以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > AVAX > Info

黑客事件頻發 如何保護好自己的錢包和NFT資產?_SCO

Author:

Time:1900/1/1 0:00:00

原文:《How To Secure Your Crypto Wallet and NFTs》

編者按:今天知名公鏈Solana被爆出漏洞事件,導致超過8000個錢包地址被盜取資產,此時大家應該重視如何保護自己的錢包和里面的資產。

近日,DeFi風險投資基金DeFiance Capital的聯合創始人,在他的個人錢包中被盜了價值170萬美元的NFT。他聲稱,在打開一封看起來可疑的電子郵件附件后,他成為了網絡釣魚攻擊的受害者,郵件附件顯然來自DeFiance的一家投資組合公司。

這種攻擊甚至影響了一些經驗豐富的人,他們擁有5年的加密經驗,使用密碼管理器和硬件錢包與DeFi協議進行交互。

Raydium發起提案,將補償黑客事件中受損投資者:金色財經報道,Raydium發起提案,將補償黑客事件中受損投資者。補償資金來源于兩部分:

1.使用多簽部署withdrawPNL,這些PNL所賺取的費用將被用于回購RAY。

2.運用金庫資產,以補償流動性提供者。

目前,這一提案已開始投票,將于2天后終止投票。

此前報道,12月16日,Raydium的8個流動性池遭到攻擊,黑客盜取了總計約440萬美元。[2022/12/28 22:11:15]

盡管遭到了黑客攻擊,但這對我們所有人來說都是一個及時的提醒,熱錢包仍然很容易受到加密貨幣黑客的攻擊,尤其是當我們是活躍的DeFi用戶時。

在本文中,我們將探索幾種方法來保護我們的加密錢包和NFT。

CremaFinance:找到了黑客在黑客事件中使用的可疑discord賬戶:金色財經報道,CremaFinance在社交媒體上稱,根據合作伙伴提供的線索,我們找到了黑客在黑客事件中使用的可疑discord賬戶。我們正在與有關方面接觸,以獲得更多可能有助于偵查的信息。

金色財經此前報道,CremaFinance被黑客攻擊損失約880萬美元。[2022/7/4 1:50:09]

從技術上講,創建無限數量的加密錢包來持有和保管我們的數字資產是可行的,盡管管理大量的數字資產將變得相當繁瑣。冷錢包是一個偉大的、安全的方式來存儲我們的數字資產,因為它們保護我們的資產脫機,遠離互聯網上的壞人或惡意計算機,這意味著在安全方面不會受到影響。另一方面,像MetaMask和Coinbase Wallet這樣的熱錢包以犧牲安全為代價,提供了更多的便利,因為當我們復制和粘貼這些錢包時,這些錢包通常會為黑客竊取我們的私鑰和掏空我們的錢包創造一個攻擊載體。

日本逮捕30名參與Coincheck黑客事件的犯罪分子:根據《日經亞洲》(Nikkei Asia)發表的一份報告,日本已逮捕30名與5.3億美元Coincheck黑客事件有關的進行非法交易的個人。據悉,Coincheck在2018年1月遭受了一次大規模黑客入侵,其熱錢包中的5.23億NEM(XEM)代幣損失。同年3月,該公司向受影響的客戶提供了總計4.35億美元的巨額現金補償。[2021/1/22 16:44:44]

一旦我們購買了一個冷錢包,不要將我們所有的資產存儲在一個與我們的在線身份綁定的錢包中。這也創造了一個攻擊向量,一個安全漏洞就可以耗盡我們的全部凈資產。

相反,一個好的做法是創建2個級別的錢包:

熱錢包(如Metamask)進行日常交易

日本交易所Fisco起訴幣安 稱后者在2018年“Zaif黑客事件”中為洗錢提供便利:日本加密貨幣交易所Fisco日前已于美國法院提起了針對幣安(Binance)的訴訟,Fisco聲稱在2018年Zaif(現已被Fisco收購)遭遇黑客入侵丟失6300萬美元的加密貨幣后,幣安為黑客洗錢提供了便利。Fisco在起訴書中指出,通過鏈上分析追蹤到了一個比特幣地址,黑客自這個地址通過幣安清洗了1451.7枚比特幣,幣安本有著凍結該賬戶并組織交易的能力,但由于幣安缺乏行動,Zaif的客戶和交易所本身都遭受了財務損失。Fisco要求獲得幣安的賠償,具體金額將在庭審中確定。(Finance Magnates)[2020/9/15]

用于存儲的冷硬件錢包(例如Ledger X )

也可以使用相同的助記詞將冷硬件錢包進一步分解為2個子錢包。

冷錢包地址 1 用于金庫存儲(僅發送/接收)

冷錢包地址 2 用于可信站點(例如 Aave)上的不頻繁交易

使用多重錢包,我們可以確保自己有針對不良參與者的多重防御。即使我們的熱錢包被泄露了,我們的資產仍然安全的存儲在冷錢包里。

我們只會使用熱錢包地址或冷錢包地址2來簽訂合約。冷錢包地址1是純粹的存儲,和發送/接收交易到我們的其他錢包。在簽署交易時,確保只在我們信任的網站上簽署交易。一份惡意的合約,如果簽署不當,就會允許它將我們錢包里的所有資產轉移到另一個錢包里——實際上是耗盡我們的資金。有許多釣魚網站、電子郵件和信息假裝是合法的來源,然后操縱我們簽署看似真實的合約,但在背后,它掩蓋了一個事實,即我們給了合約許可,從我們的錢包中取出所有資金。

