最近先有硬件錢包?Ledger?泄露?27萬用戶信息,后有保險協議?NexusMutual?創始人HughKarp?遭黑客攻擊?37萬NXM代幣被盜。
安全是我們數字生活的重要方面,之前鏈聞發表過《手把手教你掌握DeFi隱私保護實用技巧》。本文作為補充,推薦更多適合普通用戶的加密資產安全操作指南,幫大家防患于未然。
九個加密資產安全保護錦囊送給鏈聞的讀者:
錦囊1:做好密碼管理
使用密碼管理器。多數人無法記憶大量無規則密碼,為了避免使用重復密碼、簡單密碼、規則密碼,加強密碼強度,建議使用密碼管理器。
在線密碼管理器,除了老牌的1Password、LastPas,Bitwarden以使用方便,界面簡潔受用戶歡迎。Bitwarden開源,有各類主流瀏覽器插件。
KeePassXC是另一跨平臺密碼管理器。開源,三種操作系統可用,目前沒有手機應用。因為沒有在線云端存儲,數據本地存儲,與其他密碼管理器相比,多設備同步不是很方便。但本地數據能更多保證數據的安全性。
Nansen: DYDX多頭錢包在過去3個月內增持一倍多:金色財經報道,Nansen發布的數據顯示,已將585個錢包確定為“DYDX多頭”(DYDX Bulls:過去3個月內 DYDX 流入量超過1萬美元的錢包),這些錢包在過去3個月內持有量增加了一倍多,從1,676 萬個DYDX代幣增加到超 3,940 萬個,這些錢包中DYDX的美元流入量從1萬美元到1,000萬美元不等,其中包括一些知名基金,如Cumberland、CMS和Sigil Fund。
在頂級累積賬戶中,有25個錢包在過去三個月內流入超過100萬美元,其中一些與Wintermute Trading和Cumberland等知名品牌參與者有關。[2023/8/18 18:07:21]
KeepPassXC使用界面
對于重要賬戶,勿使用瀏覽器內置密碼管理器。雖然瀏覽器內置密碼管理器也屬于在線密碼管理器,但相比專業應用安全度相對較低。
3個未標記地址已提取72000枚ETH:金色財經報道,據21Shares母公司21.Co鏈上數據研析師Tom Wan在社交媒體透露數據顯示,3個未標記地址(多重簽名錢包)今天已提取72000枚ETH(價值約1.23億美元)其中三個ETH地址為:
1. 0xA9d9366f97CC1727eAd2F6115c0f446A977b0219;
2. 0xe187d594402c8f6b147f22d443406d1 b1edebdc7;
3. 0x276142c6358CCB8D90D35D7710789059D7dc56b3。[2023/6/20 21:48:25]
根據賬戶安全等級,在密碼管理器建立不同密碼庫保存不同類型密碼。牢記密碼庫主密碼,或妥善保管密碼庫密鑰。
錦囊2:使用2FA兩步驗證
兩步身份驗證是保護賬戶和資產的第二道屏障。涉及到資金或重要賬戶,都需要設置。
Coinbase:不會退出NFT項目:2月23日消息,加密貨幣交易所Coinbase表示,不會退出其NFT項目,在發布新一季財報后,Coinbase在與投資者和分析師的最新財報電話會議上回答了一系列有關公司健康狀況的問題,其中包括Coinbase NFT平臺損失了多少資金、是否有減少虧損的計劃、以及Coinbase NFT市場份額等。
根據Dune Analytics數據顯示,過去一周Coinbase NFT市場只有41筆交易,Coinbase總裁兼首席運營官Emilie Choi沒有透露任何具體項目損失金額數字,僅表示該公司會繼續將Coinbase NFT視為一個有價值的項目并探索中長期機會,不過她承認Coinbase現在投入到NFT項目的資源比過去少,“但不會以任何方式認輸,Coinbase NFT團隊已經開始重新調整資源”。(decrypt)[2023/2/23 12:23:57]
