以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > USDC > Info

黑客事件頻發 如何保護好自己的錢包和NFT資產?_EPE:比特幣

Author:

Time:1900/1/1 0:00:00

原文:《HowToSecureYourCryptoWalletandNFTs》

編者按:今天知名公鏈Solana被爆出漏洞事件,導致超過8000個錢包地址被盜取資產,此時大家應該重視如何保護自己的錢包和里面的資產。

正文

近日,DeFi風險投資基金DeFianceCapital的聯合創始人,在他的個人錢包中被盜了價值170萬美元的NFT。他聲稱,在打開一封看起來可疑的電子郵件附件后,他成為了網絡釣魚攻擊的受害者,郵件附件顯然來自DeFiance的一家投資組合公司。

這種攻擊甚至影響了一些經驗豐富的人,他們擁有5年的加密經驗,使用密碼管理器和硬件錢包與DeFi協議進行交互。

某巨鯨將15923億枚PEPE轉入幣安并拋售:金色財經報道,據推特用戶余燼監測,30分鐘前,這個在7月25日從幣安提出45923億枚PEPE(651萬美元)的鯨魚,將15923億枚PEPE(202萬美元)轉入幣安并拋售。他的PEPE成本均價為0.00000142美元,轉入幣安出售的這15923億PEPE實現24萬美元的虧損。目前還持有的30000億枚PEPE(380萬美元),目前浮虧45萬美元。[2023/8/2 16:13:52]

盡管遭到了黑客攻擊,但這對我們所有人來說都是一個及時的提醒,熱錢包仍然很容易受到加密貨幣黑客的攻擊,尤其是當我們是活躍的DeFi用戶時。

在本文中,我們將探索幾種方法來保護我們的加密錢包和NFT。

創建多個錢包

比特幣全網未確認交易數量為8687筆:金色財經報道,BTC.com數據顯示,目前比特幣全網未確認交易數量為8687筆,全網算力為349.43 EH/s,24小時交易速率為3.52交易/s,目前全網難度為47.89 T,預測下次難度上調1.32%至48.52 T,距離調整還剩2天20小時。[2023/4/18 14:09:36]

從技術上講,創建無限數量的加密錢包來持有和保管我們的數字資產是可行的,盡管管理大量的數字資產將變得相當繁瑣。冷錢包是一個偉大的、安全的方式來存儲我們的數字資產,因為它們保護我們的資產脫機,遠離互聯網上的壞人或惡意計算機,這意味著在安全方面不會受到影響。另一方面,像MetaMask和CoinbaseWallet這樣的熱錢包以犧牲安全為代價,提供了更多的便利,因為當我們復制和粘貼這些錢包時,這些錢包通常會為黑客竊取我們的私鑰和掏空我們的錢包創造一個攻擊載體。

Hashkey董事長肖風:未來2-3年行業將從Web3基礎設施建設進入應用層大爆發階段:1月12日消息,在MetaEra年度峰會上,Hashkey董事長肖風發言稱,未來2-3年行業將從Web3基礎設施、基礎協議建設,進入應用層大爆發的階段,Web3更多探索的是基于區塊鏈基礎設施之上的應用創新,這些創新有的是基于線下商業場景在數字世界做數字孿生,也有一些是數字原生,從零到一,我更期待數字原生的創新創業,無可限量。

尤其現在區塊鏈+AIGC,區塊鏈為AIGC創作的數字化產品的交換、交易提供了很好的產權登記、結算的系統。這些數字化技術融合在一起,真的可能創造出我們沒有見到過、想象過的場景出來,而那些場景一定是Tokenization的(代幣化)。[2023/1/12 11:08:12]

一旦我們購買了一個冷錢包,不要將我們所有的資產存儲在一個與我們的在線身份綁定的錢包中。這也創造了一個攻擊向量,一個安全漏洞就可以耗盡我們的全部凈資產。

Michael Saylor回應瑞·達利歐:比特幣是唯一一種能夠使所有利益一致的東西:金色財經報道,橋水基金創始人、億萬富翁瑞·達利歐在社交媒體上稱,大多數人只假裝為雇主的利益而行動,而實際上是在為他們自己的利益而行動。因此,雇主應警惕利益沖突。對此,前MicroStrategy首席執行官Michael Saylor回復稱,比特幣是唯一一種能夠使所有利益一致的東西,由于比特幣固有的中立性,因此可以專注于和平參與、理性行動和生產性行業。10月初,瑞·達利歐宣布辭去在橋水基金中的職務并將自己所有的投票權轉讓給董事會。[2022/10/17 17:28:30]

相反,一個好的做法是創建2個級別的錢包:

熱錢包(如Metamask)進行日常交易

用于存儲的冷硬件錢包

也可以使用相同的助記詞將冷硬件錢包進一步分解為2個子錢包。

冷錢包地址1用于金庫存儲

冷錢包地址2用于可信站點上的不頻繁交易

使用多重錢包,我們可以確保自己有針對不良參與者的多重防御。即使我們的熱錢包被泄露了,我們的資產仍然安全的存儲在冷錢包里。

仔細簽訂合約

我們只會使用熱錢包地址或冷錢包地址2來簽訂合約。冷錢包地址1是純粹的存儲,和發送/接收交易到我們的其他錢包。在簽署交易時,確保只在我們信任的網站上簽署交易。一份惡意的合約,如果簽署不當,就會允許它將我們錢包里的所有資產轉移到另一個錢包里——實際上是耗盡我們的資金。有許多釣魚網站、電子郵件和信息假裝是合法的來源,然后操縱我們簽署看似真實的合約,但在背后,它掩蓋了一個事實,即我們給了合約許可,從我們的錢包中取出所有資金。

