本文梳理自 Defiance Capital 創始人 Arthur 在個人社交媒體平臺上的觀點,律動 BlockBeats 對其整理翻譯如下:
起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。
經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織 BlueNorOff 正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。
DeFi和Web3公司Argent獲得4000萬美元B輪融資:金色財經報道,Argent今天在B輪融資中籌集了4000萬美元。本輪融資由Fabric Ventures和Metaplanet牽頭,現有投資者包括Paradigm、Index Ventures和Creandum,以及戰略投資者包括Starkware、Jump和Animoca。
Argent正在為DeFi和Web3的所有東西構建一個應用程序,并積極探索新功能和垂直領域,包括虛擬房地產、游戲、dao和nft。為應對拉丁美洲快速增長的需求,Argent還將利用這筆資金在該地區擴大業務。(finextra)[2022/4/28 2:37:16]
關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化 DeFi App 和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。
Argent即將上線的L2智能合約錢包將支持部分DeFi應用:8月26日,智能合約錢包Argent發推表示,即將上線的基于zkSync的二層網絡錢包將支持Lido、Aave、Yearn、Paraswap和IndexedFinance等DeFi應用。據悉,當推特用戶詢問Argent,這是否意味著這些DeFi協議會部署至zkSync的二層網絡中時,Argent表示,用戶可以通過Argent在zkSync中的L2賬戶接入這些DeFi應用。[2021/8/26 22:39:41]
拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。
DeFi 概念板塊今日平均漲幅為3.84%:金色財經行情顯示,DeFi 概念板塊今日平均漲幅為3.84%。47個幣種中40個上漲,7個下跌,其中領漲幣種為:SUSHI(+19.26%)、WAVES(+11.28%)、AKRO(+10.59%)。領跌幣種為:HOT(-2.02%)、REP(-1.65%)、BAND(-1.61%)。[2021/7/23 1:11:00]
將鏈上加密資產存儲在企業級托管解決方案上
一個硬件錢包不足以保障 EOA(Externally owned account),因為他們可以插入一個虛假的 Metamask 瀏覽器擴展,從而批準非預期的交易。至少它應該是一個 Gnosis Safe 這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用 Fireblocks、Copper、Qredo 等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽 2FA 錢包。
AOFEX今日DeFi流動性挖礦收益已發放,OT現報價16.64AQ:據官方消息,AOFEX自啟動抵押平臺幣OT參與DeFi流動性挖礦活動以來,已成功啟動四期并穩定運行。第一期(CRV)今日年化收益率為51.6%,平均年化收益率為92.2%。第二期(UNISWAP)今日收益率為55.1%,平均年化收益率為85.04%。第三期(SUSHI)今日收益率為71.8%,平均年化收益率為123.05%。第四期(CRV)今日收益率為84.7%,平均年化收益率為123.05%。
AOFEX將持續為用戶篩選優質流動性挖礦項目并實時監控,用戶抵押OT即可參與。AOFEX數字貨幣金融衍生品交易所,旨在為用戶提供優質服務和資產安全保障。[2020/9/26]
招聘遠程團隊要進行額外的盡職調查
招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「Lazarus APT 集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。
配置專用于加密交易的計算機
應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MS word 文檔、PDF 等交互。
為所有登錄實施 2FA
雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram 等消息應用程序都應該開啟 2FA 登錄。請用 Google 身份驗證代替短信 2FA。
應盡可能使用 YubiKey 這樣的硬件 2FA 錢包,公司和個人賬戶都是。
將常用加密 DApp 網站加入書簽
有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密 DApp 網站。
撤銷不需要的 Token 授權
Token 授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的 Token 授權,并定期撤銷不必要的授權,這可以用 Revoke 做到。
建立一個地址監控系統
內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan 和 Nansen 都提供這樣的解決方案。
為團隊成員定期舉行網絡安全培訓
所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。
通過正確配置電子郵件的 DNS 設置,防范釣魚和垃圾郵件
盡可能對 SPF(發件人策略框架)、DKIM(域密鑰識別郵件)和 DMARC 使用 hard-fail 模式或嚴格模式。
信任瀏覽器而非網站
任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些 DApp 可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。
原文作者:Arthur,Defiance Capital
原文編譯:0x9F、0x22,律動 BlockBeats
Tags:DEFIEFIDEFENTMy DeFi PetPlenty DeFiPieDAO DEFI Small CapKWENTA
Why龐氏騙局? 來自@0xHamz:WAVES是加密貨幣中最大的龐氏騙局。它通過以35%的利率借入USDC來購買自己的token,造成了所謂表面的價格飆升.
1900/1/1 0:00:00一場新的創意潛力的復興正在醞釀之中--我看到了Web3的潛力,它能賦予產品研發一種新的、由社區驅動的方法。它引入了新的工具和商業模式,將從根本上改變產品的構建方式.
1900/1/1 0:00:00Polygon 發展迅猛,已發展成為以太坊擴容的常用解決方案,其網絡圍繞 ZK 技術展開,在推進開發的同時積極收購其他使用 ZK 的 Layer 2 網絡.
1900/1/1 0:00:00金色財經報道,4月8日消息,以太坊擴容網絡Polygon宣布將于第二季度推出可拓展性區塊鏈網絡Avail測試網,Avail將成為Polygon旗下的一個獨立網絡.
1900/1/1 0:00:00原文標題:《 Service DAOs - Landscape, Challenges, and Solutions 》盡管傳統公司向咨詢公司尋求建議.
1900/1/1 0:00:001.灰度正與SEC合作積極 BTC現貨ETF不遠了?據Bitcoin?Magazine報道,灰度CEO表示.
1900/1/1 0:00:00