以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > SOL > Info

十點建議助你在 Web3 安全探索_WEB

Author:

Time:1900/1/1 0:00:00

如果你初來乍到Web3的世界,你要學習的第一件事是:保持懷疑,保持敬畏,保持對求知欲;路途自由美好,但路邊也險象環生。

目前來看,Web3還只是一個方向,一場需要不斷試錯的試驗,一個很長時間才能完成的構想;加密世界尚在摸索階段,自由和去中心化代表著所有權在你手中,你的所有操作選擇決定了你的資產歸屬。資產安全,一直都是Web3世界最難以去杜絕的問題;也有人戲稱:Web2-Web3轉型最成功的就是黑客。

自由的另一面是安全問題,有光亮的地方就會有黑暗和影子,但如果路上有燈照亮黑暗,那路途會更平坦。希望下面幾點,可以幫到各位,讓各位最大程度上避免安全問題的侵犯。

1、避免將你的錢包信息保存在互聯網

錢包中的助記詞和私鑰就像是打開你錢包的鑰匙,一旦泄漏整個錢包都會完全被別人掌控;而聯網狀態下,一直都很難做到100%安全和信息不泄漏。

美國SEC和Binance尋求就美國資產凍結達成妥協:金色財經報道,美國證券交易委員會(SEC)和BAM Trading(幣安的美國子公司)最近提交了一份同意令請求,該請求將放寬SEC之前凍結公司資產請求的部分限制。擬議中的新同意令將為SEC提供更多保證,并允許BAM Trading做出薪資和其他財務承諾。

根據文件:BAM Trading和BAM Management可以繼續支付購買商品和服務的費用、BAM Trading和BAM Management人員的工資,包括預先存在的福利、專業費用和其他類似的日常業務運營費用。

允許資產解凍的主要規定是,幣安在任何情況下都不得向任何幣安實體或代表幣安行事的個人或實體支付或轉讓任何資產。[2023/6/14 21:35:09]

因此,盡可能不要把你的私鑰、助記詞或其他敏感信息保存在聯網的移動設備中,盡可能用手抄寫、備份在不聯網的手機等方式來隔開可能存在的風險。甚至有可能的話,不要把你的電腦和移動設備連入公用Wifi。

Tim Draper:Gensler領導的美SEC對加密行業越界執法:6月13日消息,據Fox Business記者Eleanor Terrett的推文,硅谷投資者、億萬富翁Tim Draper表示,“弱監管者傳播恐懼,強監管者傳播機會。Howey測試是將近80年前的事情,與加密貨幣無關。我認為加密貨幣需要從一個新的群體中以新的方式進行監管。我認為我們的監管機構正在采取行動越界,是時候管束他們了。Gensler(美SEC主席Gary Gensler)正在破壞我們的國家。”

此前今日早些時候消息,美國眾議員提交法案要求解雇SEC主席Gary Gensler。[2023/6/13 21:32:57]

2、資產分散放置

強如FTX都會出現如此事件,相信大家都會明白資產分散配置的重要性。在此之前,大家都覺得放在交易所最為安全;這也是FTX事件后冷錢包銷量激增的原因。

從錢包來說,熱錢包和冷錢包各有優勢。Metamask作為人氣最高的熱錢包安全性飽受詬病,但是勝在方便,操作性強;冷錢包對于大額資產是一個不錯的選擇,但是便利性不高,適合長期持有的資產。

上海文旅局局長:將在文旅元宇宙新賽道打造一批龍頭企業和獨角獸企業:金色財經報道,6月1日上午,上海市文化和旅游局黨組書記、局長方世忠率隊赴上海機遇星球網絡科技有限公司專題調研,實地察看《風起洛陽》VR全感劇場。方世忠說,上海市文化和旅游局會全力支持以“重現華夏文明想象力世界·打造數實融合超感元宇宙”為宗旨,堅持數實融合交互體驗,專注打造“沉浸穿越·時空之旅”為特點的“多主題·全場景·真感知·強互動”系列化元宇宙文娛產品,依托“線上線下一體化運營體系+數實融合場景化產品體系”實現內容快速迭代和企業可持續發展的探索實踐。

