如果你初來乍到Web3的世界,你要學習的第一件事是:保持懷疑,保持敬畏,保持對求知欲;路途自由美好,但路邊也險象環生。
目前來看,Web3還只是一個方向,一場需要不斷試錯的試驗,一個很長時間才能完成的構想;加密世界尚在摸索階段,自由和去中心化代表著所有權在你手中,你的所有操作選擇決定了你的資產歸屬。資產安全,一直都是Web3世界最難以去杜絕的問題;也有人戲稱:Web2-Web3轉型最成功的就是黑客。
自由的另一面是安全問題,有光亮的地方就會有黑暗和影子,但如果路上有燈照亮黑暗,那路途會更平坦。希望下面幾點,可以幫到各位,讓各位最大程度上避免安全問題的侵犯。
?1、避免將你的錢包信息保存在互聯網
Revert Finance“v3utils”合約被攻擊,90% 資產損失來自于單個賬戶:金色財經報道,AMM 流動性管理協議 Revert Finance 發推稱,“v3utils”合約被攻擊,其中有 90% 資金是從單個賬戶中盜取,被盜竊資產包括:22983.235188 枚 USDC、4106.316699 枚 USDT、485.5786287699002 枚 OP、0.18217977664322793 枚 WETH、36.59093198260223 枚 DAI、211.21463945524238 枚 WMATIC 與 22 枚 Premia。
大部分對該合約的授權已被取消,并對剩余易被攻擊資金進行白帽處理,但有一些沒有余額的地址仍被攻擊合約進行授權。Revert 提醒這些地址取消授權。接下來幾天團隊將發布關于此次攻擊事件的完整報告,并為被攻擊用戶進行賠償。[2023/2/20 12:17:03]
錢包中的助記詞和私鑰就像是打開你錢包的鑰匙,一旦泄漏整個錢包都會完全被別人掌控;而聯網狀態下,一直都很難做到100%安全和信息不泄漏。
Web3氣候科技初創公司Thallo完成250萬種子輪融資,Ripple等領投:11月15日消息,位于埃及沙姆沙伊赫的Web3氣候科技初創公司Thallo宣布完成250萬種子輪融資,此輪融資由Ripple、Arcan LLC、Friendly Trading Group2以及Allegory、Cerulean Ventures和Flori Ventures領投。
該公司計劃利用新資金加速推出基于區塊鏈的旗艦碳交易平臺。Thallo使用區塊鏈技術撮合碳信用的買賣雙方,同時利用區塊鏈技術使流程高效、可追溯和透明,其Web3領域里的合作伙伴包括Ripple、Celo、Polygon和Chainlink等。[2022/11/15 13:08:25]
因此,盡可能不要把你的私鑰、助記詞或其他敏感信息保存在聯網的移動設備中,盡可能用手抄寫、備份在不聯網的手機等方式來隔開可能存在的風險。甚至有可能的話,不要把你的電腦和移動設備連入公用Wifi。
Solana Labs 聯創:公司在 FTX 上沒有任何資產:金色財經報道,Solana Labs 聯創 toly 表示:“美國公司 Solana Labs 在 FTX 上沒有任何資產,所以我們仍然有很長的現金生命周期(runway),幸運的是仍然是一個小團隊。”[2022/11/10 12:40:34]
強如FTX都會出現如此事件,相信大家都會明白資產分散配置的重要性。在此之前,大家都覺得放在交易所最為安全;這也是FTX事件后冷錢包銷量激增的原因。
從錢包來說,熱錢包和冷錢包各有優勢。Metamask作為人氣最高的熱錢包安全性飽受詬病,但是勝在方便,操作性強;冷錢包對于大額資產是一個不錯的選擇,但是便利性不高,適合長期持有的資產。沒有絕對的安全,但可以盡量規避掉風險。如果資金量比較大,那么根據自己的需求按照比例分散放置是非常重要的。
ConsenSys與Bankless DAO合作推出DAOlationship:據官方消息,以太坊基礎設施開發公司ConsenSys宣布與去中心化協作組織Bankless DAO合作推出DAOlationship。DAOlationship將為Bankless DAO提供頂級人才,允許ConsenSys員工為以太坊生態系統提供價值,并支持ConsenSys員工探索更廣泛的DAO生態系統。
在Bankless DAO社區論壇上的提案通過后,ConsenSys將在三個月的試用期內為員工提供50個體驗Bankless DAO的通行證,ConsenSys員工可通過Bankless DAO入職流程選擇他們想要參與的項目工作組,并可能在包括寫作、運營和營銷在內的各個工作組中做出貢獻。[2022/10/10 12:51:46]
經常會有各種各樣的“福利鏈接”“空投鏈接”,以及每個熱門項目也都會有很多和官方鏈接相似的釣魚鏈接,如果沒有細心分辨,點進去后很容易就把錢包授權或是泄漏一些信息。
瑞銀拒絕以14億美元收購Wealthfront:金色財經報道,瑞銀拒絕以14 億美元收購機器人咨詢公司 Wealthfront。瑞銀表示,兩家公司共同同意終止他們在一月份宣布的合并協議。瑞銀將購買近 700 億美元的可轉換為 Wealthfront 股票的票據,維持 14 億美元的估值。瑞銀仍然致力于其在美國的增長計劃,并將繼續擴大其數字財富管理產品。Wealthfront去年開始向Grayscale的比特幣和以太坊投資信托提供敞口。[2022/9/3 13:06:15]
況且,Web3的很多黑客都會用一些很樸素的手段——直接黑掉官方或是Mod的社交媒體賬號,然后登上去發一些釣魚鏈接;如果沒有其他官方人員及時發現,就會導致很多用戶資產或者信息被竊取。如果你能夠做到不亂點擊鏈接,那么你已經規避掉80%的風險了。
除此之外,你需要再三確認你想要購買的NFT是否為官方發布的NFT,不然很容易不慎買成假冒的。
Metamask在7月份的時候做了一個很實用的更新,即會為NFT合約授權函數,作出UI更新,更清晰的讓大家知道簽名的操作意圖,降低被騙的風險——在此之前,用戶無法較為直觀的去判斷簽名和授權的內容。錢包盡可能只對判斷過、覺得安全的項目簽名交互;一旦發現交互過的項目有被盜行為,需盡快去revoke.cash等取消授權。
總之,在這項更新后,因為簽名問題的盜竊事件少了很多,但我們在每次簽名時依然要格外注意。
這部分的問題多數出在“剪切板”。私鑰和地址這種無規則的字母數字組合恐怕沒有人會選擇一個一個打出來而有些應用或插件則會讀取并記錄用戶復制的內容,這樣就很容易導致私鑰泄露。
因此我們在使用一些相關的應用前,一定要了解清楚其背書,以及是否為“官方應用”,打開的是不是“官方網站”——就如同,你真的能記得Azuki的官網是Azuki.com還是Azuki.io嗎?
