原文作者:Arthur,DefianceCapital
原文編譯:0x9F、0x22,律動BlockBeats
本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:
起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。
經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。
數據:2023 Q1 DeFi鎖倉量達833億美元環比增長37%:金色財經報道,據Dapprader最新DeFi報告顯示,2023年一季度 DeFi鎖倉量達833億美元,環比增長37%,其中Arbitrum鏈上鎖倉量增長了118%,本季度末達到32億美元,而GMX占到Arbitrum鏈上鎖倉量的80%以上。Arbitrum代幣空投將區塊鏈上的交易數量推高至創紀錄的270萬筆,超過了以太坊和 Optimism。此外,Arbitrum日均唯一活躍錢包量上漲125%,BNB Chain本季度有約44.0萬個日均唯一活躍錢包,較上一季減少28%。[2023/3/31 13:36:12]
關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。
1475:Defi在Filecoin中的應用不會止步于抵押借貸:Filecoin的Colin Evran與Aave創始人兼首席執行官Stani Kulechov,Ren Protocol首席技術官?Loong Wang和ConsenSys Codefi產品負責人Corbin Page進行的Filecoin在DeFi生態系統中的地位對話引發了多方關注。
對于Defi和Filecoin結合的話題熱度不減,對此國內頭部Filecoin礦商1475認為,隨著礦工Fil抵押借貸需求的大幅增加,Defi的去中心借貸架構與Fil質押需求的相互契合,Defi借貸在礦工群體中產生了相當的熱度。與此同時,1475還指出,Defi在Filecoin中的應用不會止步于抵押借貸,Filecoin獨特的分布式存儲為新型Defi應用程序打開了機遇,會有更多的人、應用、公鏈的傾入,構建更多的消費場景。[2020/11/9 12:07:48]
拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。
當前DeFi借貸總量為11.78億美元:金色財經報道,據DeBank數據顯示,當前DeFi借貸總量約為11.78億美元。其中,Compound平臺約9.42億美元,占總體份額80.03%,Maker平臺約1.86億美元,占總體份額15.81%,Aave平臺約2801萬美元,占總體份額2.38%。
注:DeFi其實質是基于一套開放的賬戶體系,保證全球任何人都可以無門檻使用的一系列金融服務。這些金融服務主要由一些開源的智能合約來提供,整個服務的代碼和賬目都可以在區塊鏈上進行公開審計。[2020/7/11]
將鏈上加密資產存儲在企業級托管解決方案上
MXC抹茶現已上線DeFi指數產品,開通USDT交易:官方公告,MXC抹茶已于6月2日(今日)18:20上線DeFi指數產品,開通USDT交易。用戶可登錄MXC抹茶Web端官網,在「幣幣交易」區選擇「指數交易」進行交易。
DeFi指數組合成分為KNC、ZRX、KAVA、NEST。MXC抹茶指數產品現包括主流幣組合指數、減半組合指數、國產公鏈組合指數和DeFi組合指數。每個組合指數產品中的資產標的在該指數所占權重,將根據該標的上月日均交易額占比進行分配。詳情請閱讀相關公告。[2020/6/2]
一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。
招聘遠程團隊要進行額外的盡職調查
招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。
配置專用于加密交易的計算機
應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。
為所有登錄實施2FA
雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。
應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。
將常用加密DApp網站加入書簽
有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。
撤銷不需要的Token授權
Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。
建立一個地址監控系統
內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。
為團隊成員定期舉行網絡安全培訓
所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。
通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件
盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。
信任瀏覽器而非網站
任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。
原文鏈接
DearValuedUsers,HuobiGlobalwillbeopeningCAW(AHuntersDream)?spottrading(CAW/USDT)at13:00(UTC)onApr.
1900/1/1 0:00:00前言: 專業人做專業事,市場不可能憐憫和同情任何人,很多時候,獲利的機會近在咫尺,可柔愛腸百轉、牽腸掛肚的卻是以前不理想的畫面,不要試圖與市場談戀愛,做錯了或錯過了,要懂得去總結經驗和學習.
1900/1/1 0:00:002022年4月17日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,算法穩定幣項目BeanstalkFarms遭黑客攻擊,黑客獲利近8000萬美元.
1900/1/1 0:00:004月21日消息,清潔能源挖礦初創公司CrusoeEnergy近日以17.5億美元的投后估值籌集了3.5億美元的C輪融資,專注于可持續能源投資領域的G2VenturePartners領投.
1900/1/1 0:00:00安全實驗室監測到DeFi協議RikkeiFinance遭到黑客攻擊,被盜資金中已有2600枚BNB被轉入TornadoCash.
1900/1/1 0:00:00尊敬的XT.COM用戶:ABBC錢包升級維護已完成,XT.COM現已恢復ABBC充提業務。給您帶來的不便,請您諒解!Line Next的NFT平臺DOSI Beta版將上線首個NFT系列“Hel.
1900/1/1 0:00:00