下一步,上海市文化旅游局將主動把握新沉浸引發的體驗變革、新時空帶來的場景變革和新技術推動的產業變革,從上海最有資源、最有優勢的地方出發,全力推動文旅行業切入元宇宙新賽道,提升上海文旅業引領未來發展的核心競爭力。[2023/6/3 11:55:55]

Uniswap社區成員提議向其許多流動性池收取費用:金色財經報道,Uniswap的社區成員正在考慮一項為其許多流動性池收取費用的提案。這是關于Uniswap協議費用和更廣泛財務的長期爭論的最新進展。在礦池上實施收費將使Uniswap協議能夠充值其國庫金庫,并向該協議的原生代幣Uniswap(UNI)的持有者提供獎勵。[2023/5/11 14:55:56]

沒有絕對的安全,但可以盡量規避掉風險。如果資金量比較大,那么根據自己的需求按照比例分散放置是非常重要的。

3、謹慎分辨所有鏈接

經常會有各種各樣的“福利鏈接”“空投鏈接”,以及每個熱門項目也都會有很多和官方鏈接相似的釣魚鏈接,如果沒有細心分辨,點進去后很容易就把錢包授權或是泄漏一些信息。

況且,Web3的很多黑客都會用一些很樸素的手段——直接黑掉官方或是Mod的社交媒體賬號,然后登上去發一些釣魚鏈接;如果沒有其他官方人員及時發現,就會導致很多用戶資產或者信息被竊取。如果你能夠做到不亂點擊鏈接,那么你已經規避掉80%的風險了。

抖音“比特幣”搜索頁面新增風險提示:4月11日消息,據頁面顯示,抖音“比特幣”搜索頁面新增風險提示,“根據國家相關規定,非官方虛擬貨幣不具有與法定貨幣等同的法律地位,請謹慎投資”。

此前報道,抖音App已支持比特幣行情數據查詢。[2023/4/11 13:56:23]

除此之外,你需要再三確認你想要購買的NFT是否為官方發布的NFT,不然很容易不慎買成假冒的。

4、錢包簽名時要謹慎

Metamask在7月份的時候做了一個很實用的更新,即會為NFT合約授權函數,作出UI更新,更清晰的讓大家知道簽名的操作意圖,降低被騙的風險——在此之前,用戶無法較為直觀的去判斷簽名和授權的內容。錢包盡可能只對判斷過、覺得安全的項目簽名交互;一旦發現交互過的項目有被盜行為,需盡快去revoke.cash等取消授權。

總之,在這項更新后,因為簽名問題的盜竊事件少了很多,但我們在每次簽名時依然要格外注意。

5、使用值得信賴的應用、插件

這部分的問題多數出在“剪切板”。私鑰和地址這種無規則的字母數字組合恐怕沒有人會選擇一個一個打出來而有些應用或插件則會讀取并記錄用戶復制的內容,這樣就很容易導致私鑰泄露。

因此我們在使用一些相關的應用前,一定要了解清楚其背書,以及是否為“官方應用”,打開的是不是“官方網站”——就如同,你真的能記得Azuki的官網是Azuki.com還是Azuki.io嗎?

6、關閉DM

私信你一些所謂的“Airdrop”、抽獎鏈接,或是冒充官方人員給你發一些福利,這種騙術多發生在Discord或Telegram——基本上不會有官方人員去私信你,世界上也沒有白掉的餡餅。

這種手段成本極低,所以很頻繁;我們杜絕這種有隱患最簡單的方式就是直接關閉DM,這也能過濾很多垃圾信息。

7、如果不慎發生資產泄露,第一時間舍棄錢包

錢包一旦有任何一點資產泄露,就應該第一時間舍棄,不應該有任何的僥幸心理。錢包資產泄露的背后原因基本都是某一個時刻泄漏了私鑰或助記詞,甚至有可能是幾個月前,但幾個月后才被黑客想起來提走資產。

所以一旦發現風吹草動,不要有任何僥幸心理,最快速度準備一個新的錢包,將資產全部轉移走才是當務之急。

8、謹防一些“課程”

