原文:《How To Secure Your Crypto Wallet and NFTs》
編者按:今天知名公鏈Solana被爆出漏洞事件,導致超過8000個錢包地址被盜取資產,此時大家應該重視如何保護自己的錢包和里面的資產。
近日,DeFi風險投資基金DeFiance Capital的聯合創始人,在他的個人錢包中被盜了價值170萬美元的NFT。他聲稱,在打開一封看起來可疑的電子郵件附件后,他成為了網絡釣魚攻擊的受害者,郵件附件顯然來自DeFiance的一家投資組合公司。
這種攻擊甚至影響了一些經驗豐富的人,他們擁有5年的加密經驗,使用密碼管理器和硬件錢包與DeFi協議進行交互。
Nice Hash已全額補償受2017年黑客事件影響的用戶:12月17日消息,礦機和算力租賃平臺Nice Hash已經全額補償在2017年末安全漏洞事件中所有受影響的用戶,當時損失達4640枚比特幣。NiceHash首席執行官Martin Skorjanc在周四發布的一封信中表示,“過去三年來,公司定期放棄利潤,但我們不后悔,因為這預示著我們將進入一個新的增長和發展時代。”(CoinDesk)[2020/12/17 15:35:18]
盡管遭到了黑客攻擊,但這對我們所有人來說都是一個及時的提醒,熱錢包仍然很容易受到加密貨幣黑客的攻擊,尤其是當我們是活躍的DeFi用戶時。
在本文中,我們將探索幾種方法來保護我們的加密錢包和NFT。
推特黑客事件策劃者Graham Clark此前曾進行過游戲道具交易詐騙:推特黑客事件策劃者Graham Clark的朋友向媒體表示,在黑客事件發生前,Clark曾多次進行過游戲道具交易詐騙,即聲稱向其他玩家“出售”Minecraft中的道具,但在收錢后拒不交貨。
注:美國司法部上周五宣布,三名涉嫌參與著名社交網站推特(Twitter)賬戶大規模被盜事件的黑客Mason Sheppard、Nima Fazeli、Graham Clark已被起訴。(Techspot)[2020/8/4]
從技術上講,創建無限數量的加密錢包來持有和保管我們的數字資產是可行的,盡管管理大量的數字資產將變得相當繁瑣。冷錢包是一個偉大的、安全的方式來存儲我們的數字資產,因為它們保護我們的資產脫機,遠離互聯網上的壞人或惡意計算機,這意味著在安全方面不會受到影響。另一方面,像MetaMask和Coinbase Wallet這樣的熱錢包以犧牲安全為代價,提供了更多的便利,因為當我們復制和粘貼這些錢包時,這些錢包通常會為黑客竊取我們的私鑰和掏空我們的錢包創造一個攻擊載體。
觀點:如果加密貨幣被禁止,就不會發生Twitter黑客事件:紐約雜志商業專欄作家Josh Barro在推特上分享了他對加密的負面看法,此前多個大V推特賬戶被黑,并發布比特幣相關釣魚信息。Barro因此對加密貨幣進行了猛烈抨擊:“加密對社會有害。”其表示,如果加密貨幣被法律正式禁止,沒有人會擔心壞人侵入知名人物的Twitter賬戶,然后以此來騙取比特幣。他還指出加密貨幣對社會沒有任何好處,而且在一些情況下帶來了弊端,例如成為暗網洗錢的途徑。(U.Today)[2020/7/17]
一旦我們購買了一個冷錢包,不要將我們所有的資產存儲在一個與我們的在線身份綁定的錢包中。這也創造了一個攻擊向量,一個安全漏洞就可以耗盡我們的全部凈資產。
相反,一個好的做法是創建2個級別的錢包:
Coincheck黑客事件已經約有半數被洗:Coincheck黑客事件之后,被盜總數約580億日元的NEM目前已約有半數以上被交換成為其他加密貨幣。2月7日,監視盜竊嫌疑人賬戶的白色黑客Cheena注意到,有少量NEM被匯向其他的不特定賬戶,同時發現嫌疑人在暗網(dark web)開設了自己的交易所,并以低于市場價15%的價格來吸引顧客購買。但是結算時用的加密貨幣不僅僅是NEM,也包括了比特幣以及其他加密貨幣,清晰顯示了這是“洗錢”行為。白色黑客表示盡管追蹤很困難,但還是會堅持下去。[2018/3/19]
熱錢包(如Metamask)進行日常交易
用于存儲的冷硬件錢包(例如Ledger X )
也可以使用相同的助記詞將冷硬件錢包進一步分解為2個子錢包。
冷錢包地址 1 用于金庫存儲(僅發送/接收)
冷錢包地址 2 用于可信站點(例如 Aave)上的不頻繁交易
使用多重錢包,我們可以確保自己有針對不良參與者的多重防御。即使我們的熱錢包被泄露了,我們的資產仍然安全的存儲在冷錢包里。
