以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

你的小狐貍和imToken錢包被盯上了?針對主流錢包的攻擊、釣魚正大規模爆發_COI

Author:

Time:1900/1/1 0:00:00

近期業內各種錢包安全事件層出不窮:

4月18日,MetaMask錢包開發人員@tayvano_?的一條5000枚ETH盜幣推文在加密社區廣泛傳播,認為MetaMask存在漏洞,引起社區恐慌。4月19日,MetaMask回復因其漏洞被盜不實,但正研究此漏洞來源。

4月20日imToken官方提醒近期有詐騙分子假冒imToken官方人員,通過發送短信等方式聯系用戶,誘導用戶訪問假網站并輸入助記詞,導致用戶遭受資產損失,而4月21日慢霧研究員稱谷歌搜索“imToken”后的置頂廣告為新型釣魚網站,請用戶切勿點擊鏈接,注意規避風險。

4月22日,TrustWallet發布公告,去年11月14日至23日創建新錢包的地址存在漏洞,為受影響用戶創建補償流程。

隨著DeFi、NFT等鏈上交互需求的爆發,行業早已不像早期那會兒,只要在CEX買coin并放在CEX就可以滿足大多數投資者的需求,大多數投資者會將部分甚至全部Token放在自己的錢包里,這也導致了這個行業變成了黑客的天堂、時不時會傳出一些投資者因為授權,下載假的APP泄漏私鑰或者錢包自身漏洞等問題,導致自己資產被盜,到頭來變成一場空,保證自有資產安全已經成為行業內一項必不可少的技能。

接下來,我們將從錢包相關知識、被盜案例以及保護私鑰等知識等幾個方面來全面了解如何保護區塊鏈資產安全。

美聯儲博斯蒂克:美國就業增長正在有序放緩,沒必要進一步加息:金色財經報道,美聯儲博斯蒂克表示,預計經濟將以一種相當有序的方式放緩,美聯儲正處于回到2%通脹目標的軌道上,只要長期維持目前的利率水平就能實現這一目標。他表示:“我們今天的立場是限制性的,隨著通脹率繼續下降,限制性程度會增加,因為通脹率和我們的利率之間的差距會擴大,這將對經濟產生足夠的制約,使其繼續放緩,但預計不會是兩、三個月的時間。我的展望是,直到2024年,我們仍將處于限制性區域。”對于今晚公布的非農報告,博斯蒂克表示,工資增長依然強勁并不讓他感到驚訝,因為“在整個高通脹時期,工人工資在相當長的一段時間內都落后于通脹,現在仍處于追趕期。”[2023/8/5 16:19:38]

?01?

錢包相關知識

在保證自己資產安全之前,需要先對業內一些關于錢包等基礎知識有一定了解,才能更好的理解如何保護自己的資產。接下來簡單介紹下幾個相關概念。

1.對稱加密與非對稱加密

在了解公鑰之前,我們先簡單了解下密碼學中的對稱加密與非對稱加密。對稱加密,是指A通過某種算法,可以得到B,而反過來,B通過相同的算法也可以逆向解密出A,這里加密解密用的是同一種算法;而非對稱加密,則是A通過某種算法,可以得到B,但B無法通過相同的算法逆向解密出B,這里的加密解密需要用到不同的算法。

“華爾街之狼”Jordan Belfort:FTX商業模式像“兄弟會”,破產或是有預謀的:金色財經報道,“華爾街之狼”Jordan Belfort 在接受 Fox News 采訪時表示,在觀察了 SBF 的行為之后認為 FTX 破產很可能是有預謀的并稱其是一個“反社會者”。Jordan Belfort 補充稱:“歸根結底,FTX 的商業模式更像是一個兄弟會,而不是真正的生意。不過,令人更不安的是,所有這些大型對沖基金和風投公司都沒有發現這件事。SBF 是個反社會人士,我的意思是,他瘋了。”(finbold)[2022/11/20 22:07:52]

