比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 瑞波幣 > Info

Defiance Capital創始人:60枚NFT被盜之后 我是如何防騙的?_DEF

Author:

Time:1900/1/1 0:00:00

本文梳理自 Defiance Capital 創始人 Arthur 在個人社交媒體平臺上的觀點,律動 BlockBeats 對其整理翻譯如下:

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織 BlueNorOff 正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。

美SEC執法主管:DeFi提供既不去中心化也非金融的服務,而只是純粹的“欺詐”:6月17日消息,美國證券交易委員會(SEC)執法部門主管 Gurbir Grewal 表示,我們不關心標簽。我們關心的是產品,標簽對我們來說并不重要。技術很重要。DeFi 提供既不去中心化也非金融的服務,而只是純粹的“欺詐”。我們將在法律允許的范圍內擴大我們的管轄權。[2023/6/17 21:43:29]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化 DeFi App 和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

房地產DeFi初創公司Rigor完成350萬美元種子輪融資:6月16日消息,房地產貸款及支付服務的DeFi初創公司Rigor宣布完成350萬美元種子輪融資,本輪融資Agya Ventures、貝恩資本(Bain Capital Ventures)、Digital Currency Group、Flow Ventures、Koji Capital和Third Prime等參投。(PR newswire)[2022/6/16 4:32:57]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

DeFi協議Maker借款總量突破65億美元創歷史新高:金色財經報道,據DeBank最新數據顯示,DeFi協議Maker借款總量已突破65億美元,創下歷史新高,本文撰寫時為6,530,586,542美元,目前Maker鎖倉量為139.4億美元,位列DeFi協議鎖倉量排名第二位。[2021/9/7 23:06:31]

將鏈上加密資產存儲在企業級托管解決方案上

一個硬件錢包不足以保障 EOA(Externally owned account),因為他們可以插入一個虛假的 Metamask 瀏覽器擴展,從而批準非預期的交易。至少它應該是一個 Gnosis Safe 這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用 Fireblocks、Copper、Qredo 等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽 2FA 錢包。

DeFi借貸平臺ForTube鎖倉1億FOR作為平臺運營風險準備金:DeFi借貸平臺ForTube(FOR)已鎖倉1億FOR作為平臺運營風險準備金,該筆資金為保障用戶資產安全的專項資金。當出現因平臺原因導致用戶資產受損時,ForTube將啟動風險準備金賠償機制,用戶個人原因導致資產受損不在賠付范圍。ForTube平臺運營風險準備金賬戶地址為0x5eedc7317fb06e5d3c50d3da90035437563958c1。[2020/10/30 11:14:54]

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「Lazarus APT 集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MS word 文檔、PDF 等交互。

為所有登錄實施 2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram 等消息應用程序都應該開啟 2FA 登錄。請用 Google 身份驗證代替短信 2FA。

應盡可能使用 YubiKey 這樣的硬件 2FA 錢包,公司和個人賬戶都是。

將常用加密 DApp 網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密 DApp 網站。

撤銷不需要的 Token 授權

Token 授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的 Token 授權,并定期撤銷不必要的授權,這可以用 Revoke 做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan 和 Nansen 都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的 DNS 設置,防范釣魚和垃圾郵件

盡可能對 SPF(發件人策略框架)、DKIM(域密鑰識別郵件)和 DMARC 使用 hard-fail 模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些 DApp 可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

原文作者:Arthur,Defiance Capital

原文編譯:0x9F、0x22,律動 BlockBeats

Tags:DEFIEFIDEFFORChargeDeFi ChargeOrigen DEFIPieDAO DEFIDplatform Token

瑞波幣
Twitter、區塊鏈商業模式和創新者的困境_區塊鏈

如今,每個人都在爭論誰應該控制Twitter,應該是埃隆馬斯克?應該是沙特人嗎?或者,它應該是一家私募股權公司。令人擔憂的是,無論誰控制了Twitter,都將有能力控制3億人的信息審查.

1900/1/1 0:00:00
Celer Network與Flow達成合作將實現 Flow生態數字資產及NFT的跨鏈橋接_ELS

2022 年 4 月 7 日,區塊鏈互操作性協議 Celer Network 宣布與 Flow 建立合作伙伴關系.

1900/1/1 0:00:00
金色趨勢丨BTC爆空反彈 后市何去何從?_BTC

目前BTC周線20均線已經死叉50均線,價格目前位于兩線下方,3月中旬啟動的爆空大反彈也未能突破站穩,48000一帶見頂后再次回落.

1900/1/1 0:00:00
一文解析什么是加密貨幣借貸?_SON

全球新冠疫情大爆發對股票、黃金和房地產等傳統投資途徑的回報率產生了嚴重的負面影響,促使投資者成群結隊的轉向加密貨幣投資領域。個人投資者或者機構投資者都希望在這個行業里挖掘新的機遇或者搶占先機.

1900/1/1 0:00:00
散戶對加密貨幣興趣下降 專業投資者探索下一個價格拐點_加密貨幣

谷歌搜索數據和交易所活動表明,加密貨幣投資者正在尋找下一個將新的資本帶入生態系統的大爆元素,而散戶的興趣則在逐漸下降.

1900/1/1 0:00:00
企業加快跑馬圈地 AR眼鏡離全面普及還有多遠_HAI

4月19日,AR企業雷鳥發布智能眼鏡產品雷鳥Air。無獨有偶,就在同一天,華為技術有限公司“一種AR眼鏡”專利獲授權.

1900/1/1 0:00:00
ads