買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > BTC > Info

DEFI:Defiance Capital創始人:60枚NFT被盜之后,我是如何防騙的?_FEI

Author:

Time:1900/1/1 0:00:00

作者:Arthur,DefianceCapital編譯:律動BlockBeats

本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點。

起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。

經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。

DeFi研究員:Fei關閉的原因是PCV模型沒有找到適合市場的產品:金色財經報道,DeFi研究員Ignas發推稱,FEI協議正在關閉。它的市值為1.88億美元,是最大的DeFi穩定幣之一。然而,它正在倒閉。2021年初,Fei Labs 在ETH 中籌集了13億美元,用于構建去中心化的穩定幣。籌集的ETH被用作其穩定幣 FEI的抵押品。Fei由各種加密資產抵押,但與 DAI 相比,這些資產由協議擁有。用戶出售加密貨幣以獲得FEI。出售資產包含在協議控制價值 (PCV) 中。擁有抵押品意味著可以將PCV 部署到各種策略中,換句話說,FEI就像一個收益農業對沖基金。2021年12月,Fei Protocol 與 Rari Capital 合并,但悲劇發生在2022年4月。保險池被黑客入侵,損失了8000萬美元。黑客攻擊后,TRIBE持有者投票反對使用PCV支付黑客受害者付款。6月,Rari Capital的CEO宣布辭職。

Rari的Fuse hack是Fei協議關閉的原因之一。提案中提到的另外兩個原因是: “挑戰宏觀環境” 、增加技術、金融和未來監管風險”。如果通過Fuse hack受害者將收到使大多數受害者完整的付款。Fei關閉的另一個原因是PCV模型沒有找到適合市場的產品。由于DeFi的收益率較低且風險增加,該協議很難獲得收入。[2022/8/21 12:38:09]

關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。

前歐盟貿易專員加入DeFi爭議解決平臺咨詢委員會:金色財經報道,前歐盟貿易專員Phil Hogan將加入DeFi爭議解決平臺Astra協議的咨詢委員會。[2021/7/7 0:31:55]

拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。

將鏈上加密資產存儲在企業級托管解決方案上

一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。

幣贏CoinW平臺DeFi幣種 STAKE領漲:據幣贏行情數據顯示,截止今日10:00(GMT+8),平臺內DeFi幣種今日有波動,STAKE領漲,今日漲幅102.03%,現價11.7568USDT;SWTH今日漲幅45.87%,現價0.078USDT;PLU今日漲幅為41.86%,現價12.74USDT;STA今日漲幅為39.44%,現價0.3355USDT。行情波動較大,請注意風險控制[2020/8/17]

招聘遠程團隊要進行額外的盡職調查

招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。

配置專用于加密交易的計算機

應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。

為所有登錄實施2FA

雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。

應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。

將常用加密DApp網站加入書簽

有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。

撤銷不需要的Token授權

Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。

建立一個地址監控系統

內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。

為團隊成員定期舉行網絡安全培訓

所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。

通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件

盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。

信任瀏覽器而非網站

任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。

Tags:DEFIEFIDEFFEIDefiPlazapinetworkdefi幣怎么退出熱門了Farm DefiSAFEICARUS

BTC
TALI:Vitalik 向多個新冠病研究項目捐贈超 650 萬美元_NFTALLBI幣

鏈捕手消息,以太坊創始人Vitalik在推特表示,他創建的Balvi基金已經向多個項目提供贈款,包括向開源新冠病疫苗研發項目RaDVaC資助250萬美元.

1900/1/1 0:00:00
TEP:頭等倉研報:“Move to earn” Stepn_STE

原作者:?頭等倉區塊鏈研究院Stepn是搭建在Solana上第一款結合了區塊鏈代幣激勵的運動APP,通過引入“Movetoearn”的創新概念,開創了區塊鏈對于運動類APP的賦能嘗試.

1900/1/1 0:00:00
DEF:DeFi交易加速工具 bloXroute 獲 IOBC Capital 戰略投資_ACA

鏈捕手消息,加密風投機構IOBCCapital宣布成為DeFi交易加速工具bloXroute生態系統的合作伙伴和戰略投資者.

1900/1/1 0:00:00
INE:擁抱MachineFi:去中心化機器金融的未來_CHI

作者:RayXiao,IOSGVentures擁抱MachineFi:去中心化機器金融的未來是新瓶裝老酒還是一代新人換舊人?最近筆者的一個圈外朋友說自己原來從不運動的老婆這一個月天天準時到樓下跑.

1900/1/1 0:00:00
CARR:哈佛輟學后,23歲華人女生如何在一年內從實習生晉升為a16z合伙人?_CAR

來源:Businessinsider編譯:深潮TechFlow 在硅谷,有這樣一個梗: 硅谷的VC從業者最終都會加入a16z當合伙人.

1900/1/1 0:00:00
WEB3:Web3新創作者經濟報告:詳解144個創作者經濟平臺和100家VC_MetaWeb3Pad

來源:Speedinvest 編譯:DeFi之道 這份創造者經濟報告的目標是為該領域的創始人和VC提供討論該主題的一般框架和見解.

1900/1/1 0:00:00
ads