最近先有硬件钱包?Ledger?泄露?27万用户信息,后有保险协议?NexusMutual?创始人HughKarp?遭黑客攻击?37万NXM代币被盗。
安全是我们数字生活的重要方面,之前链闻发表过《手把手教你掌握DeFi隐私保护实用技巧》。本文作为补充,推荐更多适合普通用户的加密资产安全操作指南,帮大家防患于未然。
九个加密资产安全保护锦囊送给链闻的读者:
锦囊1:做好密码管理
使用密码管理器。多数人无法记忆大量无规则密码,为了避免使用重复密码、简单密码、规则密码,加强密码强度,建议使用密码管理器。
在线密码管理器,除了老牌的1Password、LastPas,Bitwarden以使用方便,界面简洁受用户欢迎。Bitwarden开源,有各类主流浏览器插件。
KeePassXC是另一跨平台密码管理器。开源,三种操作系统可用,目前没有手机应用。因为没有在线云端存储,数据本地存储,与其他密码管理器相比,多设备同步不是很方便。但本地数据能更多保证数据的安全性。
Chainge正式接入OKX Web3钱包,其TVL升至Dexes赛道前10:5月25日消息,据Chainge Finance官网显示,Chainge Finance现已正式接入OKX Web3钱包。作为全链去中心化DeFi应用聚合器,Chainge开创了跨链漫游功能。据DefiLlama数据显示,其目前在Dexes赛道的TVL已经进入前10行列,而所聚合的可供交易总流动性已高达350亿美元。
据了解,OKX Web3钱包是最全面的异构多链钱包,已支持近60公链,App、插件、网页三端统一,涵盖钱包、DEX、赚币、NFT市场、DApp探索5大板块。此外,OKX Web3钱包还支持Ordinals市场、创建MPC钱包、兑换Gas、iCloud/Google Drive备份助记词、自定义网络、连接硬件钱包等便捷功能。[2023/5/25 10:39:09]
KeepPassXC使用界面
DeFi协议Thetanuts Finance完成1700万美元融资:金色财经报道,多链结构化产品协议 Thetanuts Finance 已完成由 Polychain Capital、Hyperchain Capital 和 Magnus Capital 领投的 1700 万美元融资。Thetanuts Finance 是一家 DeFi 公司,提供一系列加密结构化产品,以满足广泛的客户群,包括期权交易员、去中心化自治组织 (DAO)、做市商和其他流动性提供商。[2023/4/24 14:24:23]
对于重要账户,勿使用浏览器内置密码管理器。虽然浏览器内置密码管理器也属于在线密码管理器,但相比专业应用安全度相对较低。
根据账户安全等级,在密码管理器建立不同密码库保存不同类型密码。牢记密码库主密码,或妥善保管密码库密钥。
锦囊2:使用2FA两步验证
Magic Eden引入钻石奖励,允许用户根据任务赚取钻石:金色财经报道,NFT市场Magic Eden宣布引入钻石奖励(Diamond Rewards),允许用户根据不同的任务赚取钻石,并在Magic Eden中解锁更多的奖励。钻石是一种奖励货币,每月奖励数量都会保持不变。获得钻石的方式有以下三种:在Magic Eden上架NFT并成功出售、在Magic Eden出价NFT并被接受、完成Profile资料填写。另外,忠诚度分数用于确定赚取钻石的乘数,100%的忠诚度得分会活得2倍乘数。[2023/3/31 13:36:58]
两步身份验证是保护账户和资产的第二道屏障。涉及到资金或重要账户,都需要设置。
避免使用电话两步验证。电话信息尤其易于泄露,甚至被盗用。
避免使用邮箱两步验证。很多情况会因为攻击、恢复码失窃、重复使用密码等原因,失去邮箱使用权限。
