以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 萊特幣 > Info

十點建議助你在 Web3 安全探索_比特幣:Web3Gold

Author:

Time:1900/1/1 0:00:00

如果你初來乍到 Web3 的世界,你要學習的第一件事是:保持懷疑,保持敬畏,保持對求知欲;路途自由美好,但路邊也險象環生。

目前來看,Web 3 還只是一個方向,一場需要不斷試錯的試驗,一個很長時間才能完成的構想;加密世界尚在摸索階段,自由和去中心化代表著所有權在你手中,你的所有操作選擇決定了你的資產歸屬。資產安全,一直都是 Web3 世界最難以去杜絕的問題;也有人戲稱:Web2 - Web3 轉型最成功的就是黑客。

自由的另一面是安全問題,有光亮的地方就會有黑暗和影子,但如果路上有燈照亮黑暗,那路途會更平坦。希望下面幾點,可以幫到各位,讓各位最大程度上避免安全問題的侵犯。

1、避免將你的錢包信息保存在互聯網

錢包中的助記詞和私鑰就像是打開你錢包的鑰匙,一旦泄漏整個錢包都會完全被別人掌控(基本上虛假鏈接等也都是為了獲取你的私鑰);而聯網狀態下,一直都很難做到 100% 安全和信息不泄漏。

Kaiko CEO:美國的打擊將把加密貨幣的“重心”推向香港:金色財經報道,機構加密市場數據提供商Kaiko首席執行官Ambre Soubiran表示,美國政府對加密貨幣監管的冷淡態度最終可能會導致該行業的“重心”轉移到香港。如今,美國對加密貨幣的監管比以往任何時候都更加嚴格,而香港的監管也更加有利,這顯然將使加密貨幣資產交易和投資的重心更多地轉向香港。[2023/4/2 13:40:29]

因此,盡可能不要把你的私鑰、助記詞或其他敏感信息保存在聯網的移動設備中,盡可能用手抄寫、備份在不聯網的手機(不常用的設備)等方式來隔開可能存在的風險。甚至有可能的話,不要把你的電腦和移動設備連入公用 Wifi。

2、資產分散放置

強如 FTX 都會出現如此事件,相信大家都會明白資產分散配置的重要性。在此之前,大家都覺得放在交易所最為安全;這也是 FTX 事件后冷錢包銷量激增的原因。

從錢包來說,熱錢包和冷錢包各有優勢。Metamask 作為人氣最高的熱錢包安全性飽受詬病,但是勝在方便,操作性強;冷錢包對于大額資產是一個不錯的選擇,但是便利性不高,適合長期持有的資產。

投資管理公司Ninepoint提議改變其比特幣ETF的投資策略:金色財經報道,隨著比特幣價格在過去12個月內下跌約47%,Ninepoint提議改變其比特幣ETF的投資策略,從僅購買比特幣轉向其他Web3和區塊鏈相關股票。

據其網站稱,該基金名為Ninepoint比特幣ETF ( BITC.CA ),在多倫多證券交易所 (TSX) 交易,管理著約2100萬美元的資產。它以前旨在為投資者提供比特幣敞口,而無需通過加密貨幣交易所購買數字資產。Ninepoint的變更取決于基金單位持有人的投票,以及TSX和其他監管機構的批準。聲明稱,如果獲得批準,新的投資策略將于5月生效,并將更名為Ninepoint Web3 Innovators Fund,股票代碼為TKN。[2023/3/3 12:39:31]

沒有絕對的安全,但可以盡量規避掉風險。如果資金量比較大,那么根據自己的需求按照比例分散放置是非常重要的。

3、謹慎分辨所有鏈接

以太坊的能源消耗在合并為權益證明后下降了99.99%:金色財經報道,Watcher.Guru發推表示,以太坊的能源消耗在合并為權益證明后下降了99.99%。[2022/12/25 22:05:57]

經常會有各種各樣的“福利鏈接”“空投鏈接”,以及每個熱門項目也都會有很多和官方鏈接相似的釣魚鏈接,如果沒有細心分辨,點進去后很容易就把錢包授權或是泄漏一些信息。

況且,Web3 的很多黑客都會用一些很樸素的手段——直接黑掉官方或是 Mod 的社交媒體賬號,然后登上去發一些釣魚鏈接(此舉和跨鏈橋、預言機并稱黑客三大提款機);如果沒有其他官方人員及時發現,就會導致很多用戶資產或者信息被竊取。如果你能夠做到不亂點擊鏈接,那么你已經規避掉 80% 的風險了。

