比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BNB > Info

Defiance Capital創始人:60枚NFT被盜之后 我是如何防騙的?_DEF

Author:

Time:1900/1/1 0:00:00

本文梳理自 Defiance Capital 創始人 Arthur 在個人社交媒體平臺上的觀點,律動 BlockBeats 對其整理翻譯如下:

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織 BlueNorOff 正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。

Andre Cronje:DeFi仍在增長中,未來不會消失:2月5日消息,Fantom聯合創始人Andre Cronje在博客中表示,不認為DeFi高收益“早已過去”,不同意“DeFi增長幾乎為零”的說法。Cronje稱,“如果你根據TVL、收益率和交易量繪制一張增長圖表,并將曲線拉平以避免振蕩,那么可以發現這是一個清晰的線性增長圖表,實際收益率和DeFi都實現大幅增長。

Cronje還將DeFi快速增長期與互聯網泡沫進行了比較,他說這一時期并沒有摧毀互聯網。而正是那些在瘋狂時期誕生的項目成為了我們今天使用的主力產品。Cronje斷言,DeFi以及社交媒體、游戲、藝術、新聞等其他區塊鏈垂直領域都不會消失。盡管如此,他承認了DeFi底層技術的局限性。[2023/2/5 11:48:06]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化 DeFi App 和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

Immunefi創始人:CBDC可能會推動更多資金進入DeFi領域:金色財經報道,Web3漏洞賞金平臺Immunefi創始人兼首席執行官Mitchell Amador在接受采訪時表示,央行數字貨幣(CBDC)的引入可能會突出DeFi行業的安全效益,并吸引更多資金進入該領域。

Amador認為,CBDC將與當今的傳統金融體系存在同樣的安全隱患:“傳統金融機構已經遭遇了數十億美元的黑客攻擊。但隨著CBDC的興起,我們將看到這種情況的爆發,但那時我們都會發現,DeFi項目效率高得多,安全得多……這將反過來推動越來越多的資金進入DeFi。”[2023/1/12 11:07:19]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

幣贏CoinW平臺DeFi幣種 OIN領漲:據幣贏行情數據顯示,截止今日10:00(GMT+8),平臺內DeFi幣種今日UNC領漲,今日漲幅為41.12%,現價0.3923USDT;PUCKLE今日漲幅13.4%,現價57.9956USDT;UNC今日漲幅11.76%,現價0.0124USDT;REN今日漲幅為11.71%,現價0.2549USDT。風險提示:近期行情波動較大,請注意控制風險[2020/9/27]

將鏈上加密資產存儲在企業級托管解決方案上

一個硬件錢包不足以保障 EOA(Externally owned account),因為他們可以插入一個虛假的 Metamask 瀏覽器擴展,從而批準非預期的交易。至少它應該是一個 Gnosis Safe 這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用 Fireblocks、Copper、Qredo 等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽 2FA 錢包。

DeFi 項目 YFValue 中有 1.7 億美元的資金存在被合約所有者鎖定的風險:推特用戶 dryrunner 發布評論警告用戶從 DeFi 項目 YFValue 中撤出資金,因為該協議中大約有 1.7 億美元的資金存在被合約所有者鎖定的風險。目前該項目除了可以挖 YFV 代幣之外,礦工還在挖掘 yfv 引入的另外兩個代幣,分別是 vETH 代幣和 vUSD 代幣。而這兩個代幣都有一個只有所有者可對其進行修改的鑄幣者集,一旦所有者從鑄幣者集中刪除該合約,所有有關提款、推出、質押和獲得獎勵的操作都有可能失效。這意味著,價值 1.70 億美元的資金有可能被單個以太坊合約所有者賬號 0x7be4d5a99c903c437ec77a20cb6d0688cbb73c7f 鎖定的風險。[2020/8/24]

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「Lazarus APT 集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MS word 文檔、PDF 等交互。

為所有登錄實施 2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram 等消息應用程序都應該開啟 2FA 登錄。請用 Google 身份驗證代替短信 2FA。

應盡可能使用 YubiKey 這樣的硬件 2FA 錢包,公司和個人賬戶都是。

將常用加密 DApp 網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密 DApp 網站。

撤銷不需要的 Token 授權

Token 授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的 Token 授權,并定期撤銷不必要的授權,這可以用 Revoke 做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan 和 Nansen 都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的 DNS 設置,防范釣魚和垃圾郵件

盡可能對 SPF(發件人策略框架)、DKIM(域密鑰識別郵件)和 DMARC 使用 hard-fail 模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些 DApp 可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

原文作者:Arthur,Defiance Capital

原文編譯:0x9F、0x22,律動 BlockBeats

Tags:EFIDEFIDEFCROyefi幣最近怎么了NRGY DefiGDEFI價格Crowny

BNB
12省市元宇宙布局路線圖_BTC

元宇宙是利用科技手段進行鏈接與創造的,與現實世界映射與交互的虛擬世界,具備新型社會體系的數字生活空間.

1900/1/1 0:00:00
無聊猿 + Punk 可以生一個 Rich Baby NFT 富二代?_ABY

就在上個月,BAYC (Bored Ape Yacht Club)正式推出了屬于無聊猿的“猿宇宙”代幣 ApeCoin,鏈茶館也對其進行了介紹.

1900/1/1 0:00:00
一周必讀10篇 | 區塊鏈黑暗森林自救手冊_比特幣

1.區塊鏈黑暗森林自救手冊區塊鏈是個偉大的發明,它帶來了某些生產關系的變革,讓「信任」這種寶貴的東西得以部分解決。但,現實是殘酷的,人們對區塊鏈的理解會存在許多誤區.

1900/1/1 0:00:00
加密觀察:穩定幣和無風險利率_UND

在這篇文章中,我們將介紹DeFi 抵押借貸平臺,即Compound Finance,討論其穩定幣的用例,并將其與傳統金融(TradFi)的“無風險”利率概念進行比較.

1900/1/1 0:00:00
全方位解讀投資DAO 新趨勢下的問題與風險_THE

在 2021 年的 7 月末,一個名為「PleasrDAO「的去中心化自治組織聚集在一起,花費高達 400 萬美元購買下 Wu-Tang Clan 專輯「Once Upon a Time in.

1900/1/1 0:00:00
?NFT:一場華麗的泡沫?_STA

伴隨著元宇宙概念的火熱,組成元宇宙之一的區塊鏈技術發展出的NFT(非同質化代幣)同樣開始走紅。只是,NFT風潮似乎開始出現“泡沫”.

1900/1/1 0:00:00
ads