避免使用電話兩步驗證。電話信息尤其易于泄露,甚至被盜用。
RTFKT:正準備Clone X的鑄造網站,Clone X用戶將有一周的鑄造時間:8月31日消息,耐克旗下加密時尚潮牌RTFKT發推表示,正在準備Clone X的鑄造網站,屆時將發推宣布。如果用戶擁有一枚Clone X NFT,將有一周的時間鑄造對應NFT。[2022/8/31 13:00:24]
避免使用郵箱兩步驗證。很多情況會因為攻擊、恢復碼失竊、重復使用密碼等原因,失去郵箱使用權限。
使用兩步驗證應用程序。微軟的Authenticator、谷歌身份驗證器(GoogleAuthenticator)都可選擇。安卓設備上,谷歌身份驗證器可以在不同設備間備份。
使用硬件密鑰。硬件密鑰裝置是將特定線上賬戶的身份驗證密鑰儲存在特定硬件之上。需要將硬件與設備通過USB接口連接后在設備上確認。由于需要硬件,這樣會降低遠程攻擊風險。目前市面上的硬件密鑰產品有?Yubikey、OnlyKey?和?GoogleTitan。
美國專利商標局將每月舉辦區塊鏈和知識產權網絡研討會:6月29日消息,美國專利商標局在其網站上宣布,該機構將每月舉辦一次網絡研討會,主題包括元宇宙中的知識產權和區塊鏈中的專利資格。這些會議旨在讓與會者了解區塊鏈和知識產權。
下一次網絡研討會將于7月19日舉行,主題為“元宇宙知識產權保護考察”。8月16日的會議將重點討論區塊鏈、專利和開源的交叉部分。網絡研討會一直持續到11月。(The Block)[2022/6/29 1:38:24]
錦囊3:保護好電話號碼安全
如果可以,將所有賬號的電話號碼驗證方式取消,包括電子郵件。「短信嗅探」和「SIM卡替換」是常見針對短信驗證的攻擊方式。
如果必須要使用電話號碼,可以選擇網絡電話(VoIP)網絡電話。網絡電話攻擊難度更高。GoogleVoice、Twilio、Skype可以選擇。要保證網絡電話登錄賬戶安全。
如果無法使用網絡電話,使用備用電話號碼。除另外購買新電話號碼外,可以選擇e-sim卡、GoogleFi或其他地區手機卡。
網絡電話號碼或備用電話號碼不對外公開,只用于注冊交易所、錢包或其他用途。并且定期更換。
錦囊4:確保身份安全
網絡購物或常用網站注冊,保護個人信息。不要使用自己的身份證姓名或常用名。此類預留電話和電子郵件地址與錢包或重要賬戶隔離。這次Ledger泄露用戶信息主要就是此類相關信息。
如果可以,減少使用信用卡或借記卡。多數在線信用卡付款,只需要填寫正確卡號和安全碼即可。
錦囊5:瀏覽網頁技巧小匯總
使用?JavaScript攔截工具。屏蔽JavaScript有可能限制網站使用,但可以防止惡意程序。NoScript?和?UblockOrigin?是很好的網頁攔截插件。
驗證網站使用?HTTPS加密渠道。瀏覽器插件HTTPSEverywhere可以保證網頁安全連接。
有些網站和應用可以關聯多個電子郵件地址,檢查并取消關聯不常用電子郵件地址。這些不常用地址有可能被利用進行攻擊。
避免使用未知公共WiFi。公共場所WiFi極易偽裝,極易釣魚攻擊。
使用虛擬私人網絡避免網絡流量監控。選擇VPN服務商做好研究。一定要保證VPN服務商不記錄用戶信息,購買前搜索是否有不良記錄或安全事故。注冊相關服務時確保提供最少個人信息,一般注冊只需要電子郵件地址。如果要求電話號碼或其他相關個人信息,請謹慎選擇。盡量避免網銀或信用卡支付,部分服務商可以選擇加密貨幣。
有些VPN服務商聲稱不記錄用戶使用信息,但使用前也需要做好調查