我們只會使用熱錢包地址或冷錢包地址2來簽訂合約。冷錢包地址1是純粹的存儲,和發送/接收交易到我們的其他錢包。在簽署交易時,確保只在我們信任的網站上簽署交易。一份惡意的合約,如果簽署不當,就會允許它將我們錢包里的所有資產轉移到另一個錢包里——實際上是耗盡我們的資金。有許多釣魚網站、電子郵件和信息假裝是合法的來源,然后操縱我們簽署看似真實的合約,但在背后,它掩蓋了一個事實,即我們給了合約許可,從我們的錢包中取出所有資金。
網絡釣魚是黑客試圖欺騙我們的最流行的方式之一。例如,我們可能是一個有針對性的欺詐、電子郵件或網站的受害者,他們騙我們簽署一些東西,以換取有限的NFT或其他東西。始終保持清醒的頭腦。如果某件事好得令人難以置信,甚至有點可疑,那就避免它。不要冒這個險。如果我們曾經無意中簽署了惡意文件,或者認為我們可能成為了惡意文件的受害者,請立即撤銷我們對合約的許可。
需要不惜一切代價保護助記詞和私鑰。這些是通向我們的全部資產集合的門戶。不要將我們的助記詞存儲在互聯網、云、任何可能被泄露的電腦文件中,無論是輸入的還是照片。有許多程序和惡意軟件可以找出助記詞,一旦被檢測到,就可以用來獲得訪問我們的整個投資組合的權限。同樣,即使我們用的是一個冷錢包,也不要在電腦上輸入助記詞。因為大多數現代錢包(例如 MetaMask)都能夠從我們的 Ledger 導入帳戶,而無需透露我們的助記詞。
使用像MetaMask mobile或Coinbase Wallet這樣的移動錢包會帶來更高的折中風險。我們永遠不會知道我們的手機什么時候會被黑,特別是當我們在旅行時連接到公共WiFi或其他不可信的熱點時。重要的是,我們不應該在導入手機的熱錢包中存儲太多,因為這些設備具有巨大的安全風險,往往會導致我們錢包的全部流失。
最后一個建議是讓錢包多樣化。例如,我們可以為不同的鏈創建兩套熱/冷錢包,以進一步分散被黑客攻擊的風險。顯然,這是以帶來不便為代價的,但如果我們持有大量的投資組合,考慮到損失一切的代價遠遠大于帶來不便的代價,這是值得考慮的。
如果我們認為自己的錢包曾經被泄露過,請采取以下步驟:
立即斷開網絡連接
在一個全新的設備上,創建一個新的錢包
導入被破壞的錢包種子,并立即將所有資產發送到我們新創建的錢包中
要確定我們擁有哪些資產,可以使用區塊鏈瀏覽器或Zapper等聚合器來幫助確定
當我們認為自己可能成為受害者時,關鍵是要保持冷靜。然而,這可能已經太遲了。為了先發制人地檢測未經授權的交易,可以使用或構建服務來監控來自地址的交易并將通知發送到自己的帳戶。希望這些技巧有助于保護我們的加密錢包,并防止自己被黑客攻擊。
Tags:加密貨幣EFIMASDEFI數字貨幣和加密貨幣的區別和聯系defibox幣有價值嗎MASK幣能到100美金嗎Metaegg DeFi
在元宇宙概念火爆的當下,一些利用該概念進行違法犯罪的行為也悄然在社會上發生。近日央視記者揭露:許多打著元宇宙旗號的區塊鏈游戲,本質是網頁小游戲,需要用戶將人民幣先兌換為USDT泰達幣,再將泰達幣.
1900/1/1 0:00:00原文來源:Medium原文作者:Vader ResearchWeb3 游戲允許在免許可的去中心化市場上交易游戲內置物品并賺取收益,這為參與者創造了投資機會.
1900/1/1 0:00:00英國一直是金融圣地。自從金融大爆炸(英國在1986年由撒切爾政府領導的倫敦金融業政策變革)和80年代撒切爾主義的到來以來,英國已經在倫敦市周圍建立了一個融資友好的環境,放松管制引發了一波外國投資.
1900/1/1 0:00:00原文作者: ?Ethereum原文: ?Decentralized Science去中心化科學 (DeSci) 是一項旨在建立公共基礎設施的運動.
1900/1/1 0:00:00作者 | 阿華出品|白話區塊鏈(ID:hellobtc)最近,在數字貨幣交易平臺生態內,最值得關注的事件之一就是OKEx 宣布全部銷毀尚未發行的7億OKB 代幣,OKB將正式進入絕對通縮的時代.
1900/1/1 0:00:00寫在前面:本文只介紹自己親自上手組裝工作過的以太坊顯卡礦機,也有一些平臺支持云挖礦,就是你直接花錢把平臺組裝好的礦機托管在他的礦場里面,收益歸你,其他什么都不用管,不在本文討論之列.
1900/1/1 0:00:00