比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Defiance Capital創始人:60枚NFT被盜之后,我是如何防騙的?_EFI

Author:

Time:1900/1/1 0:00:00

原文作者:Arthur,DefianceCapital

原文編譯:0x9F、0x22,律動BlockBeats

本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。

去中心化DeFi應用Chainge Finance與1inch達成合作:據官方消息,去中心化DeFi應用Chainge Finance已完成與 DEX 聚合器 1inch 的整合。通過此次與 1inch 的合作,Chainge 用戶將可以在數個網絡上獲得深度的跨鏈流動資金,這些網絡包括:以太坊、BNB Chain、Polygon、Arbitrum、Optimism、Gnosis、Avalanche 和 Fantom。目前Chainge平臺可交易幣種提升至近 200 種。[2022/6/15 4:27:59]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

受DeFi和衍生品推動,美元穩定幣供應量今年增長388%:12月20日消息,據The Block Research匯編的數據,2021年穩定幣市場增長驚人,錨定美元的加密貨幣供應量飆升了388%。有幾個因素導致了穩定幣供應量的激增。在不同加密貨幣之間進行交易時,高速加密交易公司一直使用穩定幣作為一種抑制波動的方式。在2021年期間,散戶交易者將穩定幣放在DeFi協議中,作為獲得豐厚收益的一種方式。衍生品市場的增長是另一個有利因素。Tether首席技術官Paolo Ardoino指出,大多數衍生品交易場所以穩定幣結算期貨合約。

然而,穩定幣市場在2021年面臨更多的審查。展望未來,Circle首席執行官Jeremy Allaire表示,2022年將標志著企業轉向穩定幣來改善支付。他說,越來越多的人和公司希望持有穩定幣,這在全球產生了對穩定幣的需求。Allaire表示:“我們同時看到多個領域的需求……DeFi,CeFi,但也增加了支付的一般使用量。”(The Block)[2021/12/20 7:51:47]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

MXC抹茶MX DeFi機槍池上線第7期新幣挖礦UFT:據官方公告,MXC抹茶MX DeFi機槍池上線第7期新幣挖礦產品UFT(UniLend )。10月16日-10月21日,質押MX、BNB、HT可挖 UFT,單個質押池認購額度無上限。MX DeFi是通過質押MX、USDT、ETH或其他指定代幣,按比例獲取新幣頭礦收益的流動性機槍池挖礦產品。MX DeFi 支持無常損失代償制度,保障用戶本金不受無常損失侵蝕。[2020/10/16]

將鏈上加密資產存儲在企業級托管解決方案上

一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。

分析 | DeFi項目鎖倉達6.85億美元,EOSREX上線僅5天占比39.23%:據DAppTotal.com DeFi專題頁面數據顯示:截至目前,已統計的16個 DeFi項目共計鎖倉資金達6.85億美元,其中MakerDao鎖倉3.28億美元,占比47.99%;EOSREX鎖倉2.68億美元,占比39.23%;Compound鎖倉0.32億美元,占比4.73%;Dharma、Bancor、Augur、xDai等其他DeFi類應用共占比8.05%。過去一周,EOS資源租賃平臺REX增速迅猛,上線僅5天時間便吸金2.68億美元,占EOS流通總市值的6% ,其鎖倉價值市場份額有進一步超過MakerDao的可能。此外增長較快的DeFi項目還有EOSDT、dYdX、Kyber等。整體而言,近一周DeFi項目總鎖倉資金環比增長71.78%。[2019/5/6]

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。

為所有登錄實施2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。

應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。

將常用加密DApp網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。

撤銷不需要的Token授權

Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件

盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

原文鏈接

Tags:EFIDEFIDEF穩定幣DEFI價格Farm DefiDEFLY幣穩定幣代表什么動物

火幣APP下載
XT.COM關於恢復ABBC充提的公告_XT.com

尊敬的XT.COM用戶:ABBC錢包升級維護已完成,XT.COM現已恢復ABBC充提業務。給您帶來的不便,請您諒解!螞蟻集團在新加坡推出數字銀行Anext Bank:6月6日消息,支付寶母公司螞.

1900/1/1 0:00:00
周彥靈:空頭何時到底?多單被套如何解?后市最新走勢預測分析_比特幣

周彥靈:空頭何時到底?多單被套如何解?后市最新走勢預測分析有人問我大餅的底在哪里,也有人問我還會跌到哪里,這兩個問題對于短期交易的你來說,其實意義都不是很大,有句話怎么說來著?只要你不博.

1900/1/1 0:00:00
阿聯酋力促數字經濟發展,央行正在籌備發行數字貨幣_ABX

據光明網4月19日報道,近日,阿聯酋內閣批準一項包含30多項舉措和計劃的數字經濟戰略,并成立數字經濟委員會,負責協調和幫助相關部門落實戰略,以促進數字經濟發展.

1900/1/1 0:00:00
在英國FCA注冊「困難重重」,Copper或考慮遷往瑞士_COP

本文來自《衛報》,原文作者:RobDaviesOdaily星球日報譯者|念銀思唐英國前財政大臣PhilipHammond在加密貨幣公司CopperTechnologies所持股份的價值可能會大幅.

1900/1/1 0:00:00
加密礦企Bit Digital將通過ATM增發籌集5億美元_CEL

金色財經報道,加密礦企BitDigital(BTBT)向美國證券交易委員會(SEC)提交了一份招股說明書,該公司計劃通過ATM增發(At-The-MarketOffering)籌集5億美元.

1900/1/1 0:00:00
對話Sirius Finance,Astar上的跨鏈穩定幣兌換樞紐_FIN

Astar生態正在以驚人的速度發展。截至4月10日,鎖定在?Astar之上的資產總價值已突破20億美元,借貸、DEX、穩定幣、收益聚合……各式各樣的DeFi正在不斷于Astar之上涌現,該生態究.

1900/1/1 0:00:00
ads