原文作者:Arthur,DefianceCapital
原文編譯:0x9F、0x22,律動BlockBeats
本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:
起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。
經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。
DeFi 概念板塊今日平均漲幅為1.96%:金色財經行情顯示,DeFi 概念板塊今日平均漲幅為1.96%。47個幣種中34個上漲,13個下跌,其中領漲幣種為:YFV(+15.84%)、RSR(+11.96%)、JST(+10.08%)。領跌幣種為:NEST(-10.31%)、PEARL(-6.11%)、SRM(-4.13%)。[2021/10/6 20:08:30]
關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。
JustSwap已被imToken收錄并置于DeFi推薦首位:據最新消息顯示,JustSwap已被imToken收錄并置于DeFi推薦首位。
據悉,JustSwap是TRON上的第一個通證交換協議,用戶可以在任意TRC20 Token 間相互兌換。系統定價,交易方便,而且協議不會抽取手續費,所有的手續費都提供給協議的流動性提供者。imToken為全球超過 200 個國家和地區的千萬用戶提供安全、可信賴的數字資產管理服務。[2020/8/20]
拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。
Messari前主管:YFI代幣通脹計劃被否,讓人懷疑是否有很多Bitcoiner悄悄成為DeFi巨鯨:Messari前主管、股票及加密貨幣交易員Qiao Wang發推稱,YIP 30(一項增加YFI供應量的提議)遭到大多數人反對,這一事實讓我懷疑是否有很多Bitcoiner悄悄成為了DeFi巨鯨。
據此前報道,yearn.finance通過推特發布YFI代幣通脹計劃(提案YIP 30)的投票結果,10577393名投票者中,61.26%的人投反對票。yearn.finance表示,看起來代幣持有者反對進一步的代幣發行。推特用戶評論稱,這意味著YFI具有潛力并且供應量較低,將會使其比BTC更加看漲。[2020/8/2]
將鏈上加密資產存儲在企業級托管解決方案上
動態 | 區塊鏈協會將接管Kik的Defend Crypto眾籌計劃:據coindesk報道,區塊鏈協會(Blockchain Association)將接管Kik的Defend Crypto眾籌計劃。據此前消息,美國證券交易委員會(SEC)對Kik提起訴訟,指控Kik進行了“非法的1億美元證券發行”活動。為了推進訴訟流程,盡快與SEC在法庭相見,通過法律手段,清除加密貨幣監管政策的不確定性,Kik發起“捍衛加密貨幣Defend Crypto”活動,希望加密行業支持該公司與SEC展開法律斗爭。[2019/6/28]
一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。
招聘遠程團隊要進行額外的盡職調查
招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。
配置專用于加密交易的計算機
應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。
為所有登錄實施2FA
雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。
應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。
將常用加密DApp網站加入書簽
有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。
撤銷不需要的Token授權
Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。
建立一個地址監控系統
內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。
為團隊成員定期舉行網絡安全培訓
所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。
通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件
盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。
信任瀏覽器而非網站
任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。
原文鏈接
Tags:DEFDEFIEFITOKEDefi BombDEFI100Farm TokenGDEFI幣Hunger Token
卡爾達諾已經看到許多買家在0.92美元附近,這可能引發看漲沖動。 關鍵要點 卡爾達諾在過去兩周內回撤了超過26.5%。現在,一項技術指標表明正在出現看漲沖動.
1900/1/1 0:00:00鯨魚一直在增持MATIC,這可能有助于代幣出現看漲突破。 關鍵要點 Polygon的MATIC在過去兩天的價格上漲了13%以上。鏈上指標顯示,在需求回升的同時,阻力位在1.53美元.
1900/1/1 0:00:00隨著區塊鏈不斷蓬勃發展,越來越多人涌入,選擇這個新興行業投資發展。優秀的交易平臺也隨之增加,2018年Dcoin成立,靠著實力以及專業性穿越了牛熊,一直走到今天,成為了為數不多真正穩定靠譜值得信.
1900/1/1 0:00:00根據CoinMarketCap的數據,ApeCoin的價格今天上漲了30%以上,達到15.80美元的峰值,超過了Decentraland,成為市場上價值最高的元宇宙加密貨幣.
1900/1/1 0:00:002022年4月17日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,算法穩定幣項目BeanstalkFarms遭黑客攻擊,黑客獲利近8000萬美元.
1900/1/1 0:00:00一、項目介紹 MetaShooter是第一個基于區塊鏈的去中心化狩獵虛擬世界。MetaShooter將數百萬游戲愛好者加入到一個社區中,他們可以在其中體驗逼真的狩獵并開發許多具有獲利機會的活動.
1900/1/1 0:00:00