月亮链 月亮链
Ctrl+D收藏月亮链

比特币:黑客事件频发 如何保护好自己的钱包和NFT资产?_SMASH币

作者:

时间:1900/1/1 0:00:00

原文:《How To Secure Your Crypto Wallet and NFTs》

编者按:今天知名公链Solana被爆出漏洞事件,导致超过8000个钱包地址被盗取资产,此时大家应该重视如何保护自己的钱包和里面的资产。

近日,DeFi风险投资基金DeFiance Capital的联合创始人,在他的个人钱包中被盗了价值170万美元的NFT。他声称,在打开一封看起来可疑的电子邮件附件后,他成为了网络钓鱼攻击的受害者,邮件附件显然来自DeFiance的一家投资组合公司。

这种攻击甚至影响了一些经验丰富的人,他们拥有5年的加密经验,使用密码管理器和硬件钱包与DeFi协议进行交互。

推特黑客事件策划者Graham Clark拥有价值300万美元比特币:推特黑客事件幕后黑手之一17岁少年Graham Clark目前拥有价值约300万美元的比特币,这笔财富与本次推特攻击名人账号无关,是在2019年的另一次刑事调查过程中被发现的,足够支付新案件涉及的725000美元的保释金。(u.today)[2020/8/2]

尽管遭到了黑客攻击,但这对我们所有人来说都是一个及时的提醒,热钱包仍然很容易受到加密货币黑客的攻击,尤其是当我们是活跃的DeFi用户时。

在本文中,我们将探索几种方法来保护我们的加密钱包和NFT。

从技术上讲,创建无限数量的加密钱包来持有和保管我们的数字资产是可行的,尽管管理大量的数字资产将变得相当繁琐。冷钱包是一个伟大的、安全的方式来存储我们的数字资产,因为它们保护我们的资产脱机,远离互联网上的坏人或恶意计算机,这意味着在安全方面不会受到影响。另一方面,像MetaMask和Coinbase Wallet这样的热钱包以牺牲安全为代价,提供了更多的便利,因为当我们复制和粘贴这些钱包时,这些钱包通常会为黑客窃取我们的私钥和掏空我们的钱包创造一个攻击载体。

FBI披露推特黑客事件侦破细节 Coinbase注册信息暴露黑客身份:美国联邦调查局(FBI)披露了侦破推特(Twitter)账户大规模被黑事件的更多细节。FBI表示,当局通过分析区块链记录,根据黑客发布的钓鱼地址追踪到了加密货币交易所Coinbase,两名黑客Nima Fazeli和Mason Sheppard均使用了真实驾照信息注册并验证了其Coinbase账户,此外,Nima Fazeli在攻击中还使用了自己的家庭IP,这使得调查人员可以很容易地追踪到其位置。网络安全专家Jake Williams表示,黑客的工作相当“马虎”。

注:美国司法部本周五宣布,三名涉嫌参与著名社交网站推特(Twitter)账户大规模被盗事件的黑客Mason Sheppard、Nima Fazeli、Graham Clark已被起诉。(The Daily Mail)[2020/8/2]

一旦我们购买了一个冷钱包,不要将我们所有的资产存储在一个与我们的在线身份绑定的钱包中。这也创造了一个攻击向量,一个安全漏洞就可以耗尽我们的全部净资产。

加密货币追踪公司:推特黑客事件中积累的被盗比特币正在移动:据加密货币追踪公司Chainalysis称,在周三的巨大推特黑客事件中积累的被盗比特币已经“在移动”。Chainalysis正在监视与攻击相关的四个钱包。最普遍的地址从375笔交易中获得了12万美元的比特币。辅助地址从100笔交易中获得了6,700美元的比特币。一个XRP钱包什么也没得到。到目前为止,一个尚无关联的钱包总共收到了5枚比特币(46055美元)。Chainalysis发言人Maddie Kennedy说:“我们正在与客户合作,从这个钱包中寻找线索。”一个向子发送了4万美元比特币的日本钱包似乎是这次事件的最大受害者。此外,目前尚未有BTC兑现到法定货币。(Coindesk)[2020/7/16]

相反,一个好的做法是创建2个级别的钱包:

声音 | 赵东:币安被盗可能只是一系列黑客事件的开始,各平台需严查自身安全问题:针对币安热钱包被盗一事,赵东发微博称:“突然想到,就不负责地阴谋论一下,币安被盗可能只是一系列黑客事件的开始,希望此事给大家敲响警钟,各家平台严查自身安全问题。你的系统可能早就被黑客潜伏大半年或者N年了。现在没丢币不代表没有安全问题。 ????”[2019/5/9]

热钱包(如Metamask)进行日常交易

用于存储的冷硬件钱包(例如Ledger X )

也可以使用相同的助记词将冷硬件钱包进一步分解为2个子钱包。

冷钱包地址 1 用于金库存储(仅发送/接收)

