原文:《HowToSecureYourCryptoWalletandNFTs》
編者按:今天知名公鏈Solana被爆出漏洞事件,導致超過8000個錢包地址被盜取資產,此時大家應該重視如何保護自己的錢包和里面的資產。
正文
近日,DeFi風險投資基金DeFianceCapital的聯合創始人,在他的個人錢包中被盜了價值170萬美元的NFT。他聲稱,在打開一封看起來可疑的電子郵件附件后,他成為了網絡釣魚攻擊的受害者,郵件附件顯然來自DeFiance的一家投資組合公司。
這種攻擊甚至影響了一些經驗豐富的人,他們擁有5年的加密經驗,使用密碼管理器和硬件錢包與DeFi協議進行交互。
Michael Novogratz:BTC牛市即將到來:金色財經報道,Galaxy Digital首席執行官Michael Novogratz在最近的討論中表示,最清晰的交易將是繼續做多黃金、做多歐元、做多比特幣和做多以太坊。這些資產應該在美聯儲停止加息然后降息的情況下表現良好。在 2023 年的最后幾個月,比特幣的價格將達到約 4 萬美元,最終將為加密貨幣領域增加約 2000 億美元。[2023/5/23 15:19:55]
盡管遭到了黑客攻擊,但這對我們所有人來說都是一個及時的提醒,熱錢包仍然很容易受到加密貨幣黑客的攻擊,尤其是當我們是活躍的DeFi用戶時。
在本文中,我們將探索幾種方法來保護我們的加密錢包和NFT。
創建多個錢包
Meta公司計劃在今年年底前將其專有的生成式人工智能商業化:4月6日消息,Meta公司計劃在今年年底前將其專有的生成式人工智能商業化,用于生成廣告圖像。當地時間周三,Meta公司首席技術官Andrew Bosworth在東京接受采訪時表示,我們在人工智能方面的投資已經超過十年,并擁有世界上領先的研究機構之一。我們有一個龐大的研究機構,有數百人。[2023/4/6 13:46:57]
從技術上講,創建無限數量的加密錢包來持有和保管我們的數字資產是可行的,盡管管理大量的數字資產將變得相當繁瑣。冷錢包是一個偉大的、安全的方式來存儲我們的數字資產,因為它們保護我們的資產脫機,遠離互聯網上的壞人或惡意計算機,這意味著在安全方面不會受到影響。另一方面,像MetaMask和CoinbaseWallet這樣的熱錢包以犧牲安全為代價,提供了更多的便利,因為當我們復制和粘貼這些錢包時,這些錢包通常會為黑客竊取我們的私鑰和掏空我們的錢包創造一個攻擊載體。
加密罪犯試圖利用2400個泄露私鑰的加密錢包代領Arbitrum空投:金色財經報道,據Arkham Intelligence和GitHub上的一篇文章披露,加密罪犯試圖利用2400個泄露私鑰的加密錢包申請Arbitrum空投。如果該計劃成功,可以凈賺約300萬個ARB代幣,占用戶空投的0.26%。這名加密罪犯向大約2400個錢包發送了以太坊,以批準一份允許收件人領取空投的合同,空投定于周四進行。
由于惡意行為者知道錢包的私鑰,錢包所有者不一定能阻止它們。他們能做的就是撤銷已經建立的合同。但即使這樣,他們仍然需要在黑客之前手動要求空投。[2023/3/22 13:18:01]
一旦我們購買了一個冷錢包,不要將我們所有的資產存儲在一個與我們的在線身份綁定的錢包中。這也創造了一個攻擊向量,一個安全漏洞就可以耗盡我們的全部凈資產。
硅谷銀行收到第一起來自股東的欺詐起訴,CEO和CFO成被告:金色財經報道,硅谷銀行被股東指控管理不善導致銀行倒閉,這可能成為該銀行第一次收到的股東發起的證券欺詐訴訟。上周五,該銀行關閉并進入破產程序,在創業界引起了巨大反響,加深了金融業的不確定性。在該訴訟案中,硅谷銀行CEO Greg Becker和CFO Daniel Beck被列為被告。[2023/3/14 13:01:48]
相反,一個好的做法是創建2個級別的錢包:
熱錢包(如Metamask)進行日常交易
用于存儲的冷硬件錢包
也可以使用相同的助記詞將冷硬件錢包進一步分解為2個子錢包。
冷錢包地址1用于金庫存儲
冷錢包地址2用于可信站點上的不頻繁交易
使用多重錢包,我們可以確保自己有針對不良參與者的多重防御。即使我們的熱錢包被泄露了,我們的資產仍然安全的存儲在冷錢包里。
仔細簽訂合約
