比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 萊特幣 > Info

Defiance Capital創始人:60枚NFT被盜之后,我是如何防騙的?_EFI

Author:

Time:1900/1/1 0:00:00

本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。將鏈上加密資產存儲在企業級托管解決方案上

DeFi平臺Indefibank正在開發基于以太坊的代幣化加密盧布,預計10月推出:9月18日消息,DeFi平臺Indefibank的首席執行官Sergey Mendeleev在Blockchain Life 2022會議上宣布,正在開發基于以太坊的代幣化加密盧布,將與俄羅斯法定貨幣掛鉤,用戶可以通過在智能合約上用穩定幣或加密貨幣抵押來獨立發行加密盧布,也可以從授權的交易所購買。代幣的開發人員已經準備好MVP ,最終產品預計將在10月發布。如果貨幣當局反對使用盧布一詞,該公司將會更改加密貨幣的名稱。[2022/9/18 7:04:19]

一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。招聘遠程團隊要進行額外的盡職調查

Defina即將上線歐易NFT市場:據官方消息,Defina英雄NFT盲盒將于12月17日20:00(HKT)上線歐易NFT市場,開啟搶購,其中有2款Defina與歐易合作限量特別版NFT神秘盲盒。本輪Defina英雄NFT盲盒發售數量4800個,每個定價0.33BNB。此次銷售采用白名單制,每個白名單用戶最多可Mint 4個NFT,建議用戶登陸網頁端搶購(暫不支持APP搶購)。

Defina Finance是一款區塊鏈元宇宙游戲項目,它利用并融合了DeFi(去中心化金融)和NFT(非同質化通證)技術讓玩家擁有真正屬于自己的游戲資產,并且采用了Play-to-Earn(邊玩邊賺)的游戲模式,使得玩家可以通過游戲和交易來獲得獎勵回報。[2021/12/17 7:46:12]

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。配置專用于加密交易的計算機

幣贏CoinW將于9月22日20:00在DeFi專區上線HFI:據官方消息,幣贏CoinW將于9月22日20:00在DeFi專區上線HFI/USDT交易對,同時開啟“-0.1%Maker費率“活動。 據悉,HFI是幫助用戶為Uniswap提供流動性的協議,它可以在給Uniswap提供流動性的同時,還能開采出HFI,幫助用戶得到雙份DeFi收益。[2020/9/22]

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。為所有登錄實施2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。將常用加密DApp網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。撤銷不需要的Token授權

Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件

盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。原地址

Tags:DEFIDEFEFINFTPieDAO DEFI Small CapDEFILANCER幣DeFi FireflyChainlink NFT Vault (NFTX)

萊特幣
通過DAO拆分風險投資:服務DAO、孵化DAO、投資DAO_BER

文章作者:Peter‘pet3rpan’文章翻譯:Blockunicorn 服務DAO、孵化DAO、投資DAO過去,人們曾多次嘗試顛覆風險投資:1.天使投資者的激增(AngelList.

1900/1/1 0:00:00
淺析MachineFi:去中心化機器金融的未來_EFI

擁抱MachineFi:去中心化機器金融的未來是新瓶裝老酒還是一代新人換舊人?最近筆者的一個圈外朋友說自己原來從不運動的老婆這一個月天天準時到樓下跑步,還買了價值幾千塊的虛擬鞋子.

1900/1/1 0:00:00
區塊鏈開發者如何看待Uniswap?_UNI

本期內容由播客ShiftingPodcast整理而來,Shifting是一檔圍繞加密貨幣、區塊鏈、Web3展開的深度播客,希望可以為聽眾提供價值視角和信息.

1900/1/1 0:00:00
盤點Rug Pulls類型:作惡者的「花式」行騙方式_RUG

作者:@0xLosingMoney編譯:Amber相信對于加密世界中的每一個人來說,「RugPulls」都不會陌生。這個詞很形象地描繪出了開發團隊卷走用戶資金跑路或者撤出流動性池資金的詐騙行為.

1900/1/1 0:00:00
從共識機制和橋安全出發,深入探討五大NFT平臺的安全性_ROLL

對于任何軟件公司來說,安全是一個根本性的困難和不對稱的問題。而對于安全問題來說,是沒有什么靈丹妙藥的——僅在上個月,就有幾家技術公司出現了明顯的漏洞.

1900/1/1 0:00:00
a16z協議專家:Staking的迭代會有哪些新機會?_TOKEN

本文梳理自a16z協議專家PorterSmith在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:質押是CryptoToken設計中常見的一環.

1900/1/1 0:00:00
ads