網絡釣魚是黑客試圖欺騙我們的最流行的方式之一。例如,我們可能是一個有針對性的欺詐、電子郵件或網站的受害者,他們騙我們簽署一些東西,以換取有限的NFT或其他東西。始終保持清醒的頭腦。如果某件事好得令人難以置信,甚至有點可疑,那就避免它。不要冒這個險。如果我們曾經無意中簽署了惡意文件,或者認為我們可能成為了惡意文件的受害者,請立即撤銷我們對合約的許可。

保護助記詞和私鑰

需要不惜一切代價保護助記詞和私鑰。這些是通向我們的全部資產集合的門戶。不要將我們的助記詞存儲在互聯網、云、任何可能被泄露的電腦文件中,無論是輸入的還是照片。有許多程序和惡意軟件可以找出助記詞,一旦被檢測到,就可以用來獲得訪問我們的整個投資組合的權限。同樣,即使我們用的是一個冷錢包,也不要在電腦上輸入助記詞。因為大多數現代錢包都能夠從我們的Ledger導入帳戶,而無需透露我們的助記詞。

使用像MetaMaskmobile或CoinbaseWallet這樣的移動錢包會帶來更高的折中風險。我們永遠不會知道我們的手機什么時候會被黑,特別是當我們在旅行時連接到公共WiFi或其他不可信的熱點時。重要的是,我們不應該在導入手機的熱錢包中存儲太多,因為這些設備具有巨大的安全風險,往往會導致我們錢包的全部流失。

將我們的資產分散到多個錢包中

最后一個建議是讓錢包多樣化。例如,我們可以為不同的鏈創建兩套熱/冷錢包,以進一步分散被黑客攻擊的風險。顯然,這是以帶來不便為代價的,但如果我們持有大量的投資組合,考慮到損失一切的代價遠遠大于帶來不便的代價,這是值得考慮的。

如果我們認為自己已經受到了損害應該怎么辦?

如果我們認為自己的錢包曾經被泄露過,請采取以下步驟:

立即斷開網絡連接

在一個全新的設備上,創建一個新的錢包

導入被破壞的錢包種子,并立即將所有資產發送到我們新創建的錢包中

要確定我們擁有哪些資產,可以使用區塊鏈瀏覽器或Zapper等聚合器來幫助確定

當我們認為自己可能成為受害者時,關鍵是要保持冷靜。然而,這可能已經太遲了。為了先發制人地檢測未經授權的交易,可以使用或構建服務來監控來自地址的交易并將通知發送到自己的帳戶。希望這些技巧有助于保護我們的加密錢包,并防止自己被黑客攻擊。

來源:金色財經

Tags:PEPEEPEEFI比特幣REDPEPE幣pepe幣幣情DeFi Pulse Index比特幣最新價格行情美元騰訊財經

USDC
什么是美元回流?美聯儲加息縮表在“收割”全世界?_AND:BIGPANDA

當我們在討論美元回流的時候,我們實際上是在討論資本在國際上的流動。這個“回流”是指,以美元為主的國際資本從世界其他地區流向美國.

1900/1/1 0:00:00
表面風平浪靜 實則暗潮涌動_SWAP:SHIBAY幣

雖然近期一直延續震蕩下行,但是整體還是維持的有勢無力,并不是強空的走勢,因此對于這種局面之下,趨勢很容易被扭轉,看似波幅不大,風平浪靜,但是多隨時在尋找時機等待反撲!①:日線雖然維持的是Y跌.

1900/1/1 0:00:00
新公鏈時代的跨鏈安全性解決方案_Chain:vankiachain

2021年,Solana、Avalanche等新公鏈的崛起加大了對公鏈敘事的想象空間。近期也有一批耀眼的公鏈獲得了高額的投資和極大的關注,比如Aptos、Sui等.

1900/1/1 0:00:00
深蹲是為了行情反彈的更高_EVE:SBTC

津巴布韋總統EmmersonMnangagwa啟動高科技園區zimmCyberCity,由阿聯酋投資者穆爾克國際公司出資5億美元建立.

1900/1/1 0:00:00
基于博弈論視角看以太坊合并對于價格的影響_ETH:Polkadex

經濟激勵在我們的世界中極其重要。稅收優惠、財政激勵、補貼和退稅每天都在推動著人類的行為。激勵行為也適用于加密貨幣。在一個極其重視社區參與的世界中,協議激勵在客戶獲取和保留方面發揮著關鍵作用.

1900/1/1 0:00:00
日內空等破位 21800見_API:DreamPad Capital

日內空等破位:即便你一夜無眠,也改變不了清晨起床搬磚。各司其職,做好自己的本分工作,就如同飛揚,還特意起了個大早,來看看行情.

1900/1/1 0:00:00
ads