買比特幣 買比特幣
Ctrl+D 買比特幣
ads

EFI:Defiance Capital創始人:60枚NFT被盜之后 我是如何防騙的?_DEFI價格

Author:

Time:1900/1/1 0:00:00

本文梳理自 Defiance Capital 創始人 Arthur 在個人社交媒體平臺上的觀點,律動 BlockBeats 對其整理翻譯如下:

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織 BlueNorOff 正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。

ZG. COM將于5月19日上線DeFi挖礦七日寶第一期:據官方公告,ZG.COM將于2021年5月19日12:00上線DeFi挖礦七日寶第一期。本期參與方式為USDT,最小起投金額為1,000USDT,總額度為1,000,000USDT,認購時間截止至5月21日12:00。

DeFi挖礦七日寶是 ZG.COM打造的一款挖礦產品。用戶可認購一定數量的BTC、ETH、USDT等幣種。[2021/5/18 22:15:04]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化 DeFi App 和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

DeFi協議ETHA Lend及其原生代幣ETHA即將推出:12月25日,可組合DeFi收益優化器ETHA Lend已經宣布了即將推出的協議及其原生代幣ETHA的細節,后者將作為該協議的治理和實用型代幣。ETHA Lend協議與多個DeFi協議交互,使流動性提供者獲得最佳收益。此外,該協議集成了Gas代幣,允許用戶節省高達52%的gas網絡費用。更多細節將于數周內公布。(Globe Newswire)[2020/12/25 16:32:17]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

聲音 | 彭博社前記者:DeFi成為以太坊主要用例是因為傳統經濟價值運轉存在很多障礙:彭博社前記者Camila Russo近期在一次播客中表示,去中心化金融(DeFi)已成為以太坊主要用例的原因是,這是非區塊鏈傳統經濟中的一個主要方面,傳統經濟是如此古老且已經到了可以被破壞的程度。我們仍然依賴許多中介機構,我們仍然必須支付如此高的費用,我們仍然局限于出生地獲得的金融服務。價值和金錢如何運轉存在許多障礙。(AMBCrypto )[2020/2/10]

將鏈上加密資產存儲在企業級托管解決方案上

一個硬件錢包不足以保障 EOA(Externally owned account),因為他們可以插入一個虛假的 Metamask 瀏覽器擴展,從而批準非預期的交易。至少它應該是一個 Gnosis Safe 這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用 Fireblocks、Copper、Qredo 等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽 2FA 錢包。

聲音 | Primitive創始人萬卉:Defi是DApp概念在以太上涼了之后的以太坊自救概念:Primitive Ventures創始人萬卉發微博表示,有很多朋友讓我寫文章講Defi,其實不用寫任何文章,一句話就能解釋清楚—Defi是DApp概念在以太上涼了之后的以太坊自救概念。[2019/7/15]

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「Lazarus APT 集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MS word 文檔、PDF 等交互。

為所有登錄實施 2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram 等消息應用程序都應該開啟 2FA 登錄。請用 Google 身份驗證代替短信 2FA。

應盡可能使用 YubiKey 這樣的硬件 2FA 錢包,公司和個人賬戶都是。

將常用加密 DApp 網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密 DApp 網站。

撤銷不需要的 Token 授權

Token 授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的 Token 授權,并定期撤銷不必要的授權,這可以用 Revoke 做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan 和 Nansen 都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的 DNS 設置,防范釣魚和垃圾郵件

盡可能對 SPF(發件人策略框架)、DKIM(域密鑰識別郵件)和 DMARC 使用 hard-fail 模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些 DApp 可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

原文作者:Arthur,Defiance Capital

原文編譯:0x9F、0x22,律動 BlockBeats

Tags:DEFIEFIDEFETHOrigen DEFIDeFi on MCWDEFI價格ethylacetate

狗狗幣價格
CRYPTO:web3的產品架構和web2到底有什么區別?_WEB3

今天看到了一篇非常棒的文章,極力推薦給大家,很清晰的講解了web3和web2互聯網在架構上的區別,有助于大家更好的理解web3到底有什么不同,本文是對該文章進行拆解.

1900/1/1 0:00:00
TIT:元宇宙:但愿只是一種可能 而不是現實_元宇宙

原文標題 :《但愿只是一種可能,而不是現實》當下,“元宇宙”成為產業圈、創投圈和文化圈中炙手可熱的概念,引發廣泛關注,眾說紛紜.

1900/1/1 0:00:00
LOKI:馬斯克如何應對推特的丸計劃?_FlokiTer AI

買入,賣出還是控制? 本周末,硅谷和華爾街精英們掛在嘴邊的話題就是埃隆·馬斯克對推特的下一步行動。“這一過程將極具破壞性,并且持續很長時間。”一位前推特高管帶著吃瓜的心態說.

1900/1/1 0:00:00
TAL:體育NFT 數字化藏品真的玩得轉?_區塊鏈簡介

賣得出去的是NFT,賣不出去的就是PNG。藝術家 Beeple或許不會想到,他“平平無奇”的一幅作品會產生這么大的影響力.

1900/1/1 0:00:00
RAI:三會《NFT倡議》的解讀_railgun幣價格

三會《NFT倡議》的解讀天元律師事務所合伙人王偉2022年4月13日,中國互聯網金融協會、中國銀行業協會、中國證券業協會(下稱“三會”)共同發布了《關于防范NFT相關金融風險的倡議》(下稱“《N.

1900/1/1 0:00:00
穩定幣:金色早報 | 以太坊合并領導人:以太坊合并不會在6月完成 預計將在年內完成合并_數字人民幣怎么提現到銀行卡上面

頭條 ▌以太坊合并領導人:以太坊合并不會在6月完成,預計將在年內完成合并4月13日消息,以太坊合并領導人Tim Beiko在社交媒體上回應稱:(以太坊合并)不會在6月完成,但可能是之后的幾個月.

1900/1/1 0:00:00
ads