月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 狗狗币 > 正文

TIC:黑客事件频发 如何保护好自己的钱包和NFT资产?_DALICHAIN

作者:

时间:1900/1/1 0:00:00

原文:《HowToSecureYourCryptoWalletandNFTs》

编者按:今天知名公链Solana被爆出漏洞事件,导致超过8000个钱包地址被盗取资产,此时大家应该重视如何保护自己的钱包和里面的资产。

正文

近日,DeFi风险投资基金DeFianceCapital的联合创始人,在他的个人钱包中被盗了价值170万美元的NFT。他声称,在打开一封看起来可疑的电子邮件附件后,他成为了网络钓鱼攻击的受害者,邮件附件显然来自DeFiance的一家投资组合公司。

这种攻击甚至影响了一些经验丰富的人,他们拥有5年的加密经验,使用密码管理器和硬件钱包与DeFi协议进行交互。

Multichain黑客事件仍有价值近150万美元的以太坊未归还:金色财经报道,本周早些时候,攻击跨链协议 Multichain 的黑客之一已将 322 ETH 返还,并保留了 62 ETH 作为“漏洞赏金”,然而仍有 528 ETH(价值约合 150 万美元) 未偿还。Multichain 是一种跨链路由器协议,可在包括比特币、以太坊和 Terra 在内的 30 个不同区块链之间桥接,本周的漏洞影响了协议上的六个代币:Wrapped ETH (WETH)、Peri Finance Token (PERI)、Official Mars Token (OMT)、Wrapped BNB (WBNB)、Polygon (MATIC) 和 Avalanche (AVAX) 。Multichain 官方推特宣布该问题已“报告并修复”,首席执行官兼联合创始人 Zhaojun 表示,该漏洞是由于 Multichain 的桥接合约未部署暂停功能以防止未来资金损失。(Decrypt)[2022/1/22 9:05:05]

尽管遭到了黑客攻击,但这对我们所有人来说都是一个及时的提醒,热钱包仍然很容易受到加密货币黑客的攻击,尤其是当我们是活跃的DeFi用户时。

日本逮捕30名参与Coincheck黑客事件的犯罪分子:根据《日经亚洲》(Nikkei Asia)发表的一份报告,日本已逮捕30名与5.3亿美元Coincheck黑客事件有关的进行非法交易的个人。据悉,Coincheck在2018年1月遭受了一次大规模黑客入侵,其热钱包中的5.23亿NEM(XEM)代币损失。同年3月,该公司向受影响的客户提供了总计4.35亿美元的巨额现金补偿。[2021/1/22 16:44:44]

在本文中,我们将探索几种方法来保护我们的加密钱包和NFT。

创建多个钱包

从技术上讲,创建无限数量的加密钱包来持有和保管我们的数字资产是可行的,尽管管理大量的数字资产将变得相当繁琐。冷钱包是一个伟大的、安全的方式来存储我们的数字资产,因为它们保护我们的资产脱机,远离互联网上的坏人或恶意计算机,这意味着在安全方面不会受到影响。另一方面,像MetaMask和CoinbaseWallet这样的热钱包以牺牲安全为代价,提供了更多的便利,因为当我们复制和粘贴这些钱包时,这些钱包通常会为黑客窃取我们的私钥和掏空我们的钱包创造一个攻击载体。

观点:如果加密货币被禁止,就不会发生Twitter黑客事件:纽约杂志商业专栏作家Josh Barro在推特上分享了他对加密的负面看法,此前多个大V推特账户被黑,并发布比特币相关钓鱼信息。Barro因此对加密货币进行了猛烈抨击:“加密对社会有害。”其表示,如果加密货币被法律正式禁止,没有人会担心坏人侵入知名人物的Twitter账户,然后以此来取比特币。他还指出加密货币对社会没有任何好处,而且在一些情况下带来了弊端,例如成为暗网的途径。(U.Today)[2020/7/17]

一旦我们购买了一个冷钱包,不要将我们所有的资产存储在一个与我们的在线身份绑定的钱包中。这也创造了一个攻击向量,一个安全漏洞就可以耗尽我们的全部净资产。

相反,一个好的做法是创建2个级别的钱包:

热钱包(如Metamask)进行日常交易

黑客事件发生前几周 推特曾加紧寻求新任首席信息安全官:消息人士透露,在周三的黑客事件发生的前几周,推特曾试图加快新任首席信息安全官的招募工作。据悉,自2018年5月Michael Coates离职后,摩根大通前高管Joe Camilleri临时接替了信息安全领导工作,但直至今日,该公司一直没有一名常任的首席信息安全官。(纽约邮报)[2020/7/17]

