比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Defiance Capital創始人:60枚NFT被盜之后,我是如何防騙的?_EFI

Author:

Time:1900/1/1 0:00:00

作者:Arthur,DefianceCapital編譯:律動BlockBeats

本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點。

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。

中幣(ZB)將于4月28日上線DFL(DeFIL):據官方公告,中幣(ZB)于2021年4月28日10:00開放DFL充值。4月28日16:00開放DFL/USDT和DFL/QC交易。

DeFIL - Decentralized finance of Filecoin,即打造一個FIL礦池與DeFi相結合的去中心化平臺,主要目的就是增加流通FIL的流動性。投資人可通過出借FIL獲得利息,還可以流動性挖礦;FIL礦工可通過向礦池質押礦機及算力的方式獲得FIL去參與質押挖礦。更多詳情請查看中幣官方公告[2021/4/26 20:59:58]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

幣贏CoinW將于8月13日 17:00在DeFi專區上線POWER:據官方消息,幣贏CoinW將于8月13日 17:00在DeFi專區上線POWER/USDT交易對,并開啟“充值送POWER,-0.1% Maker費率”活動。

據悉,unipower是第?個流動性證明的代幣,初始的100w個power全部鎖定在uniswap??,沒有增發,不能提取。未來unipower的資?池將會成為uniswap上的旗艦池?。由DAO系統進?管理。詳情查看原文鏈接[2020/8/13]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

觀點:長期來看 DeFi熱潮終將利好以太坊:以太坊奶王Ryan Sean Adams在其最新的Bankless newsletter中指出,一些頂級的DeFi代幣,即COMP、AAVE和SNX,在過去一周內大幅上漲,但以太坊同期僅勉強達成了3%的漲幅。Adams在分析了空頭和多頭的觀點后總結稱,看漲的觀點更有可能是準確的,原因有三個。首先,鎖定在DeFi中的ETH數量顯著增加。自從COMP代幣分發開始,另外40萬枚ETH已經被鎖定在DeFi智能合約中,現在被鎖定的ETH總數已經超過300萬枚。

此外,Adams還提到,一位基金經理正在調整其投資組合以減少比特幣,并增加以太坊。今年早些時候,有報道稱,今年開采的所有以太坊中,超過一半被灰度購入,進一步鞏固了機構勢頭轉變的說法。

第三個原因來自Protocol Sink理論,即擁有最高結算保證的DeFi協議成為加密銀行——甚至可能是商業銀行和國家銀行的基礎層。

除此之外,看好以太坊的另一個原因是ETH 2.0的推出,這將預示著PoS和Layer 2可擴展性解決方案的出現。同時,以太坊的鏈上指標也在不斷改善,創下歷史新高。(BeInCrypto)[2020/6/23]

將鏈上加密資產存儲在企業級托管解決方案上

一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。

為所有登錄實施2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。

應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。

將常用加密DApp網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。

撤銷不需要的Token授權

Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件

盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

Tags:EFIDEFIDEFFILDragonsGameFiDOGDEFI價格PEET DeFiDEFILANCER幣

比特幣交易
Gold House 啟動針對亞太本土創始人的 3000 萬美元風險投資基金,Accel、Binance Labs 等參投_區塊鏈

鏈捕手消息,非營利組織GoldHouse宣布啟動規模為3000萬美元的風險投資基金GoldHouseVentures,將投資亞太地區本土創始人.

1900/1/1 0:00:00
Paradigm最新研究:一文讀懂漸進式荷蘭拍賣_NFT

原文標題:GradualDutchAuctions原文作者:Frankie、DanRobinson、DaveWhite編譯:Amber,ForesightNews本文介紹了漸進式荷蘭拍賣.

1900/1/1 0:00:00
Pantera:加密資產將重塑全球宏觀貿易格局_區塊鏈

撰文:PanteraCapital編譯:派蒙,ForesightNews? 全球性宏觀貿易的領路人 區塊鏈是實現全球宏觀貿易的基石.

1900/1/1 0:00:00
軟銀愿景領投的DeFi交易加速工具 bloXroute 如何為區塊鏈擴容?_OUT

來源:bloXroute?近日,DeFi交易加速工具bloXroute宣布完成7000萬美元B輪融資,軟銀愿景基金二期領投.

1900/1/1 0:00:00
Messari : 尋找 DeFi 子賽道的 Alpha

作者:DustinTeander,Messari原文標題:《TheDeFiSectorMap》編譯:DeepThinker 主要觀點 DEX是DeFi中收入最高的子賽道.

1900/1/1 0:00:00
詳解 IoTex :通過身份和訪問管理構建安全的物聯網框架_區塊鏈

原標題《IoTexandtheInternetofThingsframework》原作者:DaolecticResearch 編譯:餅干,鏈捕手 物聯網行業是當今最有前途的技術發展之一.

1900/1/1 0:00:00
ads