除此之外,你需要再三確認你想要購買的 NFT 是否為官方發布的 NFT,不然很容易不慎買成假冒的。

4、錢包簽名時要謹慎

Jump Crypto:在FTX的敞口是有風險管理的,仍然資本充足:金色財經報道,Jump Crypto在其社交媒體上表示,在FTX 和 Alameda Research的敞口是根據我們的風險框架進行管理的,我們仍然資本充足。這對這個行業來說是一個巨大的打擊,但我們仍然相信這個領域,并與其他人一起努力建設它的未來,此外,其總敞口、潛在損失和資本化金額仍然未知。[2022/11/13 12:57:03]

Metamask 在 7 月份的時候做了一個很實用的更新,即會為 NFT 合約授權函數,作出 UI 更新,更清晰的讓大家知道簽名的操作意圖,降低被騙的風險——在此之前,用戶無法較為直觀的去判斷簽名和授權的內容。錢包盡可能只對判斷過、覺得安全的項目簽名交互;一旦發現交互過的項目有被盜行為,需盡快去 revoke.cash 等取消授權。

總之,在這項更新后,因為簽名問題的盜竊事件少了很多,但我們在每次簽名時依然要格外注意。

Beanstalk Farms的重啟提案已獲社區投票通過:8月7日消息,基于信用的去中心化穩定幣協議Beanstalk Farms的重啟提案已獲社區投票通過,超99.2%的投票用戶贊成,目前對項目代碼的更改已經由兩家公司進行了審計,治理已經轉移到社區運營的多重簽名錢包中,直到可以實施安全的鏈上治理機制。

此前消息,Beanstalk Farms今年4月遭到閃電貸攻擊,隨后推出籌款活動,以籌集7700萬美元重啟項目。[2022/8/7 12:07:17]

5、使用(授權)值得信賴的應用、插件

這部分的問題多數出在“剪切板”。私鑰和地址這種無規則的字母數字組合恐怕沒有人會選擇一個一個打出來而有些應用或插件則會讀取并記錄用戶復制的內容,這樣就很容易導致私鑰泄露。

因此我們在使用一些相關的應用前,一定要了解清楚其背書,以及是否為“官方應用”,打開的是不是“官方網站”——就如同,你真的能記得 Azuki 的官網是 Azuki.com 還是 Azuki.io 嗎?

6、關閉 DM(私信)

私信你一些所謂的“Airdrop”、抽獎鏈接,或是冒充官方人員給你發一些福利(他們會改成和官方人員一模一樣的 ID 和頭像,給你發送虛假鏈接,或誘導你 withdraw),這種騙術多發生在 Discord 或 Telegram——基本上不會有官方人員去私信你,世界上也沒有白掉的餡餅(項目方 Discord名言:We will never DM you)。

這種手段成本極低,所以很頻繁;我們杜絕這種有隱患最簡單的方式就是直接關閉 DM,這也能過濾很多垃圾信息。

7、如果不慎發生資產泄露,第一時間舍棄錢包

錢包一旦有任何一點資產泄露,就應該第一時間舍棄,不應該有任何的僥幸心理。錢包資產泄露的背后原因基本都是某一個時刻泄漏了私鑰或助記詞,甚至有可能是幾個月前,但幾個月后才被黑客想起來提走資產。

所以一旦發現風吹草動,不要有任何僥幸心理,最快速度準備一個新的錢包,將資產全部轉移走才是當務之急。

8、謹防一些“課程”

Web3 是有門檻的,且難就難在目前還沒有一個系統的學習路徑。網上是有很多課程,但是課程的質量、主講的水平魚龍混雜,很可能就摻假的知識混合著真的學進去了。如果在真實有效的信息中間,夾雜一些虛假的鏈接或帶單行為,很容易使得大批小白用戶受騙。

