加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

宜收藏:加密資產安全保護錦囊秘籍大匯集_穩定幣:osmosis幣總量

Author:

Time:1900/1/1 0:00:00

九個加密資產安全保護錦囊送給鏈聞讀者。

撰文:楊小猴

最近先有硬件錢包Ledger泄露27萬用戶信息,后有保險協議NexusMutual創始人HughKarp遭黑客攻擊37萬NXM代幣被盜。

安全是我們數字生活的重要方面,之前鏈聞發表過《手把手教你掌握DeFi隱私保護實用技巧》。本文作為補充,推薦更多適合普通用戶的加密資產安全操作指南,幫大家防患于未然。

九個加密資產安全保護錦囊送給鏈聞的讀者:

錦囊1:做好密碼管理

使用密碼管理器。多數人無法記憶大量無規則密碼,為了避免使用重復密碼、簡單密碼、規則密碼,加強密碼強度,建議使用密碼管理器。

在線密碼管理器,除了老牌的1Password、LastPas,Bitwarden以使用方便,界面簡潔受用戶歡迎。Bitwarden開源,有各類主流瀏覽器插件。KeePassXC是另一跨平臺密碼管理器。開源,三種操作系統可用,目前沒有手機應用。因為沒有在線云端存儲,數據本地存儲,與其他密碼管理器相比,多設備同步不是很方便。但本地數據能更多保證數據的安全性。KeepPassXC使用界面

BIS:到2030年可能會出現15種零售CBDC:金色財經報道,據國際清算銀行 (BIS) 進行的一項調查,到2030年,大約15種零售CBDC可能在全球范圍內流通。在BIS調查的86家央行中,93%目前正在開展CBDC工作,印度、英國和歐盟等主要司法管轄區都在認真探索發行其法定貨幣的數字版本。

報告補充說,調查結果顯示,迄今為止,穩定幣和其他加密資產很少用于加密生態系統之外的支付,跨境匯款和消費者購買是最受歡迎的用途。[2023/7/10 10:46:17]

對于重要賬戶,勿使用瀏覽器內置密碼管理器。雖然瀏覽器內置密碼管理器也屬于在線密碼管理器,但相比專業應用安全度相對較低。根據賬戶安全等級,在密碼管理器建立不同密碼庫保存不同類型密碼。牢記密碼庫主密碼,或妥善保管密碼庫密鑰。錦囊2:使用2FA兩步驗證

貝萊德錢包地址提取了1.27萬億枚PEPE到4個地址:金色財經報道,據Lookonchain監測數據顯示,貝萊德錢包地址在2小時前從Binance提取了1.27萬億枚PEPE(約合198萬美元)到4個地址。這4個地址與blackrockfund3.eth使用同一個幣安充幣地址,極有可能是貝萊德新創建的地址,它在4月21日以0.0000002431美元的平均價格購買了1萬億枚PEPE(當時為24.4萬美元),并于5月5日以0.000002627美元的平均價格出售了所有PEPE(當時為263萬美元),利潤約為239萬美元(10倍)。[2023/5/18 15:11:05]

兩步身份驗證是保護賬戶和資產的第二道屏障。涉及到資金或重要賬戶,都需要設置。

避免使用電話兩步驗證。電話信息尤其易于泄露,甚至被盜用。避免使用郵箱兩步驗證。很多情況會因為攻擊、恢復碼失竊、重復使用密碼等原因,失去郵箱使用權限。使用兩步驗證應用程序。微軟的Authenticator、谷歌身份驗證器(GoogleAuthenticator)都可選擇。安卓設備上,谷歌身份驗證器可以在不同設備間備份。使用硬件密鑰。硬件密鑰裝置是將特定線上賬戶的身份驗證密鑰儲存在特定硬件之上。需要將硬件與設備通過USB接口連接后在設備上確認。由于需要硬件,這樣會降低遠程攻擊風險。目前市面上的硬件密鑰產品有Yubikey、OnlyKey和GoogleTitan。錦囊3:保護好電話號碼安全

瑞士銀行家協會:穩定幣在瑞士金融體系中的滲透率有限:金色財經報道,瑞士銀行家協會發布了一份關于瑞士銀行如何支持該國數字經濟發展的白皮書,瑞士法郎“聯合”存款代幣是該小組確定的解決方案。

