比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Defiance Capital創始人:60枚NFT被盜之后,我是如何防騙的?_JUST

Author:

Time:1900/1/1 0:00:00

本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。將鏈上加密資產存儲在企業級托管解決方案上

DeFi跨鏈服務設施RelayChain公布2022年路線圖:2月8日消息,DeFi跨鏈橋服務設施RelayChain公布其2022年發展路線圖。團隊表示,2022年將發展更多合作伙伴關系,并計劃于一季度部署Solana、Cosmos和Near跨鏈橋。二三季度團隊將著力開發Battle of the Blockchains(BOTB)項目,并將發行BOTB NFT系列。[2022/2/8 9:37:00]

一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。招聘遠程團隊要進行額外的盡職調查

灰度:DeFi是一種新興的加密貨幣創新,它超越了銀行:金色財經報道,灰度發布《灰度DeFi入門》報告,報告指出,去中心化金融(DeFi)是一種新興的加密貨幣創新,它超越了銀行,超越了邊界,創造了一個新的互聯網原生全球金融生態系統。DeFi已經開始重塑全球金融和電子商務。數字貨幣,云經濟平臺,和金融生態系統是到目前為止最引人注目的階段。比特幣的區塊鏈實現了可信的價值交換;以太坊的計算機實現了數字商業的法律協議;DeFi的開放API實現了一個全球銀行生態系統。每一個都提供了一個建筑塊,以實現一個更強大的以互聯網為基礎的全球社會。從歷史上看,隨著加密貨幣經濟的擴張,最近的一波增長最為迅速。DeFi也遵循這一趨勢。[2021/12/30 8:13:35]

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。配置專用于加密交易的計算機

Just DeFi將推Just Lend借貸挖礦類Compound Defi產品:據最新消息,Just DeFi 即將推出 Just Lend 借貸挖礦類Compound Defi產品,Just Swap類Uniswap交易產品, Just BTC波場鏈上btc,屆時波場 DeFi 生態將會形成以JST為基礎,涵蓋去中心化借貸、兌換、跨鏈完整布局。JST將升級成為整個波場生態Defi核心代幣,全方位賦能,發揮社區治理功能,全面分享波場 DeFi 紅利。JUST是在波場TRON上運行的第一個DeFi項目,旨在打造基于波場TRON的穩定幣借貸平臺,同時也是全球領先數字交易平臺、交易量曾登頂全球Top3的Poloniex LaunchBase首期上線項目。[2020/7/3]

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。為所有登錄實施2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。將常用加密DApp網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。撤銷不需要的Token授權

Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件

盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。原地址

Tags:DEFIEFIDEFJUSTDefi FactoryDeFi KingdomWDEFI價格JustCarbon Governance

火幣下載
2022年Q1區塊鏈安全生態報告:典型攻擊事件超30起,總損失金額高達12億美元_RON

2022年,區塊鏈行業迎來新的發展時期,但各類安全風險也在不斷升級。成都鏈安新推出的《安全研究季報》欄目,將為大家盤點每季度全球區塊鏈安全態勢.

1900/1/1 0:00:00
多鏈生態百花齊放,速覽新晉崛起的DEX協議_ASTR

概覽 2020-2021年去中心化金融(DeFi)爆發,而DeFi的價值主要沉淀在DEX。根據defillama最新的數據顯示,截至2022年4月DeFi市場的總鎖倉價值為2095.2億美元,環.

1900/1/1 0:00:00
Zonff Partners Research:萬字長文捕獲ZK Rollup時代價值_ROLL

導讀:以太坊即將迎來它的Layer2時代,而在所有L2擴容技術中ZKRollup是最好的解決方案之一.

1900/1/1 0:00:00
NFT的注意力經濟:注意力的多少決定了NFT價值_DAO

撰文:隔夜的粥所謂注意力經濟,是將人類的注意力作為一種稀缺的資源并且運用經濟學理論來進行運營。而諾貝爾獎獲得者HerbertAlexanderSimon曾經指出:“在如今這種信息高速發展的時代中.

1900/1/1 0:00:00
傳統機構跑步入場,一文速覽風投機構的加密基金布局_TAL

撰文:楊樹作為加密世界的風投巨子,2021年a16z曾累計籌集22億美元的加密基金,而a16z今年則計劃大手筆布局,繼續為其新加密貨幣風險基金籌集35億美元.

1900/1/1 0:00:00
OpenSea收購GEM:一次壟斷者「鏟除威脅」的行動_OPEN

作者:劉全凱,吳說區塊鏈OpenSea收購Gem是非常中心化的手段了,當有競品冒出,盡管尚且還構不成威脅,壟斷龍頭企業仍會通過強大的資本實力迅速收購/兼并,將威脅扼殺在苗頭之中.

1900/1/1 0:00:00
ads