本文梳理自 Defiance Capital 創始人 Arthur 在個人社交媒體平臺上的觀點,律動 BlockBeats 對其整理翻譯如下:
起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。
經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織 BlueNorOff 正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。
灰度調整加密貨幣指數基金GDLC、DEFG以及GSCPXE成分權重:金色財經報道,灰度宣布對多資產加密貨幣指數基金GDLC、DEFG以及GSCPXE成分權重進行了季度更新。在這次再次平衡之后,AVAX已從CoinDesk大盤股精選指數和灰度數字大盤股基金GDLC中移除。截至 2023 年 1 月 5 日,該基金持有的資產包括BTC、$ETH、$ADA、$SOL和$MATIC。
此外,ALGO已從CoinDesk智能合約平臺選擇Ex ETH指數和灰度智能合約平臺GSCPxE中刪除。截至 2023 年 1 月 5 日,該基金持有的資產包括$ADA、$SOL、$MATIC、$DOT、$AVAX和$ATOM。
SNX再次回歸CoinDesk DeFi Select Index和DEFG指數中,截至 2023 年 1 月 5 日,該基金持有的其他資產包括$UNI、$AAVE、$MKR、$CRV和$COMP。[2023/1/7 10:59:02]
關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化 DeFi App 和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。
Terra鏈上DeFi鎖倉量突破340億美元:金色財經報道,據DefiLlama數據顯示,當前Terra鏈上DeFi鎖倉量為346.4億美元,近24小時增加6.53%。在公鏈中排名第2位僅次于以太坊。目前,Terra鏈上DeFi鎖倉量排名前5的分別為:Anchor(192.7億美元)、Lido(96.6億美元)、Astroport(16.3億美元)、Stader(9.75億美元)、Mirror(6.79億美元)。[2022/4/3 14:02:23]
拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。
以太坊鏈上DeFi總鎖倉量跌破500億美元:DeBank數據顯示,由于以太坊跌破2000美元,目前以太坊鏈上DeFi總鎖倉量已跌破500億美元,降至484.2億美元。[2021/5/23 22:35:35]
將鏈上加密資產存儲在企業級托管解決方案上
一個硬件錢包不足以保障 EOA(Externally owned account),因為他們可以插入一個虛假的 Metamask 瀏覽器擴展,從而批準非預期的交易。至少它應該是一個 Gnosis Safe 這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用 Fireblocks、Copper、Qredo 等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽 2FA 錢包。
Gate.io DeFi理財產品GT鎖倉理財即將上線,首批規模1000萬GT:據官方公告,Gate.io平臺“理財寶”DeFi理財產品,GT鎖倉理財即將上線,首批規模1000萬GT。據悉,Gate.io團隊將拿出約2000萬美金價值的區塊鏈資產用于DeFi流動性挖礦,投資所得的收益將以空投給參與GT鎖倉理財的用戶和激勵即將上線的Gate/GateChain DeFi平臺的形式全部回饋給用戶,平臺不收取任何額外費用。目前DeFi流動性挖礦項目年化收益率約為50-200%。詳情見原文鏈接。[2020/9/2]
招聘遠程團隊要進行額外的盡職調查
招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「Lazarus APT 集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。
配置專用于加密交易的計算機
應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MS word 文檔、PDF 等交互。
為所有登錄實施 2FA
雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram 等消息應用程序都應該開啟 2FA 登錄。請用 Google 身份驗證代替短信 2FA。
應盡可能使用 YubiKey 這樣的硬件 2FA 錢包,公司和個人賬戶都是。
將常用加密 DApp 網站加入書簽
有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密 DApp 網站。
撤銷不需要的 Token 授權
Token 授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的 Token 授權,并定期撤銷不必要的授權,這可以用 Revoke 做到。
建立一個地址監控系統
內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan 和 Nansen 都提供這樣的解決方案。
為團隊成員定期舉行網絡安全培訓
所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。
通過正確配置電子郵件的 DNS 設置,防范釣魚和垃圾郵件
盡可能對 SPF(發件人策略框架)、DKIM(域密鑰識別郵件)和 DMARC 使用 hard-fail 模式或嚴格模式。
信任瀏覽器而非網站
任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些 DApp 可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。
原文作者:Arthur,Defiance Capital
原文編譯:0x9F、0x22,律動 BlockBeats
Tags:DEFDEFIEFIGATTRD-DeFiAllWin DeFiRefinablegate.io官網下載最新版二維碼
就在昨天,杭州互聯網法院依法公開開庭審理了某科技公司侵害作品信息網絡傳播權糾紛案并當庭宣判。該案應當是我國數字藏品侵權糾紛審結并公開宣判的首案.
1900/1/1 0:00:00距離瑞士蘇黎世乘火車不到半小時,在風景如畫的楚格鎮中心,有一座百年歷史的建筑,有著優美的壁畫外墻、古老的木天花板和柔和的百葉窗.
1900/1/1 0:00:00背景 區塊鏈的世界遵循黑暗森林法則,在這個世界我們隨時可能遭受到來自不明的外部攻擊,作為普通用戶不進行作惡,但是了解黑客的作惡的方式是十分必要的.
1900/1/1 0:00:00準確地說,元宇宙不是一個新的概念,它更像是一個經典概念的重生。1992年,美國著名科幻大師尼爾·斯蒂芬森在其小說《雪崩》中這樣描述元宇宙:“戴上耳機和目.
1900/1/1 0:00:00北京時間2022年4月15日11點18分,CertiK審計團隊監測到Rikkei Finance被攻擊,導致約合701萬元人民幣(2,671 BNB)資產遭受損失.
1900/1/1 0:00:00Facebook在更名Meta后,一方面通過研發智能可穿戴設備探索元宇宙,另一方面則借助區塊鏈技術和NFT構建虛擬世界.
1900/1/1 0:00:00