網絡釣魚是黑客試圖欺騙我們的最流行的方式之一。例如,我們可能是一個有針對性的欺詐、電子郵件或網站的受害者,他們騙我們簽署一些東西,以換取有限的NFT或其他東西。始終保持清醒的頭腦。如果某件事好得令人難以置信,甚至有點可疑,那就避免它。不要冒這個險。如果我們曾經無意中簽署了惡意文件,或者認為我們可能成為了惡意文件的受害者,請立即撤銷我們對合約的許可。

需要不惜一切代價保護助記詞和私鑰。這些是通向我們的全部資產集合的門戶。不要將我們的助記詞存儲在互聯網、云、任何可能被泄露的電腦文件中,無論是輸入的還是照片。有許多程序和惡意軟件可以找出助記詞,一旦被檢測到,就可以用來獲得訪問我們的整個投資組合的權限。同樣,即使我們用的是一個冷錢包,也不要在電腦上輸入助記詞。因為大多數現代錢包(例如 MetaMask)都能夠從我們的 Ledger 導入帳戶,而無需透露我們的助記詞。

使用像MetaMask mobile或Coinbase Wallet這樣的移動錢包會帶來更高的折中風險。我們永遠不會知道我們的手機什么時候會被黑,特別是當我們在旅行時連接到公共WiFi或其他不可信的熱點時。重要的是,我們不應該在導入手機的熱錢包中存儲太多,因為這些設備具有巨大的安全風險,往往會導致我們錢包的全部流失。

最后一個建議是讓錢包多樣化。例如,我們可以為不同的鏈創建兩套熱/冷錢包,以進一步分散被黑客攻擊的風險。顯然,這是以帶來不便為代價的,但如果我們持有大量的投資組合,考慮到損失一切的代價遠遠大于帶來不便的代價,這是值得考慮的。

如果我們認為自己的錢包曾經被泄露過,請采取以下步驟:

立即斷開網絡連接

在一個全新的設備上,創建一個新的錢包

導入被破壞的錢包種子,并立即將所有資產發送到我們新創建的錢包中

要確定我們擁有哪些資產,可以使用區塊鏈瀏覽器或Zapper等聚合器來幫助確定

當我們認為自己可能成為受害者時,關鍵是要保持冷靜。然而,這可能已經太遲了。為了先發制人地檢測未經授權的交易,可以使用或構建服務來監控來自地址的交易并將通知發送到自己的帳戶。希望這些技巧有助于保護我們的加密錢包,并防止自己被黑客攻擊。

Tags:SCOISCANCNCEscor幣多少錢一個DISC價格Monsoon FinanceExperiencer

AVAX
相比于多鏈 多層跨鏈橋是否能獲得更大的機會?_比特幣

撰寫:Adam Cochran對于跨鏈橋,我認為有兩種正確的解決方案:更加復雜和去中心化——可能更接近協議的原生級別。 速度更慢且成本更高.

1900/1/1 0:00:00
OK區塊鏈60講 | 第42集:礦圈的興起(中)—礦機爭霸_比特幣

哈嘍大家好,我是小K君,今天我們要講的內容是:“礦圈的興起(中)—礦機爭霸”。 我們上節課講了,礦圈最初的興起,繞不開兩個人,他們一個是南瓜張—張楠賡,另一個則是烤貓—蔣信予,如果說張楠賡開啟了.

1900/1/1 0:00:00
5 萬美金買1款Tiffany “NFTiff”項鏈 是投資品還是奢侈品_NFT

 8月1日,著名的珠寶品牌Tiffany&Co.在推特上發了一條推特,宣布即將與Crypto Punk聯名推出一款價值30 ETH的項鏈——NFTiff! 這條項鏈的吊墜將會采.

1900/1/1 0:00:00
DeFi 前景展望:概覽主流 DeFi 協議 Q2 進展_FRA

原文標題:《Q3 Protocol Outlooks》作者:Rasheed Saleuddin,Blockworks? 關鍵要點: 我們預計在今年剩余時間里.

1900/1/1 0:00:00
虛擬數字人也玩Web3.0_數字人

2021 年,元宇宙概念下的虛擬數字人崛起。演唱會、綜藝、代言、走秀、脫口秀、短劇、直播……“十八般武藝”的虛擬數字人吸引了數以億計流量的關注、企業聚焦、資本追逐,疊加疫情下國人對數字生活需求的.

1900/1/1 0:00:00
元宇宙:未來我們的每一個日常行為是否都能成為賺錢工具?_NFT

創造者經濟、新興的在線趨勢和新的加密經濟為創造者提供了更多的機會。各種平臺、協議和數字市場都在爭奪用戶的注意和他們提供的創造力。這引領了高度的獨立性,尤其是在年輕的數字原生代Z世代之間.

1900/1/1 0:00:00
ads