a16z自建媒体网站Future停更两月面临关闭,主要编辑人员已离职:12月2日消息,著名风投a16z自建媒体网站Future面临关闭,主要编辑人员都已经离职,包括执行主编(前CNN编辑)Maggie Leung、4年前加入a16z的总编辑Amelia Salyers、密码学编辑(前Decrypt资深编辑)Jeff Benson以及生物学编辑Nicole Neuman。
Future于2021年6月15日上线,同时发布20多篇文章,主题从创造者经济到加密货币颠覆好莱坞的潜力。其最新文章《Why Applying Machine Learning to Biology is Hard – But Worth It》发表时间为2022年10月5日,已有将近2月未发表任何文章。据Similar Web估计,Future网站今年7月的访问量约为130万,到9月则下降至42.3万。[2022/12/2 21:18:45]
使用两步验证应用程序。微软的Authenticator、谷歌身份验证器(GoogleAuthenticator)都可选择。安卓设备上,谷歌身份验证器可以在不同设备间备份。
新加坡星展银行在区块链平台上完成日内回购交易:金色财经报道,新加坡星展银行表示自己是亚洲第一家在基于区块链网络上完成日内回购交易的银行。该交易是在摩根大通在Onyx数字资产上的日内回购应用上完成的,该应用可在数小时内实现即时结算和交易到期,而不是目前行业规范中的一到两个工作日。
星展银行财政与市场部主管Andrew Ng在周三的一份声明中说:回购协议或回购是一种传统的、成熟的融资方法,但基础设施和技术上的低效率意味着最短期限通常为一天。通过利用基于区块链的解决方案的效率,我们能够在压缩的时间内筹集美元资金,这对我们的流动资金需求是有利的。(forkast)[2022/11/23 8:00:56]
使用硬件密钥。硬件密钥装置是将特定线上账户的身份验证密钥储存在特定硬件之上。需要将硬件与设备通过USB接口连接后在设备上确认。由于需要硬件,这样会降低远程攻击风险。目前市面上的硬件密钥产品有?Yubikey、OnlyKey?和?GoogleTitan。
锦囊3:保护好电话号码安全
如果可以,将所有账号的电话号码验证方式取消,包括电子邮件。「短信嗅探」和「SIM卡替换」是常见针对短信验证的攻击方式。
如果必须要使用电话号码,可以选择网络电话(VoIP)网络电话。网络电话攻击难度更高。GoogleVoice、Twilio、Skype可以选择。要保证网络电话登录账户安全。
如果无法使用网络电话,使用备用电话号码。除另外购买新电话号码外,可以选择e-sim卡、GoogleFi或其他地区手机卡。
网络电话号码或备用电话号码不对外公开,只用于注册交易所、钱包或其他用途。并且定期更换。
锦囊4:确保身份安全
网络购物或常用网站注册,保护个人信息。不要使用自己的身份证姓名或常用名。此类预留电话和电子邮件地址与钱包或重要账户隔离。这次Ledger泄露用户信息主要就是此类相关信息。
如果可以,减少使用信用卡或借记卡。多数在线信用卡付款,只需要填写正确卡号和安全码即可。
锦囊5:浏览网页技巧小汇总
使用?JavaScript拦截工具。屏蔽JavaScript有可能限制网站使用,但可以防止恶意程序。NoScript?和?UblockOrigin?是很好的网页拦截插件。
验证网站使用?HTTPS加密渠道。浏览器插件HTTPSEverywhere可以保证网页安全连接。
有些网站和应用可以关联多个电子邮件地址,检查并取消关联不常用电子邮件地址。这些不常用地址有可能被利用进行攻击。
避免使用未知公共WiFi。公共场所WiFi极易伪装,极易钓鱼攻击。
使用虛拟私人网络避免网络流量监控。选择VPN服务商做好研究。一定要保证VPN服务商不记录用户信息,购买前搜索是否有不良记录或安全事故。注册相关服务时确保提供最少个人信息,一般注册只需要电子邮件地址。如果要求电话号码或其他相关个人信息,请谨慎选择。尽量避免网银或信用卡支付,部分服务商可以选择加密货币。