私信你一些所謂的“Airdrop”、抽獎鏈接,或是冒充官方人員給你發一些福利,這種騙術多發生在Discord或Telegram——基本上不會有官方人員去私信你,世界上也沒有白掉的餡餅。
這種手段成本極低,所以很頻繁;我們杜絕這種有隱患最簡單的方式就是直接關閉DM,這也能過濾很多垃圾信息。
錢包一旦有任何一點資產泄露,就應該第一時間舍棄,不應該有任何的僥幸心理。錢包資產泄露的背后原因基本都是某一個時刻泄漏了私鑰或助記詞,甚至有可能是幾個月前,但幾個月后才被黑客想起來提走資產。
所以一旦發現風吹草動,不要有任何僥幸心理,最快速度準備一個新的錢包,將資產全部轉移走才是當務之急。
Web3是有門檻的,且難就難在目前還沒有一個系統的學習路徑。網上是有很多課程,但是課程的質量、主講的水平魚龍混雜,很可能就摻假的知識混合著真的學進去了。如果在真實有效的信息中間,夾雜一些虛假的鏈接或帶單行為,很容易使得大批小白用戶受騙。
如何去分辨信息的真實性、有效性,如何去加強自己的信息檢索能力,是所有用戶來Web3都要學習的一課。
整個Web3所涉及的細分領域非常多,DID、Gamefi、PFP、DAO等等,我們很難去將每個領域研究透徹。Web3熱點轉移的速度非常快,但是對于不熟悉的領域,我們在追逐熱點的時候要做好資金配比,切記不要AllIn;同理,對于熟悉的領域我們可以進行更多的資金分配。
只有對一個領域足夠熟悉,以及經過多次小規模的實踐和試錯后,才更有可能看出出一個項目質量的優劣,作出更好的判斷。
《從?0?到?1?:精通?NFT》可以放在開頭,幫助大家對Web3圈子有一個初步的概念,提起大家對NFT的興致;也可以放在各位已經踏入NFT圈子時,幫助他們進階一步,完善對整個NFT行業,乃至Web3生態的認識。
就像我所說,整個圈子還沒有一個完整的學習路徑;但這個18?w字的小冊子,一定能夠幫助各位產生自己的理解。行業中諸多熱心人士都在以自己的辦法,幫助圈外人打開Web3世界的大門,幫助圈內的人爬上高處——如果有一天爬高過程中勞累了,Labs的社群也可以作為一處綠蔭,供諸位Web3的朋友憩息。
希望這篇文章以及《從?0?到?1?:精通?NFT》,可以幫助大家避開一些坑洼,更安全的在整個Web3世界探索。
NFTLabs僅提供相關信息,不構成任何投資建議。
Twitter:@LabsNft
Discord:https://discord.gg/b?9?Nwd?8?XKsm
Telegram:https://t.me/NFTLabsSop
KuCoinisextremelyproudtoannounceyetanothergreatprojectcomingtoourtradingplatform.
1900/1/1 0:00:00?每年都有自己的MemeToken,而ToraInu是下一代memecoin,將聲稱是2023年。在與Doge和ShibaInu等行業巨頭競爭時,ToraInu打算通過挑戰該部門的既定現狀.
1900/1/1 0:00:00尊敬的CoinW用戶: CoinW將于2022年12月2日19:00(UTC8)下架MAPE幣種,屆時關閉MAPE/USDT交易對.
1900/1/1 0:00:00隨著全球經濟形勢不穩,投資者正在尋找安全的避風港來儲存他們的財富。黃金和白銀等傳統避險資產長期以來一直被用作對沖市場波動的對沖工具,現在許多人認為比特幣正在成為一種可行的避險資產替代品.
1900/1/1 0:00:00強調 比特幣價格處于決定性水平,預計會下跌,很快就會突破較低的支撐位此外,由于大規模拒絕的可能性在加密空間徘徊,山寨幣可能面臨廣泛的看跌趨勢由于比特幣價格剛剛受到巨大影響.
1900/1/1 0:00:00以太坊(ETH)網絡最受期待的更新之一是Merge,它于2022年9月在山寨幣網絡上啟動。硬分叉的到來旨在將股權證明(PoS)共識模型引入ETH。現在,山寨幣投資者等待上海更新.
1900/1/1 0:00:00