如圖,對稱加密與非對稱加密的區別在于圖中消息接收方公鑰與消息接收方私鑰是否為同一把鑰匙。

2.公鑰,助記詞,地址

了解了對稱加密與非對稱加密,可以更好的理解一些錢包相關的基本概念。

密鑰對:在非對稱加密中,有一對密鑰對,分別為公鑰與私鑰,公鑰是公開的,私鑰是不公開的。

公鑰:用來給數據加密,用公鑰加密的數據只能使用私鑰解密。

私鑰:私鑰可以生成公鑰,用來解密公鑰加密的數據。

地址:與“公鑰”相對應,由于公鑰過長,于是有了“地址”,地址由公鑰生成。

助記詞:與“私鑰”相對應,因為私鑰是隨機生成的字符串,過長且難記,于是催生了一組人類可讀的單詞代替私鑰,用來幫助用戶記住私鑰,一般是12個無規律的短語。

資管公司WisdomTree Q3管理的加密資產價值同比下降36%至1.78億美元:10月28日消息,根據周五的收益報告,總部位于紐約的資產管理公司 WisdomTree (WETF) 的平均加密資產持有量在今年第三季度同比下降 36% 至 1.78 億美元。去年第三季度末,WisdomTree 報告其加密資產持有量為 2.65 億美元,加密市場在三季度的三個月中持續調整,導致 WisdomTree 資產折舊 8700 萬美元。相比今年二季度末的 2.65 億美元環比下降 33%。[2022/10/29 11:54:18]

圖源網絡:鏈上交易過程

電子簽名:某條信息,這條信息需要你的私鑰簽名后,廣播到區塊鏈上。

簽名驗證:接收端可以通過你的公鑰驗證這個消息確實是通過你的私鑰簽名,那就是你發布的,交易記錄上鏈,因此,誰掌握了私鑰,誰就掌握了該錢包。

簡單理解,公鑰相當于你的賬號,而私鑰,則相當于你的賬號+密碼。

用銀行卡來類比,公鑰=銀行賬戶,地址=銀行卡號,密碼=銀行卡密碼,私鑰=銀行卡號+銀行卡密碼,助記詞=私鑰=銀行卡號+銀行卡密碼,Keystore+密碼=私鑰,關于錢包基礎知識,可以查看白話之前的科普文章《想要安全的保管資產,先要知道錢包的這些知識》。

3.私鑰的保存

法國官員警告歐盟Stablecoin監管上限或放寬或收緊:10月25日消息,一位法國官員周二警告說,歐盟計劃有爭議的Stablecoin上限可能會被取消,或者變得更嚴格,而一位歐盟議員表示,歐盟可能對加密行業過度監管。對以歐元以外的貨幣計價的Stablecoin的限制是歐盟加密資產市場法中最具爭議的內容之一。

歐盟最近商定的加密資產市場監管 (MiCA) 要求數字錢包公司等加密服務提供商注冊以獲得為歐盟服務的授權。它還對與歐盟貨幣以外的資產相關的加密資產的規模施加了嚴格的限制,業內一些人擔心這可能會限制市場。

盡管各國不希望私人虛擬貨幣與歐元等法定貨幣相媲美,但這并不意味著Stablecoin監管上限非常復雜,法國經濟部副助理部長Gabriel Cumenge在談到提議時表示,如果每天的交易超過100萬筆,可能會看到Stablecoin發行人被勒令停止歐盟內部的服務。[2022/10/25 16:38:22]

你的coin并不是存在你的錢包APP中,而是存在區塊鏈網絡中私鑰對應的地址之中,只要你擁有私鑰,就可以通過私鑰來登錄所有的錢包,錢包僅僅是作為賬戶資金顯示的前端,并不保存你的私鑰。

如果私鑰丟了,意味著你的資產也將丟失,無法通過錢包找回,首次注冊錢包時,錢包頁面一般也會提醒用戶注意這點。這點和我們之前用到的QQ,微信完全不同,如果密碼丟失,還可以通過手機驗證,問題以及好友驗證可以找回,當然,這也是區塊鏈去中心化的魅力所在,你的資產完全屬于你自己。

4.錢包種類

加密支付公司Ansible Labs完成700萬美元種子輪融資:8月10日消息,加密支付公司Ansible Labs完成700萬美元種子輪融資,Archetype領投,Castle Island Ventures、A* Partners、Arca、Soma Capital、Plural VC和Eniac等參投。融資將用于在第一個產品發布之前的招聘、流動性和運營費用。

