買比特幣 買比特幣
Ctrl+D 買比特幣
ads

DEF:Defiance Capital創始人:60枚NFT被盜之后,我是如何防騙的?_APP

Author:

Time:1900/1/1 0:00:00

作者:Arthur,DefianceCapital編譯:律動BlockBeats

本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點。

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。

波場DeFi總鎖倉值(TVL)已突破12億美金:2月10日,據最新數據顯示,波場DeFi總鎖倉值(TVL)已突破12億美金。據悉,波場 TRON 以推動互聯網去中心化為己任,致力于為去中心化互聯網搭建基礎設施。

旗下的 TRON 協議是全球最大的基于區塊鏈的去中心化應用操作系統協議之一,為協議上的去中心化應用運行提供高吞吐,高擴展,高可靠性的底層公鏈支持。波場 TRON 還通過創新的可插拔智能合約平臺為以太坊智能合約提供更好的兼容性。[2021/2/10 19:28:08]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

分析:人們對銀行缺乏信任催生了DeFi等另類金融服務的需求:在經歷2008年金融危機的12年后,人們似乎仍然對銀行保持警惕。根據美國聯邦存款保險公司的一項家庭調查,除了高額費用和最低存款余額,受訪者指出,在與銀行打交道時缺乏信任和隱私,是他們沒有支票賬戶或儲蓄賬戶的原因。綜合來看,缺乏信任(16.1%)和缺乏隱私(7.1%)幾乎占了受訪用戶未設銀行賬戶主要原因的四分之一(23.2%)。

人們對銀行缺乏信任,催生了對另類金融服務的需求,也為DeFi帶來了巨大機遇,因為它有能力為大多數人提供金融服務。根據行業網站DeFi Pulse的數據,在過去一年里,DeFi平臺鎖定的總價值增加了約120億美元。在各國央行大幅降息、基準利率接近于零之際,投資者正在尋找新的回報,并已經準備好探索DeFi領域。據統計,該行業籌集的風險投資資金已經超過5億美元。雖然該行業仍處于早期階段,但DeFi項目已經通過增加金融包容性、增加流動性和降低成本來解決當前體系中的低效率問題。自2020年第三季度開始,“加密貨幣愛好者存入DeFi項目的存款已從20億美元增至100億美元以上。”(Cointelegraph)[2020/11/29 22:31:02]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

祝雪嬌:Defi定將跑出百倍增長項目:6月17日晚,聚幣Jubi第三期投票獲勝項目Loon Network技術顧問祝雪嬌在接受聚幣采訪時表示,減半因為確定性太高,很難作為下一個牛市的核心故事。DeFi是除了比特幣之外,區塊鏈最適合的應用場景,也是想象力最大的場景。在未來的兩年內,Defi領域將成為“百倍幣”的搖籃,定將跑出“百倍增長”項目。

據了解,Loon Network旨在鏈與鏈之間建立一個去中心化跨鏈借貸網絡的長期構想。該網絡的任務是為鏈與鏈之間數據互傳、信用互通、資產互聯提供基礎網絡支持。LOON6月15日上線聚幣交易所,最高漲幅超600%。[2020/6/17]

將鏈上加密資產存儲在企業級托管解決方案上

一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。

為所有登錄實施2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。

應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。

將常用加密DApp網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。

撤銷不需要的Token授權

Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件

盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

Tags:EFIDEFDEFIAPPPEFIpinetworkdefi幣最新消息XDEFI Governance TokenSCRAPPY

酷幣下載
區塊鏈:走出大廠,All in Web3_WEB價格

撰文&采訪:0x5willows,深潮TechFlow面對三月上旬中概股史無前例的一瀉千里,縱是財大氣粗的互聯網大廠也坐不住了,Web2大廠頻繁傳出裁員消息.

1900/1/1 0:00:00
PLE:BitDAO 向加密藝術品收藏平臺 PleasrDAO 投資650萬美元的提案已通過_ASR

鏈捕手消息,據Snapshot投票頁面顯示,BitDAO社區關于向加密藝術品收藏平臺PleasrDAO投資650萬美元的提案已經獲得一致通過.

1900/1/1 0:00:00
STR:邁阿密比特幣2022大會精彩時刻:市長揭幕“邁阿密公牛”,金融大鱷回顧入圈趣事_今天加密貨幣為何暴跌

作者:白澤研究院 2022年4月6日至9日,全球最大的比特幣會議「比特幣2022」在美國邁阿密舉行,吸引了超過3.5萬與會者.

1900/1/1 0:00:00
Chain:慢霧:DEUS Finance 因使用了不安全的預言機計算 LP 價格被黑_qinbchain

鏈捕手消息,據慢霧區情報,DEUSFinanceDAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了Sol.

1900/1/1 0:00:00
IME:五分鐘了解基于 AMM 的無清算借貸協議 Timeswap_LifeTime

撰文:iambabywhale.eth,ForesightNews當下市場每個新公鏈的啟動都幾乎伴隨著兩種DeFi協議的建立,一種是基于AMM的DEX,另一種就是借貸.

1900/1/1 0:00:00
INC:加密空投是否真的不歡迎羊毛黨?_UNI

原標題:《隨想:空投的進化》作者:@0xTodd,NothingResearch合伙人假如你是一家公司的運營經理,公司決定拿出50萬做運營,你可能要開5次會,50個電話,忙活500個小時.

1900/1/1 0:00:00
ads