以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 波場 > Info

DEFI:Defiance Capital創始人:60枚NFT被盜之后,我是如何防騙的?

Author:

Time:1900/1/1 0:00:00

作者:Arthur,DefianceCapital編譯:律動BlockBeats

本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點。

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。

DeFi業務公司Axis Technologies Group將總部遷至加利福尼亞州:9月22日消息,區塊鏈和DeFi項目推廣、開發、管理和營銷服務公司Axis Technologies Group, Inc.宣布,已正式將其公司總部遷至加利福尼亞州布倫特伍德。該公司將利用2600平方英尺的辦公空間演示其社交媒體應用程序TiENCHAT、新發布的TiENFARM礦機以及T8交易所和ETHFUND,并將推出最新的企業版以太坊礦機,以教育那些對數字資產和加密貨幣挖礦感興趣的人。(PRNewswire)[2021/9/22 16:58:56]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

DeFi 概念板塊今日平均跌幅為0.80%:金色財經行情顯示,DeFi 概念板塊今日平均跌幅為0.80%。47個幣種中21個上漲,26個下跌,其中領漲幣種為:AMPL(+11.31%)、ZRX(+9.45%)、LINK(+9.08%)。領跌幣種為:FOR(-13.85%)、SWFTC(-9.71%)、LBA(-9.15%)。[2021/4/14 20:16:42]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

將鏈上加密資產存儲在企業級托管解決方案上

李俊:各大公鏈的參與讓DeFi變得更加多樣化:9月4日消息,本體創始人李俊在做客《HyperPay焦點》欄目時提及:DeFi的生態最初是集中在以太坊身上,包括借貸、儲蓄、穩定幣、DEX、錢包、基礎設施、分析工具等等,都選擇搭建在以太坊鏈上。不過,最近各大公鏈的參與讓DeFi變得更加多樣化了。拿傳統金融市場來做類比,市場規模和產品多樣性可以很好地衡量出一個市場的發達程度。那么,DeFi想要成為開放金融長期良性發展,也必須承載多樣的金融需求。這離不開底層技術地不斷提升和演變,不同公鏈應有自己在DeFi方向的切入方式和提供獨特價值。[2020/9/4]

一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。

為所有登錄實施2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。

應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。

將常用加密DApp網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。

撤銷不需要的Token授權

Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件

盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

Tags:EFIDEFDEFIAPPvelodromefinance幣新聞Dives DefiBrainaut Defibitpie比特派app中文下載

波場
KEN:央視財經:我國企業申請元宇宙商標數量超1萬件,部分元宇宙產品只在蹭概念

鏈捕手消息,據央視財經官方微博,央視財經天下財經欄目報道稱,自“元宇宙”成為互聯網的焦點,眾多互聯網企業也開始紛紛布局.

1900/1/1 0:00:00
SHI:DEX平臺Hashflow推出去橋跨鏈橋交易功能

鏈捕手消息,DeFi交易平臺Hashflow宣布正在引入一項新功能,以實現去橋跨鏈交易。Hashflow的交易平臺采用詢價模式,通過專業做市商設定代幣價格,不同于會產生交易高滑點的AMM方式.

1900/1/1 0:00:00
NFT:UNXD:NFT與奢侈品的碰撞

來源:Crescent,律動BlockBeats2021年被稱為「NFT元年」。在這一年中不斷的有NFT售出天價,刷新人們的認知,讓人恍然覺得原來「圖片」還能這么賣錢.

1900/1/1 0:00:00
GAL:晚報 | 嗶哩嗶哩將面向海外用戶發行 NFT;加密錢包 Argent 完成 4000 萬美元融資

整理:念青,鏈捕手 “過去24小時都發生了哪些重要事件”?1、Coinbase宣布將上線STEPN治理代幣GMT和游戲代幣GSTCoinbase宣布將上線STEPN治理代幣GMT和游戲代幣GST.

1900/1/1 0:00:00
ETH:縱覽紅杉加密投資版圖:共投資 68 起,布局明顯加速

撰文:Karen,ForesightNews「下注賽道比下注賽手更重要」,這對紅杉資本和其創始人DonValentine投資風格的精辟總結.

1900/1/1 0:00:00
CEO:多位消費者在幻核平臺付款后未收到數字藏品,律師認為幻核應承擔違約責任

鏈捕手消息,據中國消費者報報道,近日多位消費者反映,幻核App發售數字藏品洛陽龍門數字石刻系列,但消費者付款后藏品卻未到賬。平臺方解釋稱藏品數量有限,付款成功并不意味著購買成功.

1900/1/1 0:00:00
ads