原文作者:Arthur,DefianceCapital
原文編譯:0x9F、0x22,律動BlockBeats
本文梳理自DefianceCapital創始人Arthur在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:
起初,以下內容僅寫給我們的投資組合公司和合作伙伴。一番思考過后,我認為應該將它們開源。
經過研究和與頂尖網絡安全專家的溝通,我們相信黑客組織BlueNorOff正在進行一個有組織的籌謀,目標是加密領域的所有知名組織。鑒于他們的社會工程攻擊十分高明,我相信他們已繪制了整個加密領域的關系圖,知道什么樣的釣魚郵件最有可能通過我們的心理防線。要想進一步了解這種攻擊是如何進行的,我強烈建議閱讀這篇文章,其中的建議也值得采納。
21Shares推出兩只專注于DeFi的加密ETP:5月12日消息,瑞士加密ETF發行商21Shares推出兩只ETP,允許投資者獲得DeFi敞口。21Shares周四在瑞士SIX交易所上市了其Layer 1 ETP(LAY1),21Shares DeFi 10 Infrastructure ETP(DEFII)將于5月18日在BX瑞士交易所上市。
LAY1跟蹤指數提供商Vinter開發的一個指數,包括按市值計算的15個最大的Layer 1區塊鏈。每個區塊鏈分配的最大權重為30%,每季度進行一次再平衡。
DEFII也跟蹤Vinter指數,專注于DeFi應用程序和Layer 1區塊鏈,每個部分代表基準的一半。這兩類資產都是按市值排序的,每季度重新加權一次。
據該公司稱,21Shares是歐洲首家推出基于DeFi指數的ETP發行商。這些產品可供歐洲各地的投資者使用,21Shares將尋求在其他區域交易所交叉上市。(Blockworks)[2022/5/12 3:10:16]
關鍵我們要高度意識到,加密行業正在成為一個受國家支助的網絡犯罪組織的積極目標。這個組織非常機智和老練,他們甚至可能在未來變換工具和攻擊模式。一旦目前的攻擊方法變得不那么有效,例如最近出現的木馬化DeFiApp和錢包攻擊。為了成功,朝鮮很可能會為該組織投入更多資源,從而擴大攻擊的強度。
DeFi 概念板塊今日平均跌幅為1.89%:金色財經行情顯示,DeFi 概念板塊今日平均跌幅為1.89%。47個幣種中13個上漲,34個下跌,其中領漲幣種為:AST(+20.72%)、WICC(+6.70%)、LINK(+5.85%)。領跌幣種為:YFV(-42.37%)、LBA(-13.09%)、UMA(-6.34%)。[2021/10/22 20:48:11]
拋開所有標標準準的網絡安全建議不談,在網絡安全意識強的朋友的協助下,我提出了以下這些不完全的加密相關安全建議。希望這將防止類似事件發生在我們任何人身上。
DeFi預言機Umbrella Network將停止Sushi獎勵計劃:9月29日,DeFi預言機Umbrella Network發推稱,Sushi 2萬獎勵計劃將于2021年9月30日逐步取消。[2021/9/29 17:14:47]
將鏈上加密資產存儲在企業級托管解決方案上
一個硬件錢包不足以保障EOA,因為他們可以插入一個虛假的Metamask瀏覽器擴展,從而批準非預期的交易。至少它應該是一個GnosisSafe這樣由幾個硬件錢包保障的多簽錢包。我強烈推薦使用Fireblocks、Copper、Qredo等更高級別的托管解決方案,因為它們自帶用于交易審批的原生多簽2FA錢包。
DCinvestor長期看好加密市場:DeFi繼續建立有增無減,以太坊進展順利:6月6日消息,推特加密大V DCinvestor發推表示,有幾件事使其一直保持對加密貨幣的長期信心:DeFi繼續建立有增無減;以太坊正在部署廣義L2及其他EVM持續擴展;EIP-1559將于7月推出;PoS合并<1年;政府貨幣和財政政策。[2021/6/6 23:16:06]
招聘遠程團隊要進行額外的盡職調查
招聘遠程團隊要進行額外的盡職調查,尤其是雇傭軟件工程師或開發人員。「LazarusAPT集團甚至參與創建開發加密貨幣軟件的虛假公司。」我們從我們的一個投資組合公司那聽說,他們軟件工程師職位的申請人面試時很可疑,也與他們簡歷中的樣貌不相符。
配置專用于加密交易的計算機
應該要有專門的計算機,只用于從事加密交易,不與任何電子郵件、互聯網鏈接、消息應用程序、MSword文檔、PDF等交互。
為所有登錄實施2FA
雖然不是針對加密,但也重要到要提個醒。云存儲、電子郵件、Telegram等消息應用程序都應該開啟2FA登錄。請用Google身份驗證代替短信2FA。
應盡可能使用YubiKey這樣的硬件2FA錢包,公司和個人賬戶都是。
將常用加密DApp網站加入書簽
有時候搜索引擎會搜出釣魚網站,要是搜索過程中一個不小心,你可能就會上了一個釣魚網站。最好通過書簽列表訪問加密DApp網站。
撤銷不需要的Token授權
Token授權允許另一方移動你的資產,是與大多數智能合約交互的必要條件。避免無限制的Token授權,并定期撤銷不必要的授權,這可以用Revoke做到。
建立一個地址監控系統
內部的加密貨幣錢包地址應該被密切監控,以便在未經授權的交易發生時,團隊可以立即察覺并盡快采取行動。Etherscan和Nansen都提供這樣的解決方案。
為團隊成員定期舉行網絡安全培訓
所有團隊成員在入職時都應接受網絡安全培訓,但這往往隨著組織發展會被忽略掉。
通過正確配置電子郵件的DNS設置,防范釣魚和垃圾郵件
盡可能對SPF、DKIM和DMARC使用hard-fail模式或嚴格模式。
信任瀏覽器而非網站
任何瀏覽器欄下方的內容都可能是不安全的,是潛在的攻擊媒介。如果你沒有登錄,一些DApp可能會彈出一個窗口,要求你登錄到你的加密錢包。切勿輸入密碼。
原文鏈接
Tags:EFIDEFIDEF1SHDeFi on MCWDeFiSocial Gamingdefi幣圈1Shoot Game
Period:13:00(UTC)onApr21-13:00(UTC)onApr28,2022HowtoParticipate: ?JoinNow? Clickthebuttonatthetop.
1900/1/1 0:00:00尊敬的Tbit用戶, Tbit將于2022年4月18日上線代幣LINK、AXS,屆時將開通LINK/USDT、AXS/USDT幣幣交易對.
1900/1/1 0:00:00沈迎月:4.21比特幣上行速度放緩,以太坊修整后重新上攻關注沈迎月給你更全面的建議每日行情全面分析,總體趨勢把握,精準有參考價值.
1900/1/1 0:00:00一、元宇宙概念風靡全球 上個世紀九十年代被提出的Metaverse“元宇宙”概念,突然在30年后的今天以另外一種形式“復活”,并且在NFT市場迎來了屬于自己的高光時刻.
1900/1/1 0:00:00一、項目介紹 Radar是第一個旨在提高DeFi流動性并釋放前所未有的投資機會的生態系統。用戶有權利用他們當前的加密資產,包括有息和無息資產,以USDR的形式獲得新的資本,或者將他們的抵押品和收.
1900/1/1 0:00:00尊敬的中幣用戶: ???中幣將于香港時間2022年4月21日18:00上線USDC/QC交易對,具體費率請見“費率標準”--“USDC/QC交易對費率”.
1900/1/1 0:00:00