Web3是有門檻的,且難就難在目前還沒有一個系統的學習路徑。網上是有很多課程,但是課程的質量、主講的水平魚龍混雜,很可能就摻假的知識混合著真的學進去了。如果在真實有效的信息中間,夾雜一些虛假的鏈接或帶單行為,很容易使得大批小白用戶受騙。

如何去分辨信息的真實性、有效性,如何去加強自己的信息檢索能力,是所有用戶來Web3都要學習的一課。

9、多去涉及擅長的領域

整個Web3所涉及的細分領域非常多,DID、Gamefi、PFP、DAO等等,我們很難去將每個領域研究透徹。Web3熱點轉移的速度非常快,但是對于不熟悉的領域,我們在追逐熱點的時候要做好資金配比,切記不要AllIn;同理,對于熟悉的領域我們可以進行更多的資金分配。

只有對一個領域足夠熟悉,以及經過多次小規模的實踐和試錯后,才更有可能看出出一個項目質量的優劣,作出更好的判斷。

10、閱讀一遍《從0到1:精通NFT》

《從0到1:精通NFT》可以放在開頭,幫助大家對Web3圈子有一個初步的概念,提起大家對NFT的興致;也可以放在各位已經踏入NFT圈子時,幫助他們進階一步,完善對整個NFT行業,乃至Web3生態的認識。

就像我所說,整個圈子還沒有一個完整的學習路徑;但這個18w字的小冊子,一定能夠幫助各位產生自己的理解。行業中諸多熱心人士都在以自己的辦法,幫助圈外人打開Web3世界的大門,幫助圈內的人爬上高處——如果有一天爬高過程中勞累了,Labs的社群也可以作為一處綠蔭,供諸位Web3的朋友憩息。

希望這篇文章以及《從0到1:精通NFT》,可以幫助大家避開一些坑洼,更安全的在整個Web3世界探索。

NFTLabs僅提供相關信息,不構成任何投資建議。

Tags:WEBWEB3NFTSECWeb3 ALL BEST ICOMETAWEB3PATOPDOG Vault (NFTX)Usechain Token

SOL
鏈上分析:礦工的凜冬已至_比特幣

作者:LeoLau 比特幣礦工現在處境艱難,尤其是杠桿礦工。最近的FTX和Alameda暴雷導致整個加密貨幣市場下滑。比特幣價格從2萬美元下跌了約20%.

1900/1/1 0:00:00
2023:互聯網DAO之年_DAO

原文標題:《2023:TheYearofNetworked?DAOs》原文作者:Avenue原文編譯:胡博士2023:互聯網DAO之年2022年對加密貨幣來說是一場燃燒的垃圾桶之火.

1900/1/1 0:00:00
對加密新人而言的 7 個殘酷真相_加密貨幣

原作者:ZeePrime聯合創始人Matti我在舊文章《2022年加密新手生存指南》上收到的積極反饋讓我思考如何為這些新鮮血液提供更多有用的tips.

1900/1/1 0:00:00
一文盤點 Ankr 攻擊事件時間軸 已啟動賠付_BNB

更新:12月8日,Ankr官方宣布今日開始向所有aBNBc和aBNBb持有者空投ankrBNB,通過智能合約持有aBNBc和aBNBb的用戶有望在明天收到空投.

1900/1/1 0:00:00
一文了解當前 MicroStrategy 的比特幣投資健康狀況_STR

要點: MSTR的債務結構如何?MSTR是否存在比特幣清算價格?如果有,是多少?基礎軟件業務是否有足夠的利潤來償還債務?GBTC和MSTR作為BTC的投資代表.

1900/1/1 0:00:00
DEX發展趨勢盤點:CeFi信任危機會開啟真正的DeFi 2.0嗎?_DEX

CeFi信任危機 FTX作為行業僅次于幣安的第二大加密生態,在短時間內遭遇擠兌,突然暴雷,震驚了整個加密貨幣世界。我們應該重新審視CEX的風險.

1900/1/1 0:00:00
ads