白皮書中稱,穩定幣在瑞士金融體系中的滲透率有限,即使端到端數字化在商業模式中變得越來越普遍,而且公眾無法獲得瑞士穩定幣。作者建議使用各種穩定幣,即“由受監管和充分監督的中介機構發行”的存款代幣,通過智能合約發行和贖回,并以瑞士法郎計價。代幣可以設計為基于分類賬的證券,而不是一組指令,以提供最大的潛力。

此前2月消息,摩根大通發布研究報告稱,銀行發行的存款代幣比穩定幣更具優勢,可用于DeFi和跨境支付。(Cointelegraph)[2023/3/17 13:09:31]

如果可以,將所有賬號的電話號碼驗證方式取消,包括電子郵件。「短信嗅探」和「SIM卡替換」是常見針對短信驗證的攻擊方式。如果必須要使用電話號碼,可以選擇網絡電話(VoIP)網絡電話。網絡電話攻擊難度更高。GoogleVoice、Twilio、Skype可以選擇。要保證網絡電話登錄賬戶安全。如果無法使用網絡電話,使用備用電話號碼。除另外購買新電話號碼外,可以選擇e-sim卡、GoogleFi或其他地區手機卡。網絡電話號碼或備用電話號碼不對外公開,只用于注冊交易所、錢包或其他用途。并且定期更換。錦囊4:確保身份安全

CloudWalk成為巴西首家獲得央行授權的加密貨幣公司:金色財經報道,巴西支付公司CloudWalk成為首家獲巴西央行授權作為支付機構的加密貨幣公司。CloudWalk將獲準向用戶提供信用卡,并向企業提供支付賬戶。

此外,該公司將成為首家直接連接巴西政府支付系統Pix的加密貨幣公司。Pix目前擁有1.26億名用戶。去年12月,CloudWalk推出了與巴西雷亞爾掛鉤的穩定幣BRCL,目前在專有的區塊鏈上運行。

今年6月,CloudWalk完成1.5億美元的C輪融資,投后估值為21.5億美元。[2022/11/4 12:15:47]

網絡購物或常用網站注冊,保護個人信息。不要使用自己的身份證姓名或常用名。此類預留電話和電子郵件地址與錢包或重要賬戶隔離。這次Ledger泄露用戶信息主要就是此類相關信息。如果可以,減少使用信用卡或借記卡。多數在線信用卡付款,只需要填寫正確卡號和安全碼即可。錦囊5:瀏覽網頁技巧小匯總

Oasis Pro Markets與Solidus Labs合作,提供機構級的加密貨幣風險監測和合規服務:金色財經報道,交易系統Oasis Pro Markets宣布選擇Solidus Labs作為戰略合規合作伙伴。Solidus的加密原生、自動化和全面的統一市場完整性軟件套件HALO,將使Oasis Pro Markets能夠在一個平臺上訪問多個風險和合規項目,利用由機器學習支持的基于行為的檢測模型來處理一系列特定于加密貨幣的威脅和警報。

Oasis Pro Market在5月份宣布獲得了2700萬美元的A輪超額認購。投資者包括Avalanche Fund、Inveniam、Redwood Trust、TrustLabs、Mirae Asset Venture Investment、Gate Ventures、LedgerPrime。(businesswire)[2022/9/16 7:01:03]

使用JavaScript攔截工具。屏蔽JavaScript有可能限制網站使用,但可以防止惡意程序。NoScript和UblockOrigin是很好的網頁攔截插件。驗證網站使用HTTPS加密渠道。瀏覽器插件HTTPSEverywhere可以保證網頁安全連接。有些網站和應用可以關聯多個電子郵件地址,檢查并取消關聯不常用電子郵件地址。這些不常用地址有可能被利用進行攻擊。避免使用未知公共WiFi。公共場所WiFi極易偽裝,極易釣魚攻擊。使用虛擬私人網絡避免網絡流量監控。選擇VPN服務商做好研究。一定要保證VPN服務商不記錄用戶信息,購買前搜索是否有不良記錄或安全事故。注冊相關服務時確保提供最少個人信息,一般注冊只需要電子郵件地址。如果要求電話號碼或其他相關個人信息,請謹慎選擇。盡量避免網銀或信用卡支付,部分服務商可以選擇加密貨幣。有些VPN服務商聲稱不記錄用戶使用信息,但使用前也需要做好調查

