以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 幣贏 > Info

宜收藏:加密資產安全保護錦囊秘籍大匯集_APT:aptos幣怎么參與

Author:

Time:1900/1/1 0:00:00

最近先有硬件錢包?Ledger?泄露?27萬用戶信息,后有保險協議?NexusMutual?創始人HughKarp?遭黑客攻擊?37萬NXM代幣被盜。

安全是我們數字生活的重要方面,之前鏈聞發表過《手把手教你掌握DeFi隱私保護實用技巧》。本文作為補充,推薦更多適合普通用戶的加密資產安全操作指南,幫大家防患于未然。

九個加密資產安全保護錦囊送給鏈聞的讀者:

錦囊1:做好密碼管理

使用密碼管理器。多數人無法記憶大量無規則密碼,為了避免使用重復密碼、簡單密碼、規則密碼,加強密碼強度,建議使用密碼管理器。

在線密碼管理器,除了老牌的1Password、LastPas,Bitwarden以使用方便,界面簡潔受用戶歡迎。Bitwarden開源,有各類主流瀏覽器插件。

KeePassXC是另一跨平臺密碼管理器。開源,三種操作系統可用,目前沒有手機應用。因為沒有在線云端存儲,數據本地存儲,與其他密碼管理器相比,多設備同步不是很方便。但本地數據能更多保證數據的安全性。

Blur以太坊銷毀量逾17400枚ETH,超越Shiba Inu:金色財經報道,據ultrasound.money最新數據顯示,NFT交易聚合市場Blur以太坊銷毀量已達到17,402.88枚ETH(按照當前價格計算約合3500萬美元),超越Shiba Inu,后者當前以太坊鏈上ETH銷毀量為17,391.53枚ETH。[2023/7/3 22:13:54]

KeepPassXC使用界面

對于重要賬戶,勿使用瀏覽器內置密碼管理器。雖然瀏覽器內置密碼管理器也屬于在線密碼管理器,但相比專業應用安全度相對較低。

根據賬戶安全等級,在密碼管理器建立不同密碼庫保存不同類型密碼。牢記密碼庫主密碼,或妥善保管密碼庫密鑰。

錦囊2:使用2FA兩步驗證

兩步身份驗證是保護賬戶和資產的第二道屏障。涉及到資金或重要賬戶,都需要設置。

鏈上衍生品協議Smilee完成200萬美元種子輪融資,Dialectic領投:5月12日消息,鏈上衍生品協議Smilee Finance宣布完成200萬美元種子輪融資,參投方包括 Synergis Capital、Concave Ventures、Owl Ventures、Yunt Capital、Dewhales Capital、Outlier Ventures、New Order、Multisig Ventures 和 GTS Ventures,以及包括 Marc Zeller(Aave 集成負責人)、0xSami、Barry Fried、Darren Camas 和 Slappjakke 等的天使投資人。

Smilee 支持基于波動率的產品和策略,通過將流動性提供者建模為期權賣方,Smilee 將無常損失(IL)轉換為期權組合,以創建任何類型的基于波動率的收益。[2023/5/12 14:58:32]

避免使用電話兩步驗證。電話信息尤其易于泄露,甚至被盜用。

Aptos亞太區負責人:約200個Aptos生態項目處于測試階段,已有超500個項目申請Aptos Grant:1月16日消息,Aptos 亞太區負責人 HC 在 Aptos 新年 AMA 活動上發言表示,在過去的一年中 Aptos 生態發展迅猛。截至目前,已有超過 50 個生態項目上線 Aptos,處于測試網和審計階段項目已經達 200 余個,Aptos 生態的 TVL 已突破 5000 萬美元。 此外,在開發者扶持方面,已有超過 500 個項目申請 Aptos Grant。Aptos Grant 是 Aptos 生態早期項目長期資助計劃,旨在資助早期 Aptos 初創團隊與開發者的優質項目,以進一步豐富 Aptos 生態體系。[2023/1/17 11:15:09]

避免使用郵箱兩步驗證。很多情況會因為攻擊、恢復碼失竊、重復使用密碼等原因,失去郵箱使用權限。

使用兩步驗證應用程序。微軟的Authenticator、谷歌身份驗證器(GoogleAuthenticator)都可選擇。安卓設備上,谷歌身份驗證器可以在不同設備間備份。

