比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

DEF:Defiance Capital創始人:60枚NFT被盜之后 我是如何防騙的?_digifinexapp

Author:

Time:1900/1/1 0:00:00

本文梳理自 Defiance Capital 創始人 Arthur 在個人社交媒體平臺上的觀點,律動 BlockBeats 對其整理翻譯如下:

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織 BlueNorOff 正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。

當前DeFi協議總鎖倉量近556.2億美元:金色財經報道,defillama鏈上數據顯示,當前DeFi項目總鎖倉量(TVL)為556.2億美元,24小時內漲幅為1.34%。鎖倉量資產排名前五:MakerDAO(83.7億美元),Lido(76.8億美元),Curve(60.1億美元),Aave(56.7億美元),UniswapV3(42.0億美元)。[2022/10/31 11:58:38]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化 DeFi App 和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

隱私瀏覽器Brave研究員:大多數DeFi站點存在隱私安全隱患:9月18日消息,隱私瀏覽器Brave的安全研究員Philipp Winter、Anna Harbluk Lorime、Peter Snyder、Benjamin Livshits發布了關于Web 3.0中的隱私和安全問題的研究。研究中表示,雖然加密世界普遍認為DeFi可以成為傳統金融系統的安全、隱私、去中心化的解決方案,但該研究對DeFi應用程序的隱私和安全屬性進行了測量,發現DeFi仍存在隱私和安全風險,一個常見的跟蹤器能夠在超過56%的分析網站上記錄以太坊地址,DeFi站點上的許多跟蹤器可以將用戶的以太坊地址與PII(例如姓名或人口統計信息)或網絡釣魚用戶聯系起來。[2021/9/18 23:35:14]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

58COIN小貝:DeFi資源集中于金融衍生品 目前處于去泡沫階段:12月11日下午3點,58COIN市場總監小貝做客媒體直播間,在談到目前DeFi的發展現狀時,小貝表示,在DeFi的眾多落地應用中,DeFi平臺項目、DEX去中心化交易所和錢包這三個板塊的熱度最高,反映出DeFi的流量和資源仍集中在金融衍生品階段。但是目前,DeFi已經進入了去泡沫階段,而DeFi的生態及應用發展仍需要很長一段時間完善,投資有風險,炒幣需謹慎。[2020/12/11 14:55:10]

將鏈上加密資產存儲在企業級托管解決方案上

摩根溪聯合創始人Anthony:亞馬遜創始人Jeff可隨時關閉ETH DeFi Dapp:摩根溪聯合創始人Anthony Pompliano在最近的推特中表示,大部分基于以太坊的DeFi Dapp實際上并未去中心化。由于以太坊的大部分節點運行在亞馬遜網絡服務(AWS)上,亞馬遜首席執行官、億萬富翁Jeff Bezos可以隨時關閉大部分基于以太坊的DeFi Dapp。(U.Today)[2020/10/8]

一個硬件錢包不足以保障 EOA(Externally owned account),因為他們可以插入一個虛假的 Metamask 瀏覽器擴展,從而批準非預期的交易。至少它應該是一個 Gnosis Safe 這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用 Fireblocks、Copper、Qredo 等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽 2FA 錢包。

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「Lazarus APT 集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MS word 文檔、PDF 等交互。

為所有登錄實施 2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram 等消息應用程序都應該開啟 2FA 登錄。請用 Google 身份驗證代替短信 2FA。

應盡可能使用 YubiKey 這樣的硬件 2FA 錢包,公司和個人賬戶都是。

將常用加密 DApp 網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密 DApp 網站。

撤銷不需要的 Token 授權

Token 授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的 Token 授權,并定期撤銷不必要的授權,這可以用 Revoke 做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan 和 Nansen 都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的 DNS 設置,防范釣魚和垃圾郵件

盡可能對 SPF(發件人策略框架)、DKIM(域密鑰識別郵件)和 DMARC 使用 hard-fail 模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些 DApp 可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

原文作者:Arthur,Defiance Capital

原文編譯:0x9F、0x22,律動 BlockBeats

Tags:DEFDEFIEFIAPPDeFiatoPlutusDeFiPieDAO DEFIdigifinexapp

萊特幣價格
NYM:CertiK:山寨代幣假NYM及一系列欺詐項目清單_BSCBURN

北京時間2022年4月16日18時,CertiK安全團隊監測到某欺詐者(團隊)利用了NYM項目的知名度,創建了NYM同名代幣。該欺詐項目導致了12.72枚BNB(約三萬多人民幣)受到損失.

1900/1/1 0:00:00
元宇宙:被疫情加速的魔幻產業:他們在元宇宙買房、戀愛_元宇宙在中國合法嗎

近三年的疫情反復下, 人們對線上生活的需求和參與頻率 到達了一個頂峰, 元宇宙正是在這樣的背景下迅速火了起來.

1900/1/1 0:00:00
NFT:全鏈NFT時代正式開啟:是否會讓以太坊的影響進一步擴大_KILLTHEZERO

全鏈(omnichain)NFT相信是大家最近聽過最多的概念,但,什么是全鏈NFT?全鏈NFT對于以太坊來說又意味著什么。在過去的幾周里,這個概念剛剛開始涌入加密經濟的討論中.

1900/1/1 0:00:00
TTE:Twitter的命運指向Web3_Mirrored Twitter

幣圈大佬越來越“猖狂”,前有“華人首富”趙長鵬買下福布斯,后有全球首富馬斯克收購Twitter。前者是美國首屈一指的商業媒體,后者則是全球最大的社交媒體巨頭之一.

1900/1/1 0:00:00
NFT:金色早報 | 美國國稅局計劃向NFT投資者征稅_穩定幣和加密貨幣哪個好

頭條 ▌美國國稅局計劃向NFT投資者征稅金色財經消息,美國國稅局計劃向NFT投資者征稅,根據美國稅務專家的說法,這是最熱門的領域之一,Chainalysis的數據顯示.

1900/1/1 0:00:00
DAO:2022年Web3的三大前沿議題:NFT、元宇宙和DAO_WEB3

兩年前,當DeFi協議鎖定總價值 (TVL) 沖擊10億美元時,我們在LongHash的通訊稿中發出了信號.

1900/1/1 0:00:00
ads