打開電子郵件中的鏈接或不明來源鏈接前,仔細檢查鏈接地址,防止釣魚網站。錦囊6:電子設備使用注意事項

重要的交易賬戶使用專門電腦/智能手機設備。此專用設備加密,好妥善保管,不用做其他用途。不安裝多余的軟件或應用。安裝的軟件越多,潛在漏洞越多。一般用途的設備上的軟件如果長時間沒有使用,先卸載,使用時再安裝最新版本。驗證軟件來源。例如驗證安裝文件PGP簽名或SHA-256哈希值。殺軟件掃描不明文件。VIRUSTOTAL在線殺軟件掃描服務推薦使用。錦囊7:軟件及操作系統安全建議

保證軟件更新。軟件更新可能會含有最新安全漏洞補丁。不及時更新軟件,漏洞有可能會被黑客利用。硬核高級用戶可選擇安全的操作系統。重要的錢包最好減少使用Windows操作,Windows最容易受到惡意軟件侵擾和黑客攻擊。安全的操作系統首推Tails,EdwardSnowden當年就是使用這款操作系統。Tails操作系統占用空間小,可使用USB儲存設備安裝、運行。內置安全組件和加密通訊協議,而且兼容性好。是保存重要密碼和錢包的首選。其他同類產品還有QubesOS、OpenBSD等。使用需要掌握一定命令行技巧。錦囊8:錢包使用安全建議

錢包密鑰或助記詞妥善保管。記在紙上或用專用助記詞板。切勿保存在聯網的電子設備中。或者使用專用手機拍照儲存,手機不連網不用做其他用途。只有確認使用軟件安全后再連接錢包。使用多簽錢包。GnosisSafe是一款在線多簽錢包,可選擇使用多簽交易。確認交易前,核實收款方信息和交易地址。這一點很重要,無論金額大小都不要掉以輕心,務必檢查。NexusMutual創始人HughKarp如果當時在發送較以前,核實交易信息,就會避免這次重大損失,還能及早發現潛伏黑客攻擊。Metamask等錢包上不再使用或很少使用的「關聯網站」或「關聯賬戶」,及時取消關聯。硬件錢包可連接到Debank后,取消不使用的關聯合約。錦囊9:其他技巧及注意事項

重要備份文件或數據加密。常用加密軟件PGP。預留兩種或以上備份方法。不要依靠記憶力或易損耗材料。錢包助記詞或私鑰備份設備保持離線,不聯網。設備使用密碼、PIN碼或圖形碼鎖定,不使用指紋等生物識別解鎖。

Tags:穩定幣加密貨幣SISLOUD為什么換穩定幣DAI加密貨幣行情分析osmosis幣總量bokocloud

歐易交易所app下載
BKEX Global 關于完成SPA(Sperax )智能合約置換的公告_KEX:Chihuahua In Space

親愛的BKEXer:??BKEXGlobal已完成SPA智能合約的置換,現已恢復SPA/USDT交易對交易功能和SPA充提功能,并不再支持SPA舊幣的充幣和提幣業務.

1900/1/1 0:00:00
Pantera 合伙人 Veradittakit 預測 2021 年加密行業的七大趨勢_加密貨幣:數字貨幣

毫無疑問,我們正迎來加密貨幣行業的重要轉折點,預計幾年之后就能看到一個更光明、更易于訪問、甚至更去中心化的金融未來.

1900/1/1 0:00:00
關于ZT創新板即將上線RAO的公告_SDT:gusd幣騙局

尊敬的ZT用戶: ZT創新板即將上線RAO(renaicoin),并開啟RAO/USDT交易對。具體上線時間請關注官網公告.

1900/1/1 0:00:00
Pantera Capital創始人談比特幣的內在價值和不可替代性_比特幣:Pang Pang

PanteraCapital創始人兼首席執行官DANMOREHEAD最近在斯坦福大學經濟政策研究所發表演講,并回答了一些針對比特幣誤解的問題.

1900/1/1 0:00:00
Gate.io“天天理財”第87期ETH鎖倉理財明日開啟,年化收益5%_GAT:TPS

Gate.io全新理財福利產品——“天天理財”已于10月12日正式上線,每天中午12點至少一場理財福利,賺主流幣理財收益,天天理財天天樂!《BTC鎖倉理財》于今日中午12點上線,目前進行中.

1900/1/1 0:00:00
火幣早報 :三箭資本向SEC報告持有超過12億美元比特幣信托_區塊鏈:BTCUI

日期:2021-01-05火幣早報會在每天上午準時為您帶來最新的行情信息,以及行業動態。幫助投資人在最短的時間內了解隔夜市場中的最新動態,更好的把握行情.

1900/1/1 0:00:00
ads