月亮链 月亮链
Ctrl+D收藏月亮链

加密货币:加密资产安全保护锦囊秘籍大汇集_PAS

作者:

时间:1900/1/1 0:00:00

编者按:本文来自链闻ChainNews,撰文:楊小猴,星球日报经授权发布。最近先有硬件钱包Ledger泄露27万用户信息,后有保险协议NexusMutual创始人HughKarp遭黑客攻击37万NXM代币被盗。安全是我们数字生活的重要方面,之前链闻发表过《手把手教你掌握DeFi隐私保护实用技巧》。本文作为补充,推荐更多适合普通用户的加密资产安全操作指南,帮大家防患于未然。九个加密资产安全保护锦囊送给链闻的读者:锦囊1:做好密码管理

使用密码管理器。多数人无法记忆大量无规则密码,为了避免使用重复密码、简单密码、规则密码,加强密码强度,建议使用密码管理器。

在线密码管理器,除了老牌的1Password、LastPas,Bitwarden以使用方便,界面简洁受用户欢迎。Bitwarden开源,有各类主流浏览器插件。KeePassXC是另一跨平台密码管理器。开源,三种操作系统可用,目前没有手机应用。因为没有在线云端存储,数据本地存储,与其他密码管理器相比,多设备同步不是很方便。但本地数据能更多保证数据的安全性。

日本提议放宽加密资产的公司税规定,不再对其持有的加密货币的账面收益纳税:8月31日消息,日本金融监管机构提议放宽加密资产的公司税规定,并对个股投资者征收更宽松的税,以支持首相岸田文雄重振经济的努力。其中金融监管机构日本金融厅(FSA)周三宣布,监管机构在其年度税法变更请求中提议,企业在发行加密货币后,应免除对其持有的加密货币的账面收益进行纳税,此外还呼吁推动一项为个人投资者提供税收减免的计划。

对于零售投资者,FSA希望通过提高其投资限额并使该计划永久化,以扩大日本个人储蓄账户的减税举措。据悉,日本个人储蓄账户可以在一段时间内免除其部分投资收益和股息的资本利得税。

此前报道,日本将审查如何对企业为筹集资金而发行的加密资产进行征税,以利于初创企业发展,从而减轻新成立公司的负担,防止有前景的初创公司迁移至海外。(彭博社)[2022/8/31 12:59:56]

韩国央行:稳定币可信度下降,加密资产风险或会转移到金融市场:6月22日消息,韩国央行今日发布题为《加密资产市场的近期趋势和风险因素》的金融稳定报告,称与加密资产相关的投资者损失可能会扩大,今年以来加密资产已暴跌 40%。该报告特别指出,由于Luna-Terra事件导致对稳定币的信任度下降,加密资产风险可能会转移到金融市场。

韩国央行担心加密资产的高价格波动可能会扩大投资者的损失。在韩国,投资者很可能会遭受额外损失,因为所谓的“山寨币”在其他加密资产中的投资比例很高,这些资产的波动性比比特币或以太坊更大。

韩国央行强调,需要通过扩大加密资产的使用范围和扩大与金融市场的接触点,持续监测加密资产对金融稳定的影响,并尽快建立监管体系以保护投资者。(sedaily)[2022/6/22 6:17:51]

KeepPassXC使用界面对于重要账户,勿使用浏览器内置密码管理器。虽然浏览器内置密码管理器也属于在线密码管理器,但相比专业应用安全度相对较低。根据账户安全等级,在密码管理器建立不同密码库保存不同类型密码。牢记密码库主密码,或妥善保管密码库密钥。锦囊2:使用2FA两步验证

调查:全球100家顶级银行中有55%的银行对加密资产及区块链技术进行了投资:8月14日消息,近期,区块链市场情报机构Blockdata进行了一项研究。根据研究报告,在按AUM(资管规模)排名的100家银行中,有55%已经对加密货币领域产生了兴趣。据报道,这种兴趣包括银行对加密货币和去中心化账本技术或其子公司的间接和直接投资。此外,研究还显示,加密货币托管是进入加密货币行业的银行的主要目标。按资产管理规模最大的100家银行中,近25%的银行正在开发加密货币托管平台。或者,他们选择支持提供数字资产托管服务的初创公司。(Techtelegraph)[2021/8/14 1:55:23]