有些VPN服务商声称不记录用户使用信息,但使用前也需要做好调查
打开电子邮件中的链接或不明来源链接前,仔细检查链接地址,防止钓鱼网站。
锦囊6:电子设备使用注意事项
重要的交易账户使用专门电脑/智能手机设备。此专用设备加密,好妥善保管,不用做其他用途。不安装多余的软件或应用。安装的软件越多,潜在漏洞越多。
一般用途的设备上的软件如果长时间没有使用,先卸载,使用时再安装最新版本。
验证软件来源。例如验证安装文件PGP签名或SHA-256哈希值。
杀软件扫描不明文件。VIRUSTOTAL?在线杀软件扫描服务推荐使用。
锦囊7:软件及操作系统安全建议
保证软件更新。软件更新可能会含有最新安全漏洞补丁。不及时更新软件,漏洞有可能会被黑客利用。
硬核高级用户可选择安全的操作系统。重要的钱包最好减少使用Windows操作,Windows最容易受到恶意软件侵扰和黑客攻击。安全的操作系统首推?Tails,EdwardSnowden当年就是使用这款操作系统。Tails操作系统占用空间小,可使用USB储存设备安装、运行。内置安全组件和加密通讯协议,而且兼容性好。是保存重要密码和钱包的首选。其他同类产品还有?QubesOS、OpenBSD?等。使用需要掌握一定命令行技巧。
锦囊8:钱包使用安全建议
钱包密钥或助记词妥善保管。记在纸上或用专用助记词板。切勿保存在联网的电子设备中。或者使用专用手机拍照储存,手机不连网不用做其他用途。
只有确认使用软件安全后再连接钱包。
使用多签钱包。Gnosis?Safe?是一款在线多签钱包,可选择使用多签交易。
确认交易前,核实收款方信息和交易地址。这一点很重要,无论金额大小都不要掉以轻心,务必检查。NexusMutual创始人HughKarp如果当时在发送较以前,核实交易信息,就会避免这次重大损失,还能及早发现潜伏黑客攻击。
Metamask?等钱包上不再使用或很少使用的「关联网站」或「关联账户」,及时取消关联。硬件钱包可连接到?Debank?后,取消不使用的关联合约。
锦囊9:其他技巧及注意事项
重要备份文件或数据加密。常用加密软件?PGP。
预留两种或以上备份方法。不要依靠记忆力或易损耗材料。
钱包助记词或私钥备份设备保持离线,不联网。设备使用密码、PIN码或图形码锁定,不使用指纹等生物识别解锁。
来源:金色财经
标签:MAGCHAUTUEFImag币行情Tokenize XchangeFairly Advance FutureDefiBay
行情回顾:日内比特币多头情绪浓重,行情晚间也是如预期突破30000关口,顺势走出强势涨幅,短时间内价格拉升800多点,目前高位触及30888位置,后续若是价格再度刷新高点.
1900/1/1 0:00:00币圈瞬息万变,你一定要告诫自己,过去的就让它过去,未来的就让它来,永远不要把以前的亏损刻在心里,要学会刻在沙滩上.
1900/1/1 0:00:00前言:行情不可怕,闪崩不可怕,诱单不可怕,可怕的是你不能把握行情,只有稳定的行情狙击,以及严格的执行进场才能满载而归,否则你看着每日的行情波动,看着每日的行情走势依旧是望洋兴叹,所以跟上节奏.
1900/1/1 0:00:00?在市场情绪高涨的情况下,FIL延续上周的走势,下跌幅度从6%扩大至19%,最低时触及20.6美元的历史新低,随后小幅反弹。到目前为止,暂报21.8USDT.
1900/1/1 0:00:00大饼止盈提醒行情瞬息万变在匠润发出策略之后半小时不到大饼第一止盈位置已到33840-34500的大止盈区间盈利达660美金基本没有回调就到达了第一止盈位34500这样的行情其实很简单在高位的时候.
1900/1/1 0:00:00ETH行情分析小时线来看,昨日早间的高点在748一线,币价整体走下行,高点缓慢下降,低点也是逐步下移,布林通道向下开口,各均线也都是向下运行,早间币价在向上插针734高点,受上方均线压制.
1900/1/1 0:00:00