我們只會使用熱錢包地址或冷錢包地址2來簽訂合約。冷錢包地址1是純粹的存儲,和發送/接收交易到我們的其他錢包。在簽署交易時,確保只在我們信任的網站上簽署交易。一份惡意的合約,如果簽署不當,就會允許它將我們錢包里的所有資產轉移到另一個錢包里——實際上是耗盡我們的資金。有許多釣魚網站、電子郵件和信息假裝是合法的來源,然后操縱我們簽署看似真實的合約,但在背后,它掩蓋了一個事實,即我們給了合約許可,從我們的錢包中取出所有資金。
網絡釣魚是黑客試圖欺騙我們的最流行的方式之一。例如,我們可能是一個有針對性的欺詐、電子郵件或網站的受害者,他們騙我們簽署一些東西,以換取有限的NFT或其他東西。始終保持清醒的頭腦。如果某件事好得令人難以置信,甚至有點可疑,那就避免它。不要冒這個險。如果我們曾經無意中簽署了惡意文件,或者認為我們可能成為了惡意文件的受害者,請立即撤銷我們對合約的許可。
保護助記詞和私鑰
需要不惜一切代價保護助記詞和私鑰。這些是通向我們的全部資產集合的門戶。不要將我們的助記詞存儲在互聯網、云、任何可能被泄露的電腦文件中,無論是輸入的還是照片。有許多程序和惡意軟件可以找出助記詞,一旦被檢測到,就可以用來獲得訪問我們的整個投資組合的權限。同樣,即使我們用的是一個冷錢包,也不要在電腦上輸入助記詞。因為大多數現代錢包都能夠從我們的Ledger導入帳戶,而無需透露我們的助記詞。
使用像MetaMaskmobile或CoinbaseWallet這樣的移動錢包會帶來更高的折中風險。我們永遠不會知道我們的手機什么時候會被黑,特別是當我們在旅行時連接到公共WiFi或其他不可信的熱點時。重要的是,我們不應該在導入手機的熱錢包中存儲太多,因為這些設備具有巨大的安全風險,往往會導致我們錢包的全部流失。
將我們的資產分散到多個錢包中
最后一個建議是讓錢包多樣化。例如,我們可以為不同的鏈創建兩套熱/冷錢包,以進一步分散被黑客攻擊的風險。顯然,這是以帶來不便為代價的,但如果我們持有大量的投資組合,考慮到損失一切的代價遠遠大于帶來不便的代價,這是值得考慮的。
如果我們認為自己已經受到了損害應該怎么辦?
如果我們認為自己的錢包曾經被泄露過,請采取以下步驟:
立即斷開網絡連接
在一個全新的設備上,創建一個新的錢包
導入被破壞的錢包種子,并立即將所有資產發送到我們新創建的錢包中
要確定我們擁有哪些資產,可以使用區塊鏈瀏覽器或Zapper等聚合器來幫助確定
當我們認為自己可能成為受害者時,關鍵是要保持冷靜。然而,這可能已經太遲了。為了先發制人地檢測未經授權的交易,可以使用或構建服務來監控來自地址的交易并將通知發送到自己的帳戶。希望這些技巧有助于保護我們的加密錢包,并防止自己被黑客攻擊。
來源:金色財經
Tags:ETAMETMETAEFImetamask小狐貍錢包安全嗎HYMETEOR價格metamask的幣被轉走了YEFI
BovineVerse,2022年最火的web3鏈游平臺,已獲得Huobi、Gate、BKEX、ZeroVC、七點鐘Capital等多家大型機構的投資,并將于八月開啟IDO及Token上線.
1900/1/1 0:00:00頭條 ▌外媒:2100萬枚比特幣供應中的91%現在已被開采金色財經消息,BitcoinMagazine發推表示,2100萬枚比特幣供應中的91%現在已經被開采出來了,在接下來的118年里.
1900/1/1 0:00:00昨天大家伙應該都有被“二舅幣”相關信息刷屏,關于“二舅幣”崩盤,甚至團隊跑路的消息不脛而走,一度還登上新浪、UC等多個平臺熱搜榜,隨后就被證實消息有誤,很快就被撤了熱搜.
1900/1/1 0:00:00TL;DR 雖然生態系統增長戰略繼續促進Solana的采用,但在第二季度,穩定性方面的挑戰依然存在;核心開發人員專注于網絡更新,構建QUIC和新的費用優先級機制.
1900/1/1 0:00:00撰文:SumanthERC4907于七月上線,它為NFT租憑創造了便利。reNFT籌集了500萬美元來構建用于NFT租賃的基礎設施;Cardinal籌集了500萬美元用于在Solana上構建NF.
1900/1/1 0:00:00如果您已經受到TG相關騙局的侵害,請私信聯系我們,我們將竭誠為您服務。Telegram是一款跨平臺的即時通訊軟件,一度以速度和安全性而聞名,在全球范圍內被廣泛使用,也已成為加密領域最受歡迎的通訊.
1900/1/1 0:00:00