两步身份验证是保护账户和资产的第二道屏障。涉及到资金或重要账户,都需要设置。避免使用电话两步验证。电话信息尤其易于泄露,甚至被盗用。避免使用邮箱两步验证。很多情况会因为攻击、恢复码失窃、重复使用密码等原因,失去邮箱使用权限。使用两步验证应用程序。微软的Authenticator、谷歌身份验证器(GoogleAuthenticator)都可选择。安卓设备上,谷歌身份验证器可以在不同设备间备份。使用硬件密钥。硬件密钥装置是将特定线上账户的身份验证密钥储存在特定硬件之上。需要将硬件与设备通过USB接口连接后在设备上确认。由于需要硬件,这样会降低远程攻击风险。目前市面上的硬件密钥产品有Yubikey、OnlyKey和GoogleTitan。锦囊3:保护好电话号码安全

欧洲央行副行长:不推荐投资加密资产:欧洲央行副行长金多斯表示:不推荐投资加密资产。(金十)[2021/7/6 0:31:04]

如果可以,将所有账号的电话号码验证方式取消,包括电子邮件。「短信嗅探」和「SIM卡替换」是常见针对短信验证的攻击方式。如果必须要使用电话号码,可以选择网络电话(VoIP)网络电话。网络电话攻击难度更高。GoogleVoice、Twilio、Skype可以选择。要保证网络电话登录账户安全。如果无法使用网络电话,使用备用电话号码。除另外购买新电话号码外,可以选择e-sim卡、GoogleFi或其他地区手机卡。网络电话号码或备用电话号码不对外公开,只用于注册交易所、钱包或其他用途。并且定期更换。锦囊4:确保身份安全

网络购物或常用网站注册,保护个人信息。不要使用自己的身份证姓名或常用名。此类预留电话和电子邮件地址与钱包或重要账户隔离。这次Ledger泄露用户信息主要就是此类相关信息。如果可以,减少使用信用卡或借记卡。多数在线信用卡付款,只需要填写正确卡号和安全码即可。锦囊5:浏览网页技巧小汇总

报告:加密资产价格与代码开发人员存在相关性:金色财经报道,一份名为《从代码到市场:开发者网络和加密货币相关收益》的预印制研究报告称,加密资产价格和其代码开发人员之间存在相关性。报告发现,4%的开发者为不止一种加密货币贡献了代码,市场反映了这些跨资产的依赖关系。本质上,如果开发人员处理了多个资产,则这些资产将在市场行为上具有相似之处。报告的结果确定了加密货币的协作开发与其市场行为之间的明确联系。[2020/4/18]

使用JavaScript拦截工具。屏蔽JavaScript有可能限制网站使用,但可以防止恶意程序。NoScript和UblockOrigin是很好的网页拦截插件。验证网站使用HTTPS加密渠道。浏览器插件HTTPSEverywhere可以保证网页安全连接。有些网站和应用可以关联多个电子邮件地址,检查并取消关联不常用电子邮件地址。这些不常用地址有可能被利用进行攻击。避免使用未知公共WiFi。公共场所WiFi极易伪装,极易钓鱼攻击。使用虛拟私人网络避免网络流量监控。选择VPN服务商做好研究。一定要保证VPN服务商不记录用户信息,购买前搜索是否有不良记录或安全事故。注册相关服务时确保提供最少个人信息,一般注册只需要电子邮件地址。如果要求电话号码或其他相关个人信息,请谨慎选择。尽量避免网银或信用卡支付,部分服务商可以选择加密货币。

有些VPN服务商声称不记录用户使用信息,但使用前也需要做好调查打开电子邮件中的链接或不明来源链接前,仔细检查链接地址,防止钓鱼网站。锦囊6:电子设备使用注意事项

重要的交易账户使用专门电脑/智能手机设备。此专用设备加密,好妥善保管,不用做其他用途。不安装多余的软件或应用。安装的软件越多,潜在漏洞越多。一般用途的设备上的软件如果长时间没有使用,先卸载,使用时再安装最新版本。验证软件来源。例如验证安装文件PGP签名或SHA-256哈希值。杀软件扫描不明文件。VIRUSTOTAL在线杀软件扫描服务推荐使用。锦囊7:软件及操作系统安全建议