如何去分辨信息的真實性、有效性,如何去加強自己的信息檢索能力,是所有用戶來 Web3 都要學習的一課。

9、多去涉及擅長的領域

整個 Web3 所涉及的細分領域非常多,DID、Gamefi、PFP、DAO 等等,我們很難去將每個領域研究透徹。Web3 熱點轉移的速度非常快,但是對于不熟悉的領域,我們在追逐熱點的時候要做好資金配比,切記不要 All In;同理,對于熟悉的領域我們可以進行更多的資金分配。

只有對一個領域足夠熟悉,以及經過多次小規模的實踐和試錯后,才更有可能看出出一個項目質量的優劣,作出更好的判斷。

10、閱讀一遍《從0到1:精通NFT》

《從0到1:精通NFT》可以放在開頭,幫助大家對 Web3 圈子有一個初步的概念,提起大家對 NFT 的興致;也可以放在各位已經踏入 NFT 圈子時,幫助他們進階一步,完善對整個 NFT 行業,乃至 Web3 生態的認識。

就像我所說,整個圈子還沒有一個完整的學習路徑;但這個 18w 字的小冊子(還在更新中),一定能夠幫助各位產生自己的理解。行業中諸多熱心人士都在以自己的辦法,幫助圈外人打開 Web3 世界的大門,幫助圈內的人爬上高處——如果有一天爬高過程中勞累了, Labs 的社群也可以作為一處綠蔭,供諸位 Web3 的朋友憩息。

希望這篇文章以及《從0到1:精通NFT》(還沒拿到的可以私聊 Sophia 領取喲),可以幫助大家避開一些坑洼,更安全的在整個 Web3 世界探索。

NFT Labs 僅提供相關信息,不構成任何投資建議。

NFT_Labs

企業專欄

閱讀更多

金色早8點

金色財經

去中心化金融社區

CertiK中文社區

虎嗅科技

區塊律動BlockBeats

念青

深潮TechFlow

Odaily星球日報

騰訊研究院

Tags:WEBWEB3NFT比特幣Web3Goldweb3.0幣種MEEB Vault (NFTX)比特幣今日價格行情人民幣

萊特幣
金色早報 | 上海銀行成功落地首個數字人民幣發放貸款場景_以太坊:FTX

▌ FTX聘請美SEC和CFTC前官員協助調查公司破產原因金色財經報道,FTX已聘請美國證券交易委員會(SEC)執法部門前聯席主管Steven Peikin和美國商品期貨交易委員會主席(CFTC.

1900/1/1 0:00:00
解讀歐盟MiCA法案:監管趨嚴 將對加密生態產生何種影響?_ICA:NFT

本文將對MiCA法案從監管資產類型、方案以及對行業的影響進行分析和解讀。2022年10月10日,歐洲議會委員會通過了《加密資產市場監管法案》(The Markets in Crypto Asse.

1900/1/1 0:00:00
美林時鐘模型研究:當下我們應關注哪些加密資產?_加密貨幣:LIONF價格

作者:Nan Liu 我們對在傳統金融領域中比較成熟和知名的美林時鐘模型進行了研究,希望能將其移植到加密貨幣領域。當前加密貨幣領域生態越來越豐富、參與者越來越多樣化且沉淀資金越來越多.

1900/1/1 0:00:00
金色觀察丨StarkWare詳解三種數據可用性模式:Rollup、Validium、Volition_STA:STAI幣

文/StarkWare, 譯/金色財經xiaozouStarkWare根據客戶優先事項的不同,提供了一系列數據可用性(DA)模式供客戶選擇.

1900/1/1 0:00:00
探討 L2 擴展解決方案 以太坊將迎來“帶寬”時刻?_IMI:TIM

原文作者:Michael Nadeau,來源:The DeFi Report本周我們將重溫以太坊生態系統中的第 2 層擴展解決方案.

1900/1/1 0:00:00
NFT代幣模式對商業影響重大 如何做出正確的選擇?_NFT:PENC

編輯|Skye 在大家一股腦兒地沖向NFT爆發的時候,我們看到大量無用的代幣最后都走向了項目方跑路的結局,倒也不是都割了一大把韭菜,很多只是因為沒有目標或與實際價值掛鉤導致實在推進不下去了.

1900/1/1 0:00:00
ads