比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

DEF:Defiance Capital創始人:60枚NFT被盜之后 我是如何防騙的?

Author:

Time:1900/1/1 0:00:00

本文梳理自 Defiance Capital 創始人 Arthur 在個人社交媒體平臺上的觀點,律動 BlockBeats 對其整理翻譯如下:

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織 BlueNorOff 正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。

DeFi收益協議Timeless Finance上線以太坊主網:6月21日消息,DeFi收益協議Timeless Finance上線以太坊主網。據悉,Timeless不僅作為鏈上收益市場,而且具有高度流動性和可擴展性,即可以提高收益率或對沖收益率下降。Timeless Finance推出的第一個收益市場是YearnWETH金庫。[2022/6/21 4:42:55]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化 DeFi App 和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

Compound Labs CEO:UST、Celsius和3AC等公司的問題再次證實了DeFi的必要性:金色財經報道,Compound Labs首席執行官兼創始人Robert Leshner在社交媒體上表示,我成為DeFi的創始人,是為了創造一個更透明、更自主、更安全的金融系統。

看著UST、Celsius、3AC以及(希望不會)更多的公司暴雷,這些公司都是不透明和基于信任的,這再次證實了去中心化金融的必要性。[2022/6/15 4:28:18]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

Terra鏈上DeFi鎖倉量為166.2億美元:金色財經報道,據DefiLlama數據顯示,當前Terra鏈上DeFi鎖倉量為166.2億美元,在公鏈中仍排名第2位。目前,鎖倉量排名前5的公鏈分別為以太坊(1201.1億美元)、Terra(166.2億美元)、BSC(116.6億美元)、Fantom(119.9億美元)、Avalanche(85.4億美元)。[2022/1/27 9:15:54]

將鏈上加密資產存儲在企業級托管解決方案上

一個硬件錢包不足以保障 EOA(Externally owned account),因為他們可以插入一個虛假的 Metamask 瀏覽器擴展,從而批準非預期的交易。至少它應該是一個 Gnosis Safe 這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用 Fireblocks、Copper、Qredo 等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽 2FA 錢包。

DeFi總市值330.9億美元 OKEx平臺WNXM領漲:據OKEx統計,DeFi項目當前總市值為330.9億美元,總鎖倉量為323.1億美元;

行情方面,今日DeFi代幣普漲,OKEx平臺DeFi幣種漲幅前三位分別是WNXM、MLN、AAVE;

截至18:00,OKEx平臺熱門DeFi幣種如下:[2021/1/22 16:48:13]

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「Lazarus APT 集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MS word 文檔、PDF 等交互。

為所有登錄實施 2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram 等消息應用程序都應該開啟 2FA 登錄。請用 Google 身份驗證代替短信 2FA。

應盡可能使用 YubiKey 這樣的硬件 2FA 錢包,公司和個人賬戶都是。

將常用加密 DApp 網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密 DApp 網站。

撤銷不需要的 Token 授權

Token 授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的 Token 授權,并定期撤銷不必要的授權,這可以用 Revoke 做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan 和 Nansen 都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的 DNS 設置,防范釣魚和垃圾郵件

盡可能對 SPF(發件人策略框架)、DKIM(域密鑰識別郵件)和 DMARC 使用 hard-fail 模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些 DApp 可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

原文作者:Arthur,Defiance Capital

原文編譯:0x9F、0x22,律動 BlockBeats

Tags:DEFEFIDEFIANCDOGDEFI幣CredefiDefi Shopping StakeScorpion Finance

火必交易所
AST:多鏈生態百花齊放 速覽新晉崛起的DEX協議

2020-2021年去中心化金融(DeFi)爆發,而DeFi的價值主要沉淀在DEX。根據defillama最新的數據顯示,截至2022年4月DeFi市場的總鎖倉價值為2095.2億美元,環比去年.

1900/1/1 0:00:00
以太坊:以太坊「上海」升級最新計劃進展

推薦理由: 本文介紹了以太坊從1月份到現在發生的重要事件,包括Kiln測試網的運行狀態、“上海”升級的最新計劃、以太坊執行層的可執行規范工作、協議工會的相關信息和一些細節更新.

1900/1/1 0:00:00
NFT:體育NFT 數字化藏品真的玩得轉?

賣得出去的是NFT,賣不出去的就是PNG。藝術家 Beeple或許不會想到,他“平平無奇”的一幅作品會產生這么大的影響力.

1900/1/1 0:00:00
ZKP:金色觀察|Paradigm:零知識證明挖礦或媲美PoW挖礦市場

零知識密碼學是過去 50 年計算機科學中最顯著的創新之一。零知識證明 (ZKP) 提供了獨特的屬性,使其成為各種區塊鏈擴展和隱私解決方案的重要組成部分,包括像StarkNet這樣的 ZK rol.

1900/1/1 0:00:00
區塊鏈:“數字藏書”來了 四川出版打造全國首個區塊鏈圖書里程碑項目

川觀新聞記者 肖姍姍 圖片由四川數字出版傳媒有限公司提供4月21日,記者從新華文軒旗下四川數字出版傳媒有限公司獲悉.

1900/1/1 0:00:00
MET:投入100億美元后 全球最大社交媒體巨頭Meta究竟如何布局元宇宙?

“元宇宙的開拓者”是我們針對元宇宙的發展而設立的專欄,主要面向那些深挖元宇宙產業或者在元宇宙進行“淘金”的從業者,分享這些企業或者創業者們的故事.

1900/1/1 0:00:00
ads