保证软件更新。软件更新可能会含有最新安全漏洞补丁。不及时更新软件,漏洞有可能会被黑客利用。硬核高级用户可选择安全的操作系统。重要的钱包最好减少使用Windows操作,Windows最容易受到恶意软件侵扰和黑客攻击。安全的操作系统首推Tails,EdwardSnowden当年就是使用这款操作系统。Tails操作系统占用空间小,可使用USB储存设备安装、运行。内置安全组件和加密通讯协议,而且兼容性好。是保存重要密码和钱包的首选。其他同类产品还有QubesOS、OpenBSD等。使用需要掌握一定命令行技巧。锦囊8:钱包使用安全建议

钱包密钥或助记词妥善保管。记在纸上或用专用助记词板。切勿保存在联网的电子设备中。或者使用专用手机拍照储存,手机不连网不用做其他用途。只有确认使用软件安全后再连接钱包。使用多签钱包。GnosisSafe是一款在线多签钱包,可选择使用多签交易。确认交易前,核实收款方信息和交易地址。这一点很重要,无论金额大小都不要掉以轻心,务必检查。NexusMutual创始人HughKarp如果当时在发送较以前,核实交易信息,就会避免这次重大损失,还能及早发现潜伏黑客攻击。Metamask等钱包上不再使用或很少使用的「关联网站」或「关联账户」,及时取消关联。硬件钱包可连接到Debank后,取消不使用的关联合约。锦囊9:其他技巧及注意事项

重要备份文件或数据加密。常用加密软件PGP。预留两种或以上备份方法。不要依靠记忆力或易损耗材料。钱包助记词或私钥备份设备保持离线,不联网。设备使用密码、PIN码或图形码锁定,不使用指纹等生物识别解锁。

标签:加密货币PASGLEGOO加密货币和数字货币的区别是什么PASS币Gleec BTCMGOOGL币

欧易okex官网热门资讯
LAYER:一文概览加密货币layer2全生态解决方案_以太坊

编者按:本文来自金色财经,Odaily星球日报经授权转载。Layer2是很适合解决加密货币网络扩容问题的解决方案。每个加密货币网络底层是资源和通讯,是layer0.

1900/1/1 0:00:00
ETH:星球日报 | 美SEC针对Ripple的诉讼将于2021年2月22日开庭,马斯克赞同“火星经济将依靠加密货币运行”_THERADIO币

头条天桥资本已投资1.82亿美元于比特币根据一份投资者资料,美国对冲基金天桥资本已经代表其基金投资了高达1.82亿美元的比特币.

1900/1/1 0:00:00
稳定币:09年诞生了比特币,11年后诞生了算法稳定币,到底谁是中本聪的愿景?_BAS

今天是十二月三十一号,农历十一月十七,星期四。朋友们,今天就是2020年的最后一天了,到底会以什么样的形式来迎接大家呢,咱们拭目以待吧,本来今天想写个年终总结的,感觉好像时间不够,还是慢慢写吧,

1900/1/1 0:00:00
SEC:长臂挥舞:美国监管铁拳随时对币圈项目落下_SECO

编者按:本文来自威廉闲谈,作者:陳威廉,Odaily星球日报经授权转载。先祝大家圣诞快乐~不过大家应该不咋快乐,因为行情实在是不算好.

1900/1/1 0:00:00
EFI:DeFi秘籍:挖矿的7个招式_Global Funeral Care

编者按:本文来自币乎,作者:侠客张,Odaily星球日报经授权转载。当我们谈论AMM和挖矿时,我们谈论最多的是IL,但我的理解,IL实际是先设了一个持币条件,才会有对比,持币是一种投资模式,而挖.

1900/1/1 0:00:00
PAI:煤价高涨电力紧缺,枯水期南方加密矿场出现断电_SEAH

吴说区块链获悉,近期由于电力紧缺,四川对加密货币挖矿行业进行了强制性要求,一些矿场出现断电情况,新疆准东也要求做紧急限电预案措施.

1900/1/1 0:00:00