本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。將鏈上加密資產存儲在企業級托管解決方案上
ZKSwap與DeFiBox達成戰略合作:據官方消息,ZKSwap已成為“OpenBox聯盟”伙伴,該聯盟由DeFiBox發起成立,由DeFi錢包、交易所、挖礦平臺等DeFi生態伙伴共同組成。ZKSwap是一套基于自動化做市商的代幣Swap協議,通過ZK-Rollup技術在Layer-2實現了Uniswap的全套功能,可提供無限可擴展性和隱私性。同時,ZKSwap已與DeFiBox達成戰略合作,未來將支持DeFiBox接入其二層生態,雙方將合作推進DEX生態發展,共同推進DEX產品的創新合作。[2021/5/21 22:28:10]
一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。招聘遠程團隊要進行額外的盡職調查
CryptoFIFA創始人Richard:NFT融合Defi是解決NFT流動性的方式:金色財經現場報道,4月10日,金色財經主辦的共為創新大會“DeFi的創新進階”專場于上海舉辦,會上CryptoFIFA創始人Richard分享表示,從技術上看,ERC20資產和ERC721資產的代碼實踐上是不同的,ERC20的代幣更單一,只是一個地址映射到數額。而ERC721則把一個地址映射到一個可編程對象,因此會更多元化。
NFT可以映射的東西比較多,也因此很多NFT產品沒有標準的定價模型,是基于主觀定價利于,如果用NFT融合Defi,是可以做標準定價的,流動性比較好解決。[2021/4/10 20:05:50]
招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。配置專用于加密交易的計算機
CoinW將于9月28日14時上線“鎖倉ETH領PLM空投”DeFi挖礦第七期:據官方消息,CoinW將于9月28日14:00上線“鎖倉ETH領PLM空投”DeFi挖礦第七期,鎖倉幣種為ETH,總額度500個ETH,鎖倉時間30天,全程服務0手續費,操作過程產生的gas費從收益中扣除。據悉,PlasmNetwork是基于Substrate上的一個可擴展dApps平臺,未來可作為Polkadot的平行鏈,開發者可以在Plasm網絡上構建任何應用程序。[2020/9/28]
應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。為所有登錄實施2FA
雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。將常用加密DApp網站加入書簽
有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。撤銷不需要的Token授權
Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。建立一個地址監控系統
內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。為團隊成員定期舉行網絡安全培訓
所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件
盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。信任瀏覽器而非網站
任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。原地址
KeyTakeaway 近日,BAYC、MAYC、ApeCoin等YugaLabs旗下項目都有較大程度漲幅,為Otherside營造了不錯的市場開局.
1900/1/1 0:00:00作者:GaryMa編輯:ColinWuOptimism發布Token引爆了社區討論,話題主要圍繞以下三大問題:上線價格預期,賣嗎?率先發幣激勵引流.
1900/1/1 0:00:00●我們對加密資產和近年一些熱門科技股進行了投資風險對比研究。●研究表明,與“SMART”組股票和Tesla,Inc股票相比,BTC和ETH出現2.5%以內虧損的次數更少;●BTC和ETH出現高于.
1900/1/1 0:00:00TigerVCDAO是一個去中心化的VCDAO,由多名Crypto早期從業者、知名VCCrypto投研專家以及行業意見領袖聯合發起,希望在不斷壟斷加密貨幣投資機會的當下.
1900/1/1 0:00:00撰文:EkinGen?&StephenGraves編譯:南風去中心化金融(DeFi)是旨在將中間商從借貸、儲蓄和兌換等金融產品和服務中剔除的區塊鏈應用程序.
1900/1/1 0:00:00SolanaVentures很高興宣布全球黑客馬拉松Riptide的結果,該賽事專注于將有影響力的項目帶入Solana生態.
1900/1/1 0:00:00