此前消息,Visa的加密產品負責人Daniel Mottice宣布,在Visa工作了五年半后決定離職,并專注于Web3/加密行業,將構建支付公司Ansible Labs。Daniel Mottice自去年5月以來一直擔任Visa的加密產品負責人。(CoinDesk)[2022/8/10 12:16:35]

根據私鑰是否觸網,可以將錢包分為熱錢包與冷錢包,如上圖。

熱錢包:客戶端錢包、插件錢包、手機端APP。

使用方便,新手易操作,交易轉賬的效率比較高,安全性較差,容易被盜。

冷錢包:硬件錢包。

安全性高,適合存放大額資產,創建復雜,轉賬麻煩,硬件損壞或私鑰丟失都可能造成數字資產的丟失。

關于錢包更詳細的分類可以查看白話區塊鏈之前的科普文章《科普|數字資產錢包有哪些種類?》

通過以上,我們可以知道,私鑰即一切,而我們所有保護資產的措施,其實都是保護私鑰,保護私鑰,保護私鑰。

?02?

被盜案例

了解了相關的概念,我們再來看下,目前主要存在哪些丟失的案例,通過案例,我們可以更好的保護我們自己的錢包。

1.私鑰泄漏

2021年初,生財有術創始人亦仁,將比特幣私鑰保存在云筆記中,導致八位數資產的BTC丟失。

22年11月,分布式資本創始人沈波價值4200萬美元的數字資產被盜,被盜資產包括:38,233,180枚USDC、1607枚ETH、719,760枚USDT以及4.13枚BTC。據安全機構慢霧后續分析稱,被盜是因為助記詞泄漏所導致。

2.私鑰丟失

英國IT工程師JamesHowells在2013年弄丟電腦硬盤,里面存有8000枚比特幣,9年后,計劃花7430萬美金翻遍垃圾場來找回電腦硬盤。

3.點擊病鏈接

一用戶胡亂點擊別人發送的鏈接,導致黑客讀取metamask本地加密備份,所有資產被盜。

推特KOL點擊別人私發鏈接,導致推特賬戶被盜,然后發布帶空投信息,利用粉絲對KOL的信任點擊鏈接盜走粉絲資產。

4.隨意授權,應用出現漏洞

10月2日,TokenPocket旗下閃兌DEXTransitSwap官方表示遭遇黑客攻擊,資產損失超1500萬美元,提醒用戶取消授權。

10月11日,DeBank團隊開發的插件錢包Rabby稱其Swap合約存在漏洞,建議用戶取消RabbySwap授權,最終黑客獲利超19萬美元。

5.下載假的APP

一些黑客獲取平臺用戶信息后,通過短信給用戶散布恐慌信息,平臺已經不安全,需要點擊鏈接重新安裝應用或登錄賬戶,登錄后,賬戶資金被盜。

一用戶下載假的Binanceapp,轉賬時,轉入其他人地址,5個ETH的資產徹底丟失。

我們從上述案例可以看出,用戶資產被盜,主要集中在這幾種情況:私鑰泄漏,私鑰丟失,點擊病鏈接,隨意授權,應用出現漏洞,下載假的APP等幾種情況。

接下來,我們來整理下有哪些方法可以避免上述情況的發生。

?03?

