比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Gate.io > Info

Defiance Capital創始人:60枚NFT被盜之后,我是如何防騙的?_SEC

Author:

Time:1900/1/1 0:00:00

作者:Arthur,DefianceCapital編譯:律動BlockBeats

本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點。

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。

DeFi教育基金就銀團貸款是否為證券要求SEC提供更多信息:金色財經報道,DeFi 教育基金(DEF)最近利用《信息自由法》提交了關于SEC決定不明確銀團貸款作為證券分類的更多信息的請求。2023年3月,美國第二巡回上訴法院要求SEC就Kirschner訴北美摩根大通一案提供看法,該案涉及銀團貸款的分類,SEC曾三次提出延長提交截止日期的動議,該截止日期最初為2023年4月13日。7月18日,SEC 致函法院表示不會提交法庭之友陳述。

DEF首席法律官Amanda Tuminelli表示,對于一個似乎決心將幾乎所有加密代幣歸類為證券的證券監管機構來說,不提供其關于更傳統的金融工具是否是證券的邏輯很奇怪,因此加密行業需要知道真相。

根據《信息自由法》,SEC不必在給定日期之前對DEF做出回應,也不必交出任何內部通訊或文件。[2023/8/3 16:15:03]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

美國SEC擬修訂《證券交易法》,或對加密和DeFi產生影響:金色財經消息,美國證券交易委員會(SEC)提出了對1934年《證券交易法》的擬議修正案。有討論指出或對加密和DeFi產生影響。該修正案要求交易所的定義包括:提供使用非公司交易權益和通信協議將證券買賣雙方聯系在一起的系統。Coin Center主任Peter Van Valkenburgh表示,這對加密市場有潛在影響,尤其是軟件開發商。還有人說,這些變化是為了吸引DeFi市場。(BeinCrypto)[2022/3/18 14:05:18]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

波場TRON DeFi總鎖倉值(TVL)已達到107億美金:據4月1日18:00(HKT)最新數據顯示,波場TRON DeFi總鎖倉值(TVL)已達到107億美金,刷新自身歷史紀錄,再創新高。3月8日開啟的波場TRON五幣齊挖世紀挖礦屢創佳績,波場TRON DeFi總鎖倉值強勢升高,表現出波場DeFi生態的強大勢能。

據悉,波場TRON官方升級了總鎖倉值(TVL)的算法:TRX的總凍結量等于能量和帶寬之和,其中包括給超級代表投票凍結TRX獲得的能量和帶寬。波場 TRON 以推動互聯網去中心化為己任,致力于為去中心化互聯網搭建基礎設施。旗下的 TRON 協議是全球最大的基于區塊鏈的去中心化應用操作系統協議之一,為協議上的去中心化應用運行提供高吞吐,高擴展,高可靠性的底層公鏈支持。波場 TRON 還通過創新的可插拔智能合約平臺為以太坊智能合約提供更好的兼容性。[2021/4/1 19:37:34]

將鏈上加密資產存儲在企業級托管解決方案上

一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。

為所有登錄實施2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。

應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。

將常用加密DApp網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。

撤銷不需要的Token授權

Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件

盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

Tags:DEFDEFIEFISECDEFX價格DefiskeletonsYEFIMGold Secured Currency

Gate.io
晚報 | 周杰倫持有的BAYC被盜;Element Finance發行代幣并空投_EFI

整理:餅干,鏈捕手 “過去24小時都發生了哪些事”1、周杰倫持有的BAYC#3738NFT已被盜周杰倫在Instagram上發文稱,其持有的BAYC#3738NFT已被盜.

1900/1/1 0:00:00
野蠻人加速殺進Crypto,一文了解Tiger Global的風格偏好與生態布局_TIG

原文標題:1年投358個項目的「野蠻人」TigerGlobal,正在加速布局Crypto作者:律動BlockBeats據Crunchbase數據,2021年.

1900/1/1 0:00:00
LD Capital:一文縱覽ZK方案全明星項目_STA

作者:LDCapital隱私性在加密貨幣社區一直被視為非常有價值的特性之一,因為對于大多數加密資產持有者而言,他們不希望自己的資產和交易記錄被完全公開.

1900/1/1 0:00:00
達鴻飛:展望中國Web 3.0發展_WEB

作者:達鴻飛,分布科技Onchain近期,國內關于Web3.0的討論日漸增加,參與方包括了監管機構、互聯網公司、區塊鏈行業、文娛行業等,各方對于國內Web3.0可能的形態.

1900/1/1 0:00:00
早報 | MicroStrategy宣布購買4167個比特幣;Boba Network 完成 4500 萬美元融資_ITA

整理:餅干 “過去一天有哪些重要新聞”1、以太坊擴容解決方案BobaNetwork完成4500萬美元融資,火幣等參投以太坊擴容解決方案BobaNetwork宣布完成4500萬美元A輪融資.

1900/1/1 0:00:00
Foresight Ventures: 破碎的可組合性

來源:ForesightVentures“可組合性是指一種能力,讓組件能夠重新組合成更大的結構.

1900/1/1 0:00:00
ads