以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > ETH > Info

應對Web 3.0黑客的5個技巧_區塊鏈:web3域名有什么用

Author:

Time:1900/1/1 0:00:00

從Web1.0到Web2.0,再到新近迎來的又一次迭代—Web3.0,互聯網在持續演進中。

遺憾的是,初始階段的Web3.0,已經面臨來自黑客的安全挑戰。

越來越刁的Web3.0黑客

雖然現在可以訪問的去中心化應用程序,在某種程度上已經是Web3,但是人類還沒有真正進入Web3版本的互聯網。在Web3完全發揮作用之前,還有很多工作要做。

正如有關Web3黑客攻擊的各類媒體報道所強調的那樣,安全性可以說是最大的挑戰。

英國央行將增加監管預算以應對加密技術引發的風險問題:4月22日消息,英國央行在其最新公布的年度商業計劃中表示,計劃到2023年2月籌集3.21億英鎊(約合4.19億美元),以應對加密貨幣和其他新興技術引發的風險問題,該預算金額同比增加了9%。

此外,該機構還表示希望雇傭100名擁有數字資產專業知識的員工對加密行業進行監管。(Blockworks)[2022/4/22 14:42:34]

只有解決當前的安全挑戰,黑客幾乎不可能竊取用戶的資金,Web3才能成功。

就在3月下旬,加密投資基金DeFianceCapital創始人ArthurCheong的一個熱錢包遭到黑客攻擊,導致70多個藍籌級別的NFT被盜,損失超過170萬美元。

聲音 | Gartner:首席信息官們需要開始思考區塊鏈的價值,以應對未來五年的挑戰:知名信息技術研究和分析公司Gartner今日發文稱,區塊鏈技術的機遇是巨大的,但首席信息官們(CIOs)需要了解該技術將如何影響其業務的關鍵部分。Gartner副總裁Rajesh Kandaswamy表示:“很少有企業部署了區塊鏈,但該技術可以顯著地影響廣泛的業務領域。區塊鏈技術的低使用率讓許多首席信息們認為他們還沒有必要采取行動。” Gartner在文中提到,首席信息官們需要開始思考區塊鏈能為他們的組織帶來什么價值,以及如何在未來五年應對挑戰。[2019/8/12]

據網名Arthur0x的Cheong事后透露,“這是一次有針對性的社會工程攻擊,”他說,“收到了一封魚叉式網絡釣魚電子郵件,該電子郵件似乎真的是由我們投資的一家公司發送的,其內容是與行業相關的內容。”

動態 | 日本區塊鏈協會提議:在虛擬貨幣服務提供商之間共享個人信息,以應對FATF新規:日本區塊鏈協會(JBA)于7月9日召開定期會議,該協會信任代表理事、bitFlyer總裁加納裕三總結了6月末與G20峰會同期召開的V20會議的相關情況。在V20會議中,各國參會者均就如何應對FATF新規提出了建議,并進行了深入討論。加納裕三作為JBA代表,亦提出了應對“旅行條款(Travel Rule)”的措施,并獲得了其他與會者的認可。加納裕三提出,可將個人信息置換成哈希數據,然后由接收方的VASP(虛擬貨幣服務提供商)對照發送方的個人信息,這一方法同時適用于歐盟通用數據保護條例(GDPR)和FATF規定,因而得到了大家的認可。[2019/7/10]

加密研究員兼基金合伙人AdamCochran認為,Cheong的計算機在打開郵件后可能感染了病。他進一步指出,PDF、.docxs、.xlsx和.jpeg等文件擴展名是最常見的風險,甚至有可能殺軟件掃描都無法檢測到。

聲音 | 人民大學王文:區塊鏈產業發展應對初創公司更包容:中國人民大學重陽金融研究院執行院長王文認為,浙江數字經濟正步入均衡發展新階段,建議接下來在未來的區塊鏈產業發展中,給予初創公司更多的孵化機會和更為包容的環境。[2018/10/24]

