比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > OKB > Info

Defiance Capital創始人:60枚NFT被盜之后,我是如何防騙的?_DEFI

Author:

Time:1900/1/1 0:00:00

原文作者:Arthur,DefianceCapital

原文編譯:0x9F、0x22,律動BlockBeats

本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。

派盾:DeFi項目Novo疑似遭遇攻擊:5月30日消息,據派盾預警監測,昨日晚間,DeFi項目Novo疑似遭遇攻擊,黑客已將280枚BNB(約8.96萬美元)轉移至Tornado.cash。[2022/5/30 3:50:22]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

Crypto.com DeFi錢包Swap宣布集成1inchV3:6月23日,Crypto.com宣布旗下DeFi錢包已與DEX聚合器1InchV3集成,用戶現在可以直接通過DeFi錢包App中內置的Swap功能無縫交換200多個具有更低網絡費用和更高流動性的ERC20代幣。[2021/6/23 0:00:21]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

將鏈上加密資產存儲在企業級托管解決方案上

AOFEX抵押平臺幣OT參與DeFi流動性挖礦今日收益已發放:據官方消息,AOFEX抵押平臺幣OT參與DeFi流動性挖礦今日收益已發放,AOFEX自啟動抵押平臺幣OT參與DeFi流動性挖礦活動以來,已成功啟動四期并穩定運行。第一期(CRV)今日年化收益率為75.5%,平均年化收益率為107.63%。第二期(UNISWAP)今日收益率為82.3%,平均年化收益率為98.56%。第三期(SUSHI)今日收益率為104.8%,平均年化收益率為165.23%。第四期(CRV)今日收益率為123.2%。OT現報價16.43AQ。

AOFEX將持續為用戶篩選優質流動性挖礦項目并實時監控,用戶抵押OT即可參與。AOFEX數字貨幣金融衍生品交易所,旨在為用戶提供優質服務和資產安全保障。[2020/9/23]

一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。

觀點:DeFi資產是加密技術中最被低估的資產之一:DTC Capital投資者Spencer Noon表示,多項指標表明,DeFi資產是加密技術中最被低估的資產之一。他指出,Aave協議目前每天在未償債務和獨特貸款人方面都創下了歷史新高。它還錄得4.4億美元的閃電貸款。“閃電貸款”讓開發商無需提供抵押就能獲得貸款。盡管Spencer Noon是DeFi的樂觀主義者,但他同時表示他也對比特幣持樂觀態度。Spencer Noon警告說,美國總統選舉可能會在短期內造成一些行情波動。其他知名交易員也警告說,DeFi泡沫肯定會破裂。但Spencer Noon認為,宏觀經濟氣候將推動長期牛市。(The Daily Hodl)[2020/9/17]

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。

為所有登錄實施2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。

應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。

將常用加密DApp網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。

撤銷不需要的Token授權

Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件

盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

原文鏈接

Tags:EFIDEFDEFINCEDeFi FireflyDefi GoldDeFiatoAI Link Finance

OKB
JZL Capital區塊鏈行業周報第17期_NFT

每周摘要:CPI指數發布后,比特幣價格持續下跌。ERC-721R發布,NFT買家可退還錢款,該舉措能否進一步增加買家們對NFT項目方的信任?Juno社區投票否決18號提案,拒絕和CCN平分沒收代.

1900/1/1 0:00:00
Brand-New Event: Trade GQ to Share 28,000 USDT Prize Pool!

Period:13:00(UTC)onApr20-13:00(UTC)onApr27,2022HowtoParticipate: ?JoinNow? Clickthebuttonatthetop.

1900/1/1 0:00:00
NFT數據日報 | Moonbirds蟬聯日交易量冠軍(4.22)_HAT

NFT?數據日報是由Odaily星球日報與?NFT?數據整合平臺NFTGO.io合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度、子領域市占比.

1900/1/1 0:00:00
關于發行波場去中心化算法穩定幣USDD致社區的公開信_USDD

穩定幣徹底迎來了去中心化時代。區塊鏈世界總是追求將一切中心化的事物去中心化,因為畢竟我們的信仰永遠是數學與算法,而非暴力與權力,如今,我們迎來了將區塊鏈世界最為中心化部分,去中心化的可能.

1900/1/1 0:00:00
Gate.io ATM、AFC、OG、MENGO、NAP and TRA Deposit Competition Reward Distributed Announcement_ETC

Gate.ioATM、AFC、OG、MENGO、NAPandTRADepositCompetitionhascometoasuccessfulend!Accordingtothecriteria.

1900/1/1 0:00:00
“V時刻”第三期直播到底哪兒不一樣?_NFT

4月20日中午12點,在BV多媒體直播間內,所有人都在焦急地準備著最后一次流程校對,此時,距離BV第三次“V時刻”直播,僅剩一個小時.

1900/1/1 0:00:00
ads