如何避免財產損失

1.私鑰的保存

錢包生成后及時備份,雙重備份,因為一旦丟失,將無法找回

助記詞保存在不聯網且不易丟失和損壞的介質上,比如抄在紙上,自己進行加密;找一臺永不聯網手機的拍照存儲;有一些錢包提供商會出售助記詞相關的鐵板。

使用冷錢包,選擇知名的冷錢包;應從官方渠道購買,不要通過第三方渠道購買;設置較強的密碼,同時備份私鑰,防止硬件錢包丟失或損壞。

2.防止私鑰泄漏

不要復制粘貼私鑰,有些軟件可以讀取用戶的剪切板不要將私鑰保存在微信收藏,傳輸文件,百度云,印象筆記等網絡平臺絕不告訴任何人私鑰,記住,是任何人,一些騙子假冒錢包官方人騙取你的私鑰,不要相信,錢包方也沒有權力獲取用戶私鑰使用公共Wi-Fi時,不要復制粘貼私鑰下載各種應用,應去官方渠道,所有應用商店有時也不可信,存在虛假應用錢包簽名時要謹慎,DeFi協議和NFT交互重度用戶,記得及時撤銷授權,防止應用出現漏洞后導致資產被盜不要隨意點擊別人發送的鏈接,下載別人分享的文件,甚至一些kol的鏈接也不要隨意點擊,有可能含有病一旦發現錢包有一點資產泄漏,應第一時間舍棄錢包,不要抱任何僥幸心理不使用免費的VPN緊跟新聞,實時了解新的被盜信息以上所有的措施,其實都是為了保護你的私鑰不泄密,Notyourkey,notyourcoin!

3.資產分散放置

可以將自身資金分散放置在錢包與交易平臺中,雖然FTX出事,導致中心化交易平臺信任缺失,但對于絕大多數人來說,資產放在幾個中心化頭部交易平臺比拿在自己手中相對要安全很多,便利性也會比錢包好一些,只要不是特別大的損失,幾個頭部平臺一般都能賠的起。

使用中心化交易平臺需要注意幾點:

開啟三重驗證開啟提coin白名單從官方渠道下載App轉賬時,確認地址是否正確

圖源網絡

?04?

結語

通過上述相關知識,可以使新手用戶對區塊鏈資產安全的相關的知識有個全面的認識,隨著區塊鏈的發展,鏈上交互的增加,使得錢包的使用也將逐漸變成一項重要基礎技能,各種措施,其實都沒有絕對的安全,只是相對來說,可以讓我們避掉大多數坑,而隨著區塊鏈的發展,也會不斷出現新的問題,需要我們不斷提升自己的知識儲備。

小額資金,可以不完全遵照上面的方式來保存,但自己大倉位資金的保存,一定要慎重慎重再慎重,因為你的一次失誤,可能導致你永遠被區塊鏈這條列車所甩開,永遠無法追上。

Tags:COIOINCOIN區塊鏈NINEcoinxtremcoinMFA Coin區塊鏈游戲

中幣下載
"莊家"互撕,曝出加密巨頭拉的那些"幫派"_SWAP

如果談到最近哪家投資機構最為風頭無兩,那非DWFLabs莫屬——幾乎是以每月定投的形式大筆向外撒錢,憑借頻繁大手筆的投資而強勢殺入大家的視野之中.

1900/1/1 0:00:00
科普 | 以太坊的下一步:坎昆升級是什么?_以太坊

這是白話區塊鏈的第1921期原創?作者|火火出品|白話區塊鏈期待已久的以太坊上海升級已經順利完成,質押者們終于可以提款了!這也是繼2022年9月以太坊從PoW成功過渡到PoS以來.

1900/1/1 0:00:00
BUSINESS GOVirtual大灣區數字經濟大會圓滿收官!7月&12月精彩繼續,我們再相會_GOVI

從大灣區出發,擁抱“數字經濟”的葳蕤春天?大灣區數字經濟大會圓滿結束/?BUSINESSGOVirtual座無虛席、氣氛火炎焱燚.....4月13日.

1900/1/1 0:00:00
The Block發文爆料DWF Labs,名為投資實為場外交易_LABS

要點 DWFLabs從默默無聞發展成為今年加密領域最活躍的投資者之一。但在繁榮的背后,一些業內人士在其不透明的投資結構和將代幣投資轉移到交易所的習慣中看到了危險信號.

1900/1/1 0:00:00
專訪HashKey Group新任COO Livio:“東升西降”的新格局已成為趨勢,持牌交易所是未來10年主旋律_WEB

LivioWeng,行業花名“七爺”,曾于2018年至2021年間任HuobiGlobalCEO。在三大所的輝煌年代里,是老火幣的一面旗幟.

1900/1/1 0:00:00
比特幣NFT究竟是什么,又為何飽受爭議?_NFT

NFT寒冬已經波及到了國內外幾乎所有的相關平臺,比特幣NFT熱度卻不減反增。DuneAnalytics最新數據顯示,比特幣NFT協議Ordinals累計鑄造量已達到1795678枚,產生的總費用.

1900/1/1 0:00:00
ads