冷钱包地址 2 用于可信站点(例如 Aave)上的不频繁交易

使用多重钱包,我们可以确保自己有针对不良参与者的多重防御。即使我们的热钱包被泄露了,我们的资产仍然安全的存储在冷钱包里。

我们只会使用热钱包地址或冷钱包地址2来签订合约。冷钱包地址1是纯粹的存储,和发送/接收交易到我们的其他钱包。在签署交易时,确保只在我们信任的网站上签署交易。一份恶意的合约,如果签署不当,就会允许它将我们钱包里的所有资产转移到另一个钱包里——实际上是耗尽我们的资金。有许多钓鱼网站、电子邮件和信息假装是合法的来源,然后操纵我们签署看似真实的合约,但在背后,它掩盖了一个事实,即我们给了合约许可,从我们的钱包中取出所有资金。

网络钓鱼是黑客试图我们的最流行的方式之一。例如,我们可能是一个有针对性的欺诈、电子邮件或网站的受害者,他们我们签署一些东西,以换取有限的NFT或其他东西。始终保持清醒的头脑。如果某件事好得令人难以置信,甚至有点可疑,那就避免它。不要冒这个险。如果我们曾经无意中签署了恶意文件,或者认为我们可能成为了恶意文件的受害者,请立即撤销我们对合约的许可。

需要不惜一切代价保护助记词和私钥。这些是通向我们的全部资产集合的门户。不要将我们的助记词存储在互联网、云、任何可能被泄露的电脑文件中,无论是输入的还是照片。有许多程序和恶意软件可以找出助记词,一旦被检测到,就可以用来获得访问我们的整个投资组合的权限。同样,即使我们用的是一个冷钱包,也不要在电脑上输入助记词。因为大多数现代钱包(例如 MetaMask)都能够从我们的 Ledger 导入帐户,而无需透露我们的助记词。

使用像MetaMask mobile或Coinbase Wallet这样的移动钱包会带来更高的折中风险。我们永远不会知道我们的手机什么时候会被黑,特别是当我们在旅行时连接到公共WiFi或其他不可信的热点时。重要的是,我们不应该在导入手机的热钱包中存储太多,因为这些设备具有巨大的安全风险,往往会导致我们钱包的全部流失。

最后一个建议是让钱包多样化。例如,我们可以为不同的链创建两套热/冷钱包,以进一步分散被黑客攻击的风险。显然,这是以带来不便为代价的,但如果我们持有大量的投资组合,考虑到损失一切的代价远远大于带来不便的代价,这是值得考虑的。

如果我们认为自己的钱包曾经被泄露过,请采取以下步骤:

立即断开网络连接

在一个全新的设备上,创建一个新的钱包

导入被破坏的钱包种子,并立即将所有资产发送到我们新创建的钱包中

要确定我们拥有哪些资产,可以使用区块链浏览器或Zapper等聚合器来帮助确定

当我们认为自己可能成为受害者时,关键是要保持冷静。然而,这可能已经太迟了。为了先发制人地检测未经授权的交易,可以使用或构建服务来监控来自地址的交易并将通知发送到自己的帐户。希望这些技巧有助于保护我们的加密钱包,并防止自己被黑客攻击。

标签:比特币COINMASOIN比特币中国官网地址点击进入官网coins币价格SMASH币Quebecoin

币赢交易所热门资讯
比特币:金色前哨 | 洪都拉斯推出“比特币谷”吸引全球加密投资者_BTC

洪都拉斯已经为“比特币谷”破土动工,该项目位于该国蓬勃发展的圣卢西亚镇,旨在吸引来自全球的加密投资者。洪都拉斯是一个促进市政当局使用加密货币作为支付方式的中美洲国家.

1900/1/1 0:00:00
NFT:Bankless:下个牛市的 5 大关键主题和趋势_Banana

注:原作者为 Jean-Paul Faraj熊市是积累财富的最好机会。游客(投机者)都已离开,现在正是淡季。这是建设者们埋头工作的时候,也是投资者对下一个大趋势下注的时候.

1900/1/1 0:00:00
比特币:比特币倡导者 Michael Saylor 辞去 MicroStrategy CEO 一职_以太坊价格今日行情比特币

作者:比推 Amy LiuMichael Saylor?是美国企业界最著名的比特币支持者之一,周二宣布将辞去商业智能公司?MicroStrategy?首席执行官(CEO)一职.

1900/1/1 0:00:00
区块链:新闻周刊 | 《时代》杂志最新封面文章:元宇宙将重塑我们的生活_比特币交易违法吗

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、矿业信息、项目动态、技术进展等行业动态。本文是其中的新闻周刊,带您一览本周区块链行业大事.

1900/1/1 0:00:00
NFT:音乐圈押注 Web3:一场游戏一场梦_区块链

讲个笑话,上线14年后,Spotify仍然没能实现盈利,在线音乐服务至今仍然没有摸索出自己的盈利模式.

1900/1/1 0:00:00
ETH:什么是加密货币清算 为什么它们很重要?_EFI

在过去的几个月里,清算已经成为加密货币世界新闻周期的头条。本文将解释清算概念、为什么会发生清算,以及人们可以采取哪些措施来避免它们.

1900/1/1 0:00:00