用于存储的冷硬件钱包

也可以使用相同的助记词将冷硬件钱包进一步分解为2个子钱包。

冷钱包地址1用于金库存储

冷钱包地址2用于可信站点上的不频繁交易

使用多重钱包,我们可以确保自己有针对不良参与者的多重防御。即使我们的热钱包被泄露了,我们的资产仍然安全的存储在冷钱包里。

仔细签订合约

我们只会使用热钱包地址或冷钱包地址2来签订合约。冷钱包地址1是纯粹的存储,和发送/接收交易到我们的其他钱包。在签署交易时,确保只在我们信任的网站上签署交易。一份恶意的合约,如果签署不当,就会允许它将我们钱包里的所有资产转移到另一个钱包里——实际上是耗尽我们的资金。有许多钓鱼网站、电子邮件和信息假装是合法的来源,然后操纵我们签署看似真实的合约,但在背后,它掩盖了一个事实,即我们给了合约许可,从我们的钱包中取出所有资金。

网络钓鱼是黑客试图我们的最流行的方式之一。例如,我们可能是一个有针对性的欺诈、电子邮件或网站的受害者,他们我们签署一些东西,以换取有限的NFT或其他东西。始终保持清醒的头脑。如果某件事好得令人难以置信,甚至有点可疑,那就避免它。不要冒这个险。如果我们曾经无意中签署了恶意文件,或者认为我们可能成为了恶意文件的受害者,请立即撤销我们对合约的许可。

保护助记词和私钥

需要不惜一切代价保护助记词和私钥。这些是通向我们的全部资产集合的门户。不要将我们的助记词存储在互联网、云、任何可能被泄露的电脑文件中,无论是输入的还是照片。有许多程序和恶意软件可以找出助记词,一旦被检测到,就可以用来获得访问我们的整个投资组合的权限。同样,即使我们用的是一个冷钱包,也不要在电脑上输入助记词。因为大多数现代钱包都能够从我们的Ledger导入帐户,而无需透露我们的助记词。

使用像MetaMaskmobile或CoinbaseWallet这样的移动钱包会带来更高的折中风险。我们永远不会知道我们的手机什么时候会被黑,特别是当我们在旅行时连接到公共WiFi或其他不可信的热点时。重要的是,我们不应该在导入手机的热钱包中存储太多,因为这些设备具有巨大的安全风险,往往会导致我们钱包的全部流失。

将我们的资产分散到多个钱包中

最后一个建议是让钱包多样化。例如,我们可以为不同的链创建两套热/冷钱包,以进一步分散被黑客攻击的风险。显然,这是以带来不便为代价的,但如果我们持有大量的投资组合,考虑到损失一切的代价远远大于带来不便的代价,这是值得考虑的。

如果我们认为自己已经受到了损害应该怎么办?

如果我们认为自己的钱包曾经被泄露过,请采取以下步骤:

立即断开网络连接

在一个全新的设备上,创建一个新的钱包

导入被破坏的钱包种子,并立即将所有资产发送到我们新创建的钱包中

要确定我们拥有哪些资产,可以使用区块链浏览器或Zapper等聚合器来帮助确定

当我们认为自己可能成为受害者时,关键是要保持冷静。然而,这可能已经太迟了。为了先发制人地检测未经授权的交易,可以使用或构建服务来监控来自地址的交易并将通知发送到自己的帐户。希望这些技巧有助于保护我们的加密钱包,并防止自己被黑客攻击。

标签:TICCHAICHMultichainNTIC价格Hachiko CharityDALICHAINCORE MultiChain Token

狗狗币热门资讯
TOR:加密金融历史转折点:USDC 们正在反噬 DeFi_Cornucopias

就在以太坊测试网宣布合并成功这一喜大普奔消息的同时,加密世界也迎来了另一个历史转折点:因USDC发行方Circle冻结部分地址的资金访问权,主流DEX协议dYdX出现用户账号屏蔽情况.

1900/1/1 0:00:00
稳定币:欧洲央行报告:CBDC比比特币、稳定币更适合跨境支付_稳定币CNHC是一个什么平台

8月3日消息,欧洲央行在周一发布的一项研究中表示,央行数字货币可能是跨境支付的“圣杯”,有可能超越市场上的其他任何选择——包括比特币和稳定币.

1900/1/1 0:00:00
WEB:狂欢之后迎监管 Web3增长沃土在哪?_stellar币价格

过去数月,品牌主理人和众多创业者、观察人士探讨行业未来发展的过程中,出海和Web3几乎是被提到最多的两个关键词.

1900/1/1 0:00:00
DEB:DeBridge Finance指责被攻击未遂事件与朝鲜黑客Lazarus有关_debt币gate

金色财经消息,DeBridgeFinance联合创始人AlexSmirnov警告所有Web3团队,黑客活动可能很普遍.

1900/1/1 0:00:00
比特币:追本溯源:比特币和以太坊的价值从何而来?_ETH交易是什么意思

每当人们提起比特币等加密货币时,总会与投机、投资、炒作甚至是庞氏局连结起来,似乎加密货币都仅仅是一堆废纸.

1900/1/1 0:00:00
RYA:还原 Bryan Pellegrino:LayerZero CEO 身份背后的多面人生_CRNBRY价格

BryanPellegrino分享他神奇人生背后那些最有价值的思考。在创立LayerZero之前,Pellegrino曾是一位职业扑克选手,成功地把一套自己编写的机器学习工具销售给了一支MLB球.

1900/1/1 0:00:00