總體而言,隨著黑客越來越復雜刁蠻,這些不幸的故事可能會越來越普遍。

如何在Web3世界保持安全

在新興的Web3世界里,可以嘗試用以下的5個技巧來保護自己。

1.不要將自己的錢包連接到任何dapp

Web3仍處于起步階段,還有很多事情需要弄清楚。如果你在應用Web3,采取的第一個安全措施是:不要將自己的主錢包連接到任何的去中心化應用程序。

如果遇到必須將錢包連接到dapp的情形,請確保它是合適的dapp,以免丟失資金。

2.不要點擊社交平臺上的共享鏈接

雖然你在使用微信、Discord等社交軟件,與似乎志同道合的人在交流聊天,但你往往并不完全了解這些人在社交平臺上的真實意圖。就像建議不要點擊互聯網上共享的隨機鏈接一樣,除非可以驗證它們的來源,否則不要去點擊這些平臺上的共享鏈接。

如果堅持要用這些鏈接,當點擊鏈接打開dapp時,請務必小心,因為鏈接很容易被重新定向。要確保自己訪問的特定鏈接,是特定dapp在其社交頁面上共享的鏈接。

3.避免在互聯網上分享過多的個人信息

在線共享過多個人信息,會讓你更容易受到社會工程攻擊。除非確切了解為什么要分享、后續的用途是什么,否則永遠不要在線分享個人信息。

此外,不要分享敏感信息,例如鏈接到你主錢包的交易數據。

4.驗證你在網上交流的人,確實是他們聲稱的人

很不幸,要控制誰可以在線與你聯系并不容易。人們可以隱藏他們想要與你聯系的真實動機,但這些動機不一定是無辜的。也就是說,如果有人在線與你聯系,你需要驗證他們所聲稱的人是真實的。

詐騙者很容易冒充他人開設賬戶,然后使用這些賬戶來欺騙無辜的用戶。

驗證與你交談的人是否是他們自稱的人,尤其在與匿名團隊合作的情形,方法之一就是通過其他渠道聯系到實際的人。通過這種方式,你會知道自己是在與他們聲稱的真實人物還是與假冒者在交流。

5.不同網站使用不同的密碼

在不同的社交網站上使用同一個登錄密碼,絕不是一個好做法。可以考慮使用密碼管理器,而且好的密碼管理器不僅會創建強密碼,還會創建出獨特的密碼。這樣,即使最終自己的一個帳戶被黑客入侵,其他帳戶還都是安全的。

Web3依然處于起步階段,不過從目前的發展看,新一代互聯網很可能會在未來十年內占據主流。由此,普通用戶在熟悉和體驗Web3的時候,切記安全、穩妥為第一要務。

Tags:WEBWEB3區塊鏈ARTWEB3ALLBI價格web3域名有什么用區塊鏈技術最早應用于Thorstarter

ETH
ERC1155的重入攻擊又“現身”:Revest Finance被攻擊事件簡析_KEN:TOKEN

2022年3月27日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DeFi協議RevestFinance遭到黑客攻擊,損失約12萬美元.

1900/1/1 0:00:00
朱嘉明:數字經濟和非同質時代——NFT_區塊鏈:區塊鏈最直白的解釋

編者按: 2022年3月26日,ForeChain與零壹智庫主辦“數字藏品的全球趨勢與中國創新——全球數字藏品年度報告發布會”.

1900/1/1 0:00:00
DEX和KYC:究竟是水火不容 還是可以兼得?_CERT:certik

以色列連續創業者ArielShapira在他每月的加密技術專欄中報道關于加密貨幣、去中心化金融和區塊鏈領域的新興技術,以及它們在塑造21世紀經濟中的作用.

1900/1/1 0:00:00
金色趨勢丨BTC站上120日線 牛就回來了?_以太坊:usdt幣怎么兌換人民幣歐意

金色晨訊 | 7月13日隔夜重要動態一覽:21:00-7:00關鍵詞:NFT、新西蘭、以太坊、富達 1.美洲杯獎杯將被鑄造為NFT; 2.

1900/1/1 0:00:00
Web 3.0的未來之路_WEB:SNO

“因為稀有才是珍貴的,而水是最便宜的,但最好的。”——柏拉圖,《歐西德摩斯》30多年前,第一個網頁是在歐洲核子研究中心所創建的,由TimBerners-Lee爵士和其他科學家想象構建.

1900/1/1 0:00:00
英偉達GTC專題討論會:如何構建工業元宇宙_元宇宙:BEAT

本文由”老雅痞laoyapicom“授權轉載 用于駕駛的OmniverseReplicator英偉達的Omniverse是開放元宇宙的先驅,即像《雪崩》和《頭號玩家》等小說中那樣.

1900/1/1 0:00:00
ads