALCX獎勵恢復時間和回溯獎勵分配的詳情。此前消息,SushiSwap團隊成員Keno表示,DeFi借貸協議Alchemix請求SushiSwap禁用他們的雙挖獎勵,因為SushiSwap幫助Alchemix篩選了一個從他們的獎勵合約中抽走ALCX的bug。[2021/6/4 23:11:53]
一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。
招聘遠程團隊要進行額外的盡職調查
招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。
配置專用于加密交易的計算機
應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。
為所有登錄實施2FA
雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。
應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。
將常用加密DApp網站加入書簽
有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。
撤銷不需要的Token授權
Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。
建立一個地址監控系統
內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。
為團隊成員定期舉行網絡安全培訓
所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。
通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件
盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。
信任瀏覽器而非網站
任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。
原文標題:《UST的逆襲之路》撰文:BenGiove,Bankless分析師編譯:南風,Unitimes在2022年變幻莫測的市場環境中,穩定幣占據了舞臺的中心位置.
1900/1/1 0:00:00來源:Speedinvest 編譯:DeFi之道 這份創造者經濟報告的目標是為該領域的創始人和VC提供討論該主題的一般框架和見解.
1900/1/1 0:00:00作者:BerkeleyBlockchainXcelerator原文標題:《BerkeleyBlockchainXcelerator:2022CohortAnnouncementandEcosys.
1900/1/1 0:00:00鏈捕手消息,根據EOS網絡基金會發布的公告,EOS、Telos、WAX和UXNetwork等四個基于EOSIO協議的區塊鏈宣布組建聯盟并結合其開發資源來接管作為這些區塊鏈基礎的EOSIO協議核心.
1900/1/1 0:00:00作者:@26x14eth 原文鏈接: 1、迪士尼2022年預測有約35億美元的凈利潤,約占總收入的5%,目前市值超過2000億美元,相對于2022年的凈利潤預測有約57倍的市盈率.
1900/1/1 0:00:00原作者:尼爾·弗格森,著名歷史學家、哈佛大學歷史系和商學院教授原標題:《CryptoandtheDollarArePartners,NotRivals》 編譯:胡韜.
1900/1/1 0:00:00