
Defiance Capital创始人:60枚NFT被盗之后 我是如何防骗的?
Defiance Capital 创始人针对加密资产给出了 10 点网络安全相关建议。
原文作者:Arthur,Defiance Capital
原文编译:0x9F、0×22,律动 BlockBeats
本文梳理自 Defiance Capital 创始人 Arthur 在个人社交媒体平台上的观点,律动 BlockBeats 对其整理翻译如下:
起初,以下内容仅写给我们的投资组合公司和合作伙伴。一番思考过后,我认为应该将它们开源。
经过研究和与顶尖网络安全专家的沟通,我们相信黑客组织 BlueNorOff 正在进行一个有组织的筹谋,目标是加密领域的所有知名组织。鉴于他们的社会工程攻击十分高明,我相信他们已绘制了整个加密领域的关系图,知道什么样的钓鱼邮件最有可能通过我们的心理防线。要想进一步了解这种攻击是如何进行的,我强烈建议阅读这篇文章,其中的建议也值得采纳。
关键我们要高度意识到,加密行业正在成为一个受国家支助的网络犯罪组织的积极目标。这个组织非常机智和老练,他们甚至可能在未来变换工具和攻击模式。一旦目前的攻击方法变得不那么有效,例如最近出现的木马化 DeFi App 和钱包攻击。为了成功,朝鲜很可能会为该组织投入更多资源,从而扩大攻击的强度。
抛开所有标标准准的网络安全建议不谈,在网络安全意识强的朋友的协助下,我提出了以下这些不完全的加密相关安全建议。希望这将防止类似事件发生在我们任何人身上。
将链上加密资产存储在企业级托管解决方案上
一个硬件钱包不足以保障 EOA(Externally owned account),因为他们可以插入一个虚假的 Metamask 浏览器扩展,从而批准非预期的交易。至少它应该是一个 Gnosis Safe 这样由几个硬件钱包保障的多签钱包。我强烈推荐使用 Fireblocks、Copper、Qredo 等更高级别的托管解决方案,因为它们自带用于交易审批的原生多签 2FA 钱包。
招聘远程团队要进行额外的尽职调查
招聘远程团队要进行额外的尽职调查,尤其是雇佣软件工程师或开发人员。「Lazarus APT 集团甚至参与创建开发加密货币软件的虚假公司。」我们从我们的一个投资组合公司那听说,他们软件工程师职位的申请人面试时很可疑,也与他们简历中的样貌不相符。
配置专用于加密交易的计算机
应该要有专门的计算机,只用于从事加密交易,不与任何电子邮件、互联网链接、消息应用程序、MS word 文档、PDF 等交互。
为所有登录实施 2FA
虽然不是针对加密,但也重要到要提个醒。云存储、电子邮件、Telegram 等消息应用程序都应该开启 2FA 登录。请用 Google 身份验证代替短信 2FA。
应尽可能使用 YubiKey 这样的硬件 2FA 钱包,公司和个人账户都是。
将常用加密 DApp 网站加入书签
有时候搜索引擎会搜出钓鱼网站,要是搜索过程中一个不小心,你可能就会上了一个钓鱼网站。最好通过书签列表访问加密 DApp 网站。
撤销不需要的 Token 授权
Token 授权允许另一方移动你的资产,是与大多数智能合约交互的必要条件。避免无限制的 Token 授权,并定期撤销不必要的授权,这可以用 Revoke 做到。
建立一个地址监控系统
内部的加密货币钱包地址应该被密切监控,以便在未经授权的交易发生时,团队可以立即察觉并尽快采取行动。Etherscan 和 Nansen 都提供这样的解决方案。
为团队成员定期举行网络安全培训
所有团队成员在入职时都应接受网络安全培训,但这往往随着组织发展会被忽略掉。
通过正确配置电子邮件的 DNS 设置,防范钓鱼和垃圾邮件
尽可能对 SPF(发件人策略框架)、DKIM(域密钥识别邮件)和 DMARC 使用 hard-fail 模式或严格模式。
信任浏览器而非网站
任何浏览器栏下方的内容都可能是不安全的,是潜在的攻击媒介。如果你没有登录,一些 DApp 可能会弹出一个窗口,要求你登录到你的加密钱包。切勿输入密码。
比推快讯
更多 >>- Bitwise CEO:加密信用和借贷将在未来 6-12 个月内呈爆炸式增长
- 美元兑日元日内涨幅达 0.5%,现报 147.71
- Bullish 盘前上涨 8.9%,或因发布上市后首份财报
- Solana 财库公司 DFDV 推出财库加速器计划“Treasury Accelerator”
- 初请失业金人数降温,数据“迷惑戏码”或将再起
- 一扫前周异象,美国初请失业救济人数创近四年来最大降幅
- HTX DAO 治理代币 HTX 24h 涨幅达 10%,现报价 0.000002235USDT
- 美股上市公司 Waton Financial 拟部署加密货币财库战略并成立顾问委员会
- 日本上市公司 Remixpoint 增持 77.15 枚 BTC,总持有量达 1350 枚