當前DeFi協議總鎖倉量達702.9億美元:金色財經報道,Tokenview鏈上數據顯示,當前DeFi項目總鎖倉量(TVL)為702.9億美元。鎖倉量資產排名前五(美元):Curve(119.48億-0.26%);Maker(66.15億-0.16%);UniswapV3(45.21億-11.99%);Aave(41.92億+5.65%);WBTC(30.91億-0.34%)。[2022/12/26 22:06:53]

使用硬件密鑰。硬件密鑰裝置是將特定線上賬戶的身份驗證密鑰儲存在特定硬件之上。需要將硬件與設備通過USB接口連接后在設備上確認。由于需要硬件,這樣會降低遠程攻擊風險。目前市面上的硬件密鑰產品有?Yubikey、OnlyKey?和?GoogleTitan。

錦囊3:保護好電話號碼安全

如果可以,將所有賬號的電話號碼驗證方式取消,包括電子郵件。「短信嗅探」和「SIM卡替換」是常見針對短信驗證的攻擊方式。

隱私和擴容解決方案Aztec Connect將于6月9日上線主網:5月19日消息,基于ZK Rollup的隱私和擴容解決方案Aztec Connect將于6月9日上線主網,并將于上線前三至四周進行相關代碼審計,于前兩周進行zk.money賬戶遷移,并于上線前一周進行核心合約和跨鏈橋主網的部署。如果一切順利,將按照既定時間移除測試版本并將zk.money將部署到主網環境。上線后用戶可以通過Aztec使用Lido Finance質押以太坊以及使用Element Finance獲取收益。[2022/5/19 3:27:19]

如果必須要使用電話號碼,可以選擇網絡電話(VoIP)網絡電話。網絡電話攻擊難度更高。GoogleVoice、Twilio、Skype可以選擇。要保證網絡電話登錄賬戶安全。

如果無法使用網絡電話,使用備用電話號碼。除另外購買新電話號碼外,可以選擇e-sim卡、GoogleFi或其他地區手機卡。

網絡電話號碼或備用電話號碼不對外公開,只用于注冊交易所、錢包或其他用途。并且定期更換。

錦囊4:確保身份安全

網絡購物或常用網站注冊,保護個人信息。不要使用自己的身份證姓名或常用名。此類預留電話和電子郵件地址與錢包或重要賬戶隔離。這次Ledger泄露用戶信息主要就是此類相關信息。

如果可以,減少使用信用卡或借記卡。多數在線信用卡付款,只需要填寫正確卡號和安全碼即可。

錦囊5:瀏覽網頁技巧小匯總

使用?JavaScript攔截工具。屏蔽JavaScript有可能限制網站使用,但可以防止惡意程序。NoScript?和?UblockOrigin?是很好的網頁攔截插件。

驗證網站使用?HTTPS加密渠道。瀏覽器插件HTTPSEverywhere可以保證網頁安全連接。

有些網站和應用可以關聯多個電子郵件地址,檢查并取消關聯不常用電子郵件地址。這些不常用地址有可能被利用進行攻擊。

避免使用未知公共WiFi。公共場所WiFi極易偽裝,極易釣魚攻擊。

使用虛擬私人網絡避免網絡流量監控。選擇VPN服務商做好研究。一定要保證VPN服務商不記錄用戶信息,購買前搜索是否有不良記錄或安全事故。注冊相關服務時確保提供最少個人信息,一般注冊只需要電子郵件地址。如果要求電話號碼或其他相關個人信息,請謹慎選擇。盡量避免網銀或信用卡支付,部分服務商可以選擇加密貨幣。

有些VPN服務商聲稱不記錄用戶使用信息,但使用前也需要做好調查

打開電子郵件中的鏈接或不明來源鏈接前,仔細檢查鏈接地址,防止釣魚網站。

錦囊6:電子設備使用注意事項

重要的交易賬戶使用專門電腦/智能手機設備。此專用設備加密,好妥善保管,不用做其他用途。不安裝多余的軟件或應用。安裝的軟件越多,潛在漏洞越多。

一般用途的設備上的軟件如果長時間沒有使用,先卸載,使用時再安裝最新版本。

驗證軟件來源。例如驗證安裝文件PGP簽名或SHA-256哈希值。

殺軟件掃描不明文件。VIRUSTOTAL?在線殺軟件掃描服務推薦使用。

錦囊7:軟件及操作系統安全建議

保證軟件更新。軟件更新可能會含有最新安全漏洞補丁。不及時更新軟件,漏洞有可能會被黑客利用。

硬核高級用戶可選擇安全的操作系統。重要的錢包最好減少使用Windows操作,Windows最容易受到惡意軟件侵擾和黑客攻擊。安全的操作系統首推?Tails,EdwardSnowden當年就是使用這款操作系統。Tails操作系統占用空間小,可使用USB儲存設備安裝、運行。內置安全組件和加密通訊協議,而且兼容性好。是保存重要密碼和錢包的首選。其他同類產品還有?QubesOS、OpenBSD?等。使用需要掌握一定命令行技巧。