打開電子郵件中的鏈接或不明來源鏈接前,仔細檢查鏈接地址,防止釣魚網站。
錦囊6:電子設備使用注意事項
重要的交易賬戶使用專門電腦/智能手機設備。此專用設備加密,好妥善保管,不用做其他用途。不安裝多余的軟件或應用。安裝的軟件越多,潛在漏洞越多。
一般用途的設備上的軟件如果長時間沒有使用,先卸載,使用時再安裝最新版本。
驗證軟件來源。例如驗證安裝文件PGP簽名或SHA-256哈希值。
殺軟件掃描不明文件。VIRUSTOTAL?在線殺軟件掃描服務推薦使用。
錦囊7:軟件及操作系統安全建議
保證軟件更新。軟件更新可能會含有最新安全漏洞補丁。不及時更新軟件,漏洞有可能會被黑客利用。
硬核高級用戶可選擇安全的操作系統。重要的錢包最好減少使用Windows操作,Windows最容易受到惡意軟件侵擾和黑客攻擊。安全的操作系統首推?Tails,EdwardSnowden當年就是使用這款操作系統。Tails操作系統占用空間小,可使用USB儲存設備安裝、運行。內置安全組件和加密通訊協議,而且兼容性好。是保存重要密碼和錢包的首選。其他同類產品還有?QubesOS、OpenBSD?等。使用需要掌握一定命令行技巧。
錦囊8:錢包使用安全建議
錢包密鑰或助記詞妥善保管。記在紙上或用專用助記詞板。切勿保存在聯網的電子設備中。或者使用專用手機拍照儲存,手機不連網不用做其他用途。
只有確認使用軟件安全后再連接錢包。
使用多簽錢包。Gnosis?Safe?是一款在線多簽錢包,可選擇使用多簽交易。
確認交易前,核實收款方信息和交易地址。這一點很重要,無論金額大小都不要掉以輕心,務必檢查。NexusMutual創始人HughKarp如果當時在發送較以前,核實交易信息,就會避免這次重大損失,還能及早發現潛伏黑客攻擊。
Metamask?等錢包上不再使用或很少使用的「關聯網站」或「關聯賬戶」,及時取消關聯。硬件錢包可連接到?Debank?后,取消不使用的關聯合約。
錦囊9:其他技巧及注意事項
重要備份文件或數據加密。常用加密軟件?PGP。
預留兩種或以上備份方法。不要依靠記憶力或易損耗材料。
錢包助記詞或私鑰備份設備保持離線,不聯網。設備使用密碼、PIN碼或圖形碼鎖定,不使用指紋等生物識別解鎖。
張瑞敏曾經說過,沒有成功的企業,只有時代的企業。區塊鏈的世界也是如此,區塊鏈也是隨著時代不斷發展,不斷淘汰的,而且我們發現,在區塊鏈的世界里,更新迭代來得更快一些.
1900/1/1 0:00:00譯文出自:登鏈翻譯計劃 譯者:翻譯小組 校對:Tiny熊 在本文中,我們看看如何調用另一個合約的函數,并更深入討論delegatecall委托調用.
1900/1/1 0:00:00尊敬的用戶: 平臺即日起啟動云平臺遷移工作,以下為相關注意事項:1.平臺將于2021年1月05日15:00將暫停交易和提幣功能,屆時將自動撤銷訂單.
1900/1/1 0:00:002021.1.2早間行情分析及操作思路: 行情回顧: 前幾日日幣策神給到的長線單多空指數拿到4000多點的空間!相信大家前幾天有所關注到拿到最高空,也是拿到低點的多單,對行情精準的判斷.
1900/1/1 0:00:00Gate.io今日ETH2.0PoS挖礦獎勵已發放,用戶可以到賬單明細中查看詳情。Gate.io于12月21日起為ETH2持倉用戶按14日平均持倉分發ETH2.0PoS挖礦獎勵,當前年均收益率為.
1900/1/1 0:00:001.4以太坊早間行情分析及操作策略耐心之樹,結黃金之果,忍耐和堅持是痛苦的,但它會逐給你好處,不經歷風雨,長不成大樹,不受百煉,難以成鋼.
1900/1/1 0:00:00