- Trust Wallet 发布 TWT 新版经济模型并推出多项生态激励
- 反欺诈公司 SEON 完成 8000 万美元 C 轮融资,Sixth Street Growth 领投
- 美国至 9 月 13 日当周初请失业金人数 23.1 万人,低于预期
- 受利好消息影响,TWT 短时拉升超 8%
- zkBTC 宣布启动 “Bitcoin Yield Boost” 激励计划,三大收益板块推动比特币 DeFi 生态扩张
- Trust Wallet 发布代币经济学 Litepaper,拟通过 TGE 前空投和 Trust Alpha 提升 TWT 持有者收益
- LM Funding America 以 400 万美元收购一处比特币挖矿设施
- Circle CCTP V 2 即将在 Stellar 上线
- 灰度以太坊信托再次开始分发 ETH,每地址存入 3200 枚
- 白宫经济顾问哈塞特拒谈美联储主席提名何时公布
- DeFi Technologies 子公司推出实物支持的 BTC 质押 ETP
- 哈塞特:美联储降息是大幅降低利率的正确方向
- Caliber 已斥资 650 万美元购买 LINK 代币
- 稳定币协议 STBL:将基于富兰克林邓普顿的 BENJI 代币铸造 1 亿枚稳定币 USST
- NBA 球星杜兰特曾在 Coinbase 购买比特币,因忘记密码迄今仍留在其账户中未进行出售
- 观点:比特币虽是部分投资者眼中的新兴替代品,但黄金更具可靠性
- 欧洲央行管委:稳定币扩张可能加强美元
- DeAgentAI 创世空投已启动发放,主质押活动将于 9 月 22 日开启
- Lombard(BARD)开盘后冲高回落,现报 1.1109 美元
- 纳斯达克上市公司 Greenidge Generation 以 360 万美元出售旗下比特币矿场
- Aave V4 计划于 Q4 发布,将引入 ERC-4626 标准进行资产核算
- Hyperscale Data 将投资增持比特币的资金扩大至 800 万美元
- 英伟达以 50 亿美元入股英特尔,并达成芯片合作
- glassnode:比特币关键阻力区为 11.7 万美元
- 英国央行如期维持利率不变
- 瑞穗银行上调 Coinbase 目标价至 300 美元
- Bithumb 上线 Lombard(BARD)和 BitTensor(TAO)韩元交易对
- 特朗普签署《科技繁荣协议》,将 “ANTIFA” 列为恐怖组织
- LA 短时涨超 60%,市值升至 1.16 亿美元
- 某 BNB 钻石手 8 年前花费 1000 美元购入 999 枚 BNB,现价值 100 万美元,回报率高达 1000 倍
- 分析师:美联储成员分歧加剧市场不确定性
- CZ:BNB 8 年,从 0.1 美元到 1000 美元实现 10000 倍涨幅,这只是个开始
- 数据:监测到 5,542.75 万 USDT 转入 OKX
- 分析:美联储最终的降息幅度将超过其当前暗示的水平
- ASTER TGE 首日数据:ASTER 代币 24 小时交易量 3.45 亿美元,新增近 33 万名用户
- Orderly 上线 Solana 生态多重抵押功能,保证金支持 SOL 和 USDT
- 不丹政府转移 343.1 枚比特币或将再次存入 CEX
- 欧元信贷违约保险成本下降,风险资产投资意愿上升
- 某合约巨鲸 40 倍做空 700 枚比特币,爆仓价 114,560 美元
- 彭博社分析师:DOGE 现货 ETF DOJE、XRP 现货 ETF XRPR 有望于今天上市
- 美国银行:84%的美国投资者对加密货币的配置为 0
比推专栏
更多 >>观点
比推热门文章
- 美股上市公司 Waton Financial 拟部署加密货币财库战略并成立顾问委员会
- 日本上市公司 Remixpoint 增持 77.15 枚 BTC,总持有量达 1350 枚
- Trust Wallet 发布 TWT 新版经济模型并推出多项生态激励
- 反欺诈公司 SEON 完成 8000 万美元 C 轮融资,Sixth Street Growth 领投
- 美国至 9 月 13 日当周初请失业金人数 23.1 万人,低于预期
- 受利好消息影响,TWT 短时拉升超 8%
- zkBTC 宣布启动 “Bitcoin Yield Boost” 激励计划,三大收益板块推动比特币 DeFi 生态扩张
- 为何华尔街愿为狗狗币披上ETF的外衣?
- Trust Wallet 发布代币经济学 Litepaper,拟通过 TGE 前空投和 Trust Alpha 提升 TWT 持有者收益
- LM Funding America 以 400 万美元收购一处比特币挖矿设施