錦囊8:錢包使用安全建議

錢包密鑰或助記詞妥善保管。記在紙上或用專用助記詞板。切勿保存在聯網的電子設備中。或者使用專用手機拍照儲存,手機不連網不用做其他用途。

只有確認使用軟件安全后再連接錢包。

使用多簽錢包。Gnosis?Safe?是一款在線多簽錢包,可選擇使用多簽交易。

確認交易前,核實收款方信息和交易地址。這一點很重要,無論金額大小都不要掉以輕心,務必檢查。NexusMutual創始人HughKarp如果當時在發送較以前,核實交易信息,就會避免這次重大損失,還能及早發現潛伏黑客攻擊。

Metamask?等錢包上不再使用或很少使用的「關聯網站」或「關聯賬戶」,及時取消關聯。硬件錢包可連接到?Debank?后,取消不使用的關聯合約。

錦囊9:其他技巧及注意事項

重要備份文件或數據加密。常用加密軟件?PGP。

預留兩種或以上備份方法。不要依靠記憶力或易損耗材料。

錢包助記詞或私鑰備份設備保持離線,不聯網。設備使用密碼、PIN碼或圖形碼鎖定,不使用指紋等生物識別解鎖。

來源:金色財經

Tags:TOSAPTAptosENTaptos幣怎么參與TAPT價格aptos幣今日價格Figments Club

幣贏
馬校長論幣:1.2晚間BTC行情分析與操作建議_FTC:ETF

前言: 大家好,我是馬校長。本著對每一位客戶負責的原則,所以我們特別用心的對待每一筆交易。我常說投資最大的風險就是來自于你自己不知道在干什么。一個沒有目標的人,終將成為別人實現的目標.

1900/1/1 0:00:00
老王說幣:1.4以太午間行情策略 今日目標1150_SUI:uin幣末來有沒有價值

機會都來回讓你招手,你若失之交臂,實在惋惜!這兩天以太有點漲瘋的節奏,一覺醒來。,直接突破上千點。看來歷史高位這兩天就要破了.

1900/1/1 0:00:00
比特幣突破三萬,Mta起飛!大多數人的恐高,才會造就比特幣的超級大牛市.1月3日老俞_比特幣:CLOCK Vault (NFTX)

比特幣再次突破新高,3萬這種整數關卡沒磨幾天就上去了,可見買盤多么強烈!我就問一句,你happy嗎?你興奮嗎?你感受到大餅的魅力了嗎?經過我們的2020年終總結,每個人都應該對自己有了新的認知.

1900/1/1 0:00:00
新觀點:比特幣越漲賠率反而越大_NFT:WEB

昨天跟一純圈外朋友聊天,他跟我說他買了幾十萬美金的灰度。我就感興趣問了一下,說怎么不直接買比特幣呢?他的回答也很簡單,因為錢在美股,前邊兒買的特斯拉現在下車了,沒啥好標的就買了灰度.

1900/1/1 0:00:00
阿羅老師說幣-散戶還剩多少比特幣 又是誰通過機構在控制比特幣價格?_NFA:FANTA

目前來看比特幣可能是少數人的價值存儲工具,以作為對沖通貨膨脹的手段或被許多人認可的“數字黃金”。資產的制度化已明確表明一件事,比特幣并不適合散戶投資者了,對不同的人可能意味著不同的意思.

1900/1/1 0:00:00
比特幣單日漲幅高達5000點 資金輪動之下主流幣 防止被收割了_TIN:ORT

-關注?區塊鏈神秘人-哈希派?給你更全面的建議-?每日行情全面分析,總體趨勢把握,精準有參考價值。文章內所有數據力求準確,如有錯誤,請多包涵!本文章不構成任何投資建議,盈虧自負,自愿開單.

1900/1/1 0:00:00
ads