比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

DEF:Defiance Capital創始人:60枚NFT被盜之后,我是如何防騙的?

Author:

Time:1900/1/1 0:00:00

本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。將鏈上加密資產存儲在企業級托管解決方案上

過去一周多個DeFi協議交易量超10億美元 Uniswap單日交易量超128億美元:金色財經報道,據Dune用戶@hagaetc統計的DEX數據顯示,在過去7天共有6個DeFi協議的交易量超過10億美元,分別是Uniswap(約252億美元)、Curve(約107億美元)、Sushiswap(約36億美元)、Pancakeswap(約14億美元)、DODO(約13億美元)、Balancer(約11億美元)。其中,Uniswap在3月11日的單日交易量超過128億美元。[2023/3/13 13:00:07]

一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。招聘遠程團隊要進行額外的盡職調查

加密對沖基金Edge Capital Management為DeFi基金籌集6678萬美元:10月20日消息,根據10月19日向美國證券交易委員會(SEC)提交的監管文件,加密對沖基金Edge Capital Management在兩個DeFi為重點的基金中籌集了6678萬美元,該公司幾乎沒有公開信息。

文件顯示,自今年2月1日發售以來,總部位于美國的Edge DeFi Fund LP已從8名投資者那里籌集到約2800萬美元。該公司計劃為該基金提供一年多的時間。另一只總部位于開曼群島的Edge DeFi離岸基金自2021 10月初開放銷售以來,已向六名投資者出售了約3860萬美元。根據美國證券交易委員會的文件,該公司可能計劃進一步為這兩支基金籌集資金,因為它沒有為它們的目標籌集設置任何限制。(CoinDesk)[2022/10/21 16:33:08]

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。配置專用于加密交易的計算機

數據:DeFi鎖倉量為2468.2億美元:金色財經報道,據defillama數據,當前DeFi全網鎖倉量(TVL)達2468.2億美元。目前鎖倉量最多的三個協議分別是:1.Curve(212.6億美元)、2.Maker(181.6億美元)、3.Convex Finance(158.5億美元)。[2021/12/12 7:33:21]

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。為所有登錄實施2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。將常用加密DApp網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。撤銷不需要的Token授權

Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件

盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。原地址

Tags:DEFEFIDEFISWAPdefi幣圈Plenty DeFiDefi GoldLimitSwap

歐易交易所app下載
DAO:DAOrayaki:DAO、鄧巴數和網絡效應以及治理應該注意什么

DAO是DecentralizedAutonomousOrganizations的縮寫,是一種組織人類企業的新穎方式,為成員提供更多自由,減少組織障礙,允許貢獻者的流動來去.

1900/1/1 0:00:00
CHA:Cosmos專題研究四:THORChain充滿風險的潛在明星項目

一、THORChain的應用背景跨鏈交易一直是Crypto領域的一大痛點,目前大部分DEX提供針對跨鏈財產進行包裝交易,例如以太坊上的WBTC.

1900/1/1 0:00:00
DAO:Service DAOs :前景、挑戰和解決方案

盡管傳統公司向咨詢公司尋求建議,但協議和DAO通常具有完全不同的需求、運營機制和文化,這些因素都讓其他的加密原生貢獻者能夠最好地為其提供服務。ServiceDAOs正在不斷的細分以解決這一需求.

1900/1/1 0:00:00
SBT:Vitalik最新論文:去中心化社會——找尋Web3的靈魂(上)

E.GlenWeyl,PujaOhlhaver,VitalikButerin2022·五月“道者,萬物之奧,善人之寶,不善人之所保”——《老子》第六十二章“去中心化社會:找尋Web3的靈魂”.

1900/1/1 0:00:00
Web3黑暗森林指南: 如何保護你的NFT資產

過去一段時間,針對NFT的盜竊事件層出不窮。方式多種多樣,虛假鏈接、空投欺詐NFT、侵入DISCORD發布虛假鑄造鏈接等,許多玩家不小心點擊之后,遭遇財產損失.

1900/1/1 0:00:00
DAO:深度解析投資DAO:Web3時代的風投新范式?

YCombinator、BVP都成立了自己的DAO。那么,風險投資DAO到底是個什么樣的存在?如果從歷史的角度看整個行業,未來風險投資還會有新架構和模式可能性嗎?YC的OrangeDAO是什么?.

1900/1/1 0:00:00
ads