加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > SAND > Info

Defiance Capital創始人:60枚NFT被盜之后,我是如何防騙的?_EFI:fdudefi

Author:

Time:1900/1/1 0:00:00

作者:Arthur,DefianceCapital編譯:律動BlockBeats

本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點。

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。

數據:Terra鏈上DeFi鎖倉量為260.7億美元:金色財經報道,據DefiLlama數據顯示,當前Terra鏈上DeFi鎖倉量為260.7億美元,近24小時減少2.52%。在公鏈中排名第2位僅次于以太坊。目前,Terra鏈上DeFi鎖倉量排名前3的分別為:Anchor(167.4億美元)、Lido(64.2億美元)、Astroport(14.9億美元)。[2022/4/18 14:30:56]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

幣贏CoinW DeFi區項目UNC 24小時漲幅達114.98%:據CoinW官網數據顯示,UNC/USDT的24小時漲幅達114.98% ,最高漲至0.009573 USDT。據悉,UNC是Unicrypt平臺的原生代幣,應用于生態中的DAPPS、抵押、投票和去中心化交易工具。[2020/7/22]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

將鏈上加密資產存儲在企業級托管解決方案上

一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。

EthHub聯合創始人:DeFi已經取代了CeFi:7月17日,EthHub聯合創始人Eric Conner發推稱,想知道有多少反對DeFi的人從未使用過它。對我來說,有人使用DeFi一個星期卻沒有感覺到一瞬間頓悟,這似乎是不可能的。DeFi已經取代了CeFi(傳統金融)。Eric Conner稱,對于DeFi,開放這個詞最有意義。任何人都可以建設,沒有人可以阻止你。[2020/7/17]

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。

為所有登錄實施2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。

應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。

將常用加密DApp網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。

撤銷不需要的Token授權

Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件

盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

Tags:EFIDEFDEFIAPPDeFi OmegaDEFILANCER幣fdudefi元宇宙app官方版下載網易云

SAND
晚報 | Twitter接受馬斯克收購提議;富達投資計劃允許投資者在其 401(k)中開設比特幣賬戶_TER:WIT

整理:餅干,鏈捕手 “過去24小時都發生了哪些重要事件”?1、Twitter宣布接受馬斯克440億美元收購提議,將于今年完成交易Twitter公司宣布接受了特斯拉CEO埃隆·馬斯克的收購協議.

1900/1/1 0:00:00
在馬斯克收購推特之際,為什么去中心化社交網絡代表著必然的歷史趨勢?_WEB:MATTER幣

來源:MaskNetwork博客編譯:鏈捕手、MaskNetwork一旦我們放棄自我感知和神經系統的控制權,將其交給那些“試圖通過租借我們的眼睛、耳朵和神經來牟利的人”進行私人操縱.

1900/1/1 0:00:00
起底Genies:欲打造3D QQ秀的海外公司,如何做到10億美金估值?_GEN:GENART

原文來源:元宇宙之心MetaverseHub近期,Genies完成了由SilverLake領投,Bond、NEA、TamarackGlobal參投的1.5億美元C輪融資,估值達到10億美元.

1900/1/1 0:00:00
加密空投是否真的不歡迎羊毛黨?_INC:YINCOME

原標題:《隨想:空投的進化》作者:@0xTodd,NothingResearch合伙人假如你是一家公司的運營經理,公司決定拿出50萬做運營,你可能要開5次會,50個電話,忙活500個小時.

1900/1/1 0:00:00
Rari Capital 披露一起安全漏洞事件:Fuse池所有可借用資產都可能被盜,目前漏洞已修復_POLY:polygon幣當前行情

鏈捕手消息,DeFi借貸協議RariCapital核心貢獻者@JackLongarzo近日披露一起安全漏洞事件,此前在3月3日下午4:30左右.

1900/1/1 0:00:00
人民銀行:新增天津、重慶、廣州、福州、廈門等地區為數字人民幣試點城市_區塊鏈:國家數字貨幣平臺

鏈捕手消息,中國人民銀行今日召開數字人民幣研發試點工作座談會,總結前期研發試點工作情況,安排部署下階段工作.

1900/1/1 0:00:00
ads