比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > FTX > Info

MIN:黑客事件頻發 如何保護好自己的錢包和NFT資產?_PieDAO DEFI

Author:

Time:1900/1/1 0:00:00

原文:《HowToSecureYourCryptoWalletandNFTs》

編者按:今天知名公鏈Solana被爆出漏洞事件,導致超過8000個錢包地址被盜取資產,此時大家應該重視如何保護自己的錢包和里面的資產。

正文

近日,DeFi風險投資基金DeFianceCapital的聯合創始人,在他的個人錢包中被盜了價值170萬美元的NFT。他聲稱,在打開一封看起來可疑的電子郵件附件后,他成為了網絡釣魚攻擊的受害者,郵件附件顯然來自DeFiance的一家投資組合公司。

這種攻擊甚至影響了一些經驗豐富的人,他們擁有5年的加密經驗,使用密碼管理器和硬件錢包與DeFi協議進行交互。

養老金賬戶平臺IRA因黑客事件對Gemini交易所提起訴訟:6月7日消息,養老金賬戶平臺IRA Financial Trust對加密貨幣交易所Gemini提起訴訟,原因是Gemini沒有適當的保護措施來保護客戶的加密資產。據此前報道,2月8日IRA Financial Trust稱遭到黑客攻擊,導致3600萬美元的加密貨幣被盜,這些資產屬于Gemini保管的客戶退休賬戶。在IRA通知Gemini后,犯罪分子仍然可以將資金從交易所客戶的賬戶中轉移出去。

據悉,自事件曝光以來,兩家公司一直在互相指責對方為資金損失負責。IRA基金一直在努力為其受影響的客戶尋找解決方案,現在已承諾使用訴訟所得賠償受事件影響的客戶。(watcher.guru)[2022/6/7 4:08:17]

盡管遭到了黑客攻擊,但這對我們所有人來說都是一個及時的提醒,熱錢包仍然很容易受到加密貨幣黑客的攻擊,尤其是當我們是活躍的DeFi用戶時。

Polkatrain:此次黑客事件系市場科學家利用類似滑點問題惡意攻擊:據官方最新消息,Polkatrain團隊已經查明并核實,此次黑客事件是一起針對POLT項目的黑客利用類似滑點問題惡意攻擊行為,并非之前慢霧、幣世界、金色財經等聲稱的所謂薅羊毛事故(通過調用swap函數薅取返傭獎勵),對于這些不實言論,Polkatrain團隊將保留自己的追究權利。在社區的共同努力下,關于黑客盜取約5萬個DOT的事件(項目方近4萬個DOT,用戶近1萬個DOT),Polkatrain目前已經有重大進展,后續將持續跟蹤此事情。[2021/4/6 19:50:46]

在本文中,我們將探索幾種方法來保護我們的加密錢包和NFT。

創建多個錢包

從技術上講,創建無限數量的加密錢包來持有和保管我們的數字資產是可行的,盡管管理大量的數字資產將變得相當繁瑣。冷錢包是一個偉大的、安全的方式來存儲我們的數字資產,因為它們保護我們的資產脫機,遠離互聯網上的壞人或惡意計算機,這意味著在安全方面不會受到影響。另一方面,像MetaMask和CoinbaseWallet這樣的熱錢包以犧牲安全為代價,提供了更多的便利,因為當我們復制和粘貼這些錢包時,這些錢包通常會為黑客竊取我們的私鑰和掏空我們的錢包創造一個攻擊載體。

2020年加密交易所黑客事件數量較2019年下降58%:12月24日消息,2020年總計發生了5次加密交易所被攻擊事件。其中4起攻擊事件導致加密資產被盜,另外一起攻擊事件則涉及交易所用戶數據被盜。至此,2020年5起攻擊事件共損失價值286,933,760美元的數字貨幣,以及200條客戶數據被盜。相較于2019年共發生12次加密交易所被攻擊事件,2020年交易所遭受的攻擊次數下降了58%,攻擊事件造成的加密資產損失金額也將下降了2%。究其原因存在多種可能,其中比較主要的有:1.加密交易所安全措施及KYC政策等更為嚴格,交易所安全性有所提升;2.DeFi平臺攻擊事件增多,加密交易所不要是黑客主要的攻擊目標。(CoinGeek)[2020/12/24 16:24:02]

一旦我們購買了一個冷錢包,不要將我們所有的資產存儲在一個與我們的在線身份綁定的錢包中。這也創造了一個攻擊向量,一個安全漏洞就可以耗盡我們的全部凈資產。

推特黑客事件策劃者Graham Clark此前曾進行過游戲道具交易詐騙:推特黑客事件策劃者Graham Clark的朋友向媒體表示,在黑客事件發生前,Clark曾多次進行過游戲道具交易詐騙,即聲稱向其他玩家“出售”Minecraft中的道具,但在收錢后拒不交貨。

注:美國司法部上周五宣布,三名涉嫌參與著名社交網站推特(Twitter)賬戶大規模被盜事件的黑客Mason Sheppard、Nima Fazeli、Graham Clark已被起訴。(Techspot)[2020/8/4]

相反,一個好的做法是創建2個級別的錢包:

熱錢包(如Metamask)進行日常交易

用于存儲的冷硬件錢包

也可以使用相同的助記詞將冷硬件錢包進一步分解為2個子錢包。

冷錢包地址1用于金庫存儲

冷錢包地址2用于可信站點上的不頻繁交易

使用多重錢包,我們可以確保自己有針對不良參與者的多重防御。即使我們的熱錢包被泄露了,我們的資產仍然安全的存儲在冷錢包里。

仔細簽訂合約

我們只會使用熱錢包地址或冷錢包地址2來簽訂合約。冷錢包地址1是純粹的存儲,和發送/接收交易到我們的其他錢包。在簽署交易時,確保只在我們信任的網站上簽署交易。一份惡意的合約,如果簽署不當,就會允許它將我們錢包里的所有資產轉移到另一個錢包里——實際上是耗盡我們的資金。有許多釣魚網站、電子郵件和信息假裝是合法的來源,然后操縱我們簽署看似真實的合約,但在背后,它掩蓋了一個事實,即我們給了合約許可,從我們的錢包中取出所有資金。

網絡釣魚是黑客試圖欺騙我們的最流行的方式之一。例如,我們可能是一個有針對性的欺詐、電子郵件或網站的受害者,他們騙我們簽署一些東西,以換取有限的NFT或其他東西。始終保持清醒的頭腦。如果某件事好得令人難以置信,甚至有點可疑,那就避免它。不要冒這個險。如果我們曾經無意中簽署了惡意文件,或者認為我們可能成為了惡意文件的受害者,請立即撤銷我們對合約的許可。

保護助記詞和私鑰

需要不惜一切代價保護助記詞和私鑰。這些是通向我們的全部資產集合的門戶。不要將我們的助記詞存儲在互聯網、云、任何可能被泄露的電腦文件中,無論是輸入的還是照片。有許多程序和惡意軟件可以找出助記詞,一旦被檢測到,就可以用來獲得訪問我們的整個投資組合的權限。同樣,即使我們用的是一個冷錢包,也不要在電腦上輸入助記詞。因為大多數現代錢包都能夠從我們的Ledger導入帳戶,而無需透露我們的助記詞。

使用像MetaMaskmobile或CoinbaseWallet這樣的移動錢包會帶來更高的折中風險。我們永遠不會知道我們的手機什么時候會被黑,特別是當我們在旅行時連接到公共WiFi或其他不可信的熱點時。重要的是,我們不應該在導入手機的熱錢包中存儲太多,因為這些設備具有巨大的安全風險,往往會導致我們錢包的全部流失。

將我們的資產分散到多個錢包中

最后一個建議是讓錢包多樣化。例如,我們可以為不同的鏈創建兩套熱/冷錢包,以進一步分散被黑客攻擊的風險。顯然,這是以帶來不便為代價的,但如果我們持有大量的投資組合,考慮到損失一切的代價遠遠大于帶來不便的代價,這是值得考慮的。

如果我們認為自己已經受到了損害應該怎么辦?

如果我們認為自己的錢包曾經被泄露過,請采取以下步驟:

立即斷開網絡連接

在一個全新的設備上,創建一個新的錢包

導入被破壞的錢包種子,并立即將所有資產發送到我們新創建的錢包中

要確定我們擁有哪些資產,可以使用區塊鏈瀏覽器或Zapper等聚合器來幫助確定

當我們認為自己可能成為受害者時,關鍵是要保持冷靜。然而,這可能已經太遲了。為了先發制人地檢測未經授權的交易,可以使用或構建服務來監控來自地址的交易并將通知發送到自己的帳戶。希望這些技巧有助于保護我們的加密錢包,并防止自己被黑客攻擊。

Tags:MINDEFIEFIDEFgemini跟染染談了幾年了defi幣如何挖礦PieDAO DEFI

FTX
比特幣:金色午報 | 8月10日午間重要動態一覽_區塊鏈

7:00-12:00關鍵詞:Curve、Coinbase、趙長鵬、馬斯克1.Curve:Curve.fi域名服務器遭到盜用.

1900/1/1 0:00:00
GLE:Aglaé Ventures將推出1億歐元的web3基金_agla幣怎么申購

金色財經報道,由LVMH董事長兼首席執行官BernardArnault支持的風險投資公司AglaéVentures將推出一個專門的加密基金。三名知情人士證實了阿格萊的計劃.

1900/1/1 0:00:00
STA:a16z:從 Web2 社交網絡學習 為何要重視地位平等?_CRYPT

減少社交網絡中地位的集中,鼓勵地位流動,才能吸引新用戶不斷加入。原文標題:《A16z|狀態陷阱:從Web2社交網絡學習》撰文:SriramKrishnan隨著越來越多的人在加密貨幣領域探索社交,

1900/1/1 0:00:00
ARK:a16z:以三要素衡量SNARK性能_NAR

本文來自a16z,原文作者:JustinThaler,由Odaily星球日報譯者Katie辜編譯。 SNARK是一種重要的密碼原語,用于發現區塊鏈可擴展性和隱私的應用.

1900/1/1 0:00:00
區塊鏈:金色早報 | 美聯儲9月加息75個基點的概率為68%_加密貨幣

頭條 ▌美國參議院通過規模為4300億美元通脹削減法案8月8日消息,美國參議院通過規模為4300億美元通脹削減法案,美國總統拜登對此表示,眾議院應該盡快該法案,期待著將其簽署成為法律.

1900/1/1 0:00:00
WEB:如何打造Web3+游戲的創新經濟模型?_NFT

上周末和2DAO3一起組織了一次閉門會,人數控制在30人。邀請了RCT的Jeffrey、foliusventures的Aiko、Wlabs的Kluxury做主分享嘉賓,同時參加者有iosg,fo.

1900/1/1 0:00:00
ads