原文:《HowToSecureYourCryptoWalletandNFTs》
编者按:今天知名公链Solana被爆出漏洞事件,导致超过8000个钱包地址被盗取资产,此时大家应该重视如何保护自己的钱包和里面的资产。
正文
近日,DeFi风险投资基金DeFianceCapital的联合创始人,在他的个人钱包中被盗了价值170万美元的NFT。他声称,在打开一封看起来可疑的电子邮件附件后,他成为了网络钓鱼攻击的受害者,邮件附件显然来自DeFiance的一家投资组合公司。
这种攻击甚至影响了一些经验丰富的人,他们拥有5年的加密经验,使用密码管理器和硬件钱包与DeFi协议进行交互。
百度数字人生成方法专利获授权,可应用于元宇宙等场景:金色财经报道,北京百度网讯科技有限公司申请的“生成数字人的方法、模型的训练方法、装置、设备和介质”专利获授权。专利摘要显示,本公开涉及人工智能领域,具体涉及自然语言处理、深度学习、计算机视觉、图像处理、增强现实和虚拟现实等技术领域,可应用于元宇宙等场景。[2023/6/9 21:26:19]
尽管遭到了黑客攻击,但这对我们所有人来说都是一个及时的提醒,热钱包仍然很容易受到加密货币黑客的攻击,尤其是当我们是活跃的DeFi用户时。
在本文中,我们将探索几种方法来保护我们的加密钱包和NFT。
创建多个钱包
从技术上讲,创建无限数量的加密钱包来持有和保管我们的数字资产是可行的,尽管管理大量的数字资产将变得相当繁琐。冷钱包是一个伟大的、安全的方式来存储我们的数字资产,因为它们保护我们的资产脱机,远离互联网上的坏人或恶意计算机,这意味着在安全方面不会受到影响。另一方面,像MetaMask和CoinbaseWallet这样的热钱包以牺牲安全为代价,提供了更多的便利,因为当我们复制和粘贴这些钱包时,这些钱包通常会为黑客窃取我们的私钥和掏空我们的钱包创造一个攻击载体。
Wintermute通过Clearpool借款约240万枚USDC:9月28日消息,据PeckShield监测显示,加密货币做市商Wintermute通过去中心化借贷市场Clearpool借款约240万枚USDC,目前Wintermute对Clearpool的债务欠款约为1300万美元。
此前报道,Wintermute于9月20日在DeFi黑客攻击中损失1.6亿美元。9月21日,链上数据显示,Wintermute对几个交易对手的DeFi债务超过2亿美元。[2022/9/28 5:58:52]
一旦我们购买了一个冷钱包,不要将我们所有的资产存储在一个与我们的在线身份绑定的钱包中。这也创造了一个攻击向量,一个安全漏洞就可以耗尽我们的全部净资产。
相反,一个好的做法是创建2个级别的钱包:
韩国区块链视频游戏开发商Wemade推出USDC锚定稳定币“WEMIX”和DeFi服务“WEMIX.Fi”:金色财经报道,韩国区块链视频游戏开发商 Wemade 宣布推出USDC锚定稳定币“WEMIX”,旨在用于该公司不断发展的 NFT 和 DeFi 区块链生态系统。据悉,稳定币WEMIX 目前已发行 1100 万枚,完全由 Circle 的美元 稳定币 USDC 锚定和支持,使其价值维持在 1 美元。此外,Wemade 还激活了 DIOS 协议,该协议将用于发行和销毁 WEMIX,以保持该稳定币与 USDC 的 1:1 比例。除了稳定币,Wemade 还推出了 DeFi 服务“WEMIX.Fi”,允许用户存储、交换和质押 Wemade 的加密货币。(forkast)[2022/10/24 16:37:01]
热钱包(如Metamask)进行日常交易
API3增值服务Chain API集成Airnode,将提供无代码Web3部署服务:6月22日消息,预言机解决方案API3增值服务Chain API集成Airnode,使API提供商能够在更广泛的区块链空间中自我集成和部署预言机。据悉,Airnode作为一个开源网关,允许API直接连接到web3,而无需持续管理或使用第三方。因此,利用Chain API的企业将拥有对部署的预言机和链上数据的第一手控制权,从而获得其Web3业务的完全权限。(CryptoNinjas)[2022/6/22 4:44:19]
用于存储的冷硬件钱包
也可以使用相同的助记词将冷硬件钱包进一步分解为2个子钱包。
冷钱包地址1用于金库存储
冷钱包地址2用于可信站点上的不频繁交易
使用多重钱包,我们可以确保自己有针对不良参与者的多重防御。即使我们的热钱包被泄露了,我们的资产仍然安全的存储在冷钱包里。
仔细签订合约
我们只会使用热钱包地址或冷钱包地址2来签订合约。冷钱包地址1是纯粹的存储,和发送/接收交易到我们的其他钱包。在签署交易时,确保只在我们信任的网站上签署交易。一份恶意的合约,如果签署不当,就会允许它将我们钱包里的所有资产转移到另一个钱包里——实际上是耗尽我们的资金。有许多钓鱼网站、电子邮件和信息假装是合法的来源,然后操纵我们签署看似真实的合约,但在背后,它掩盖了一个事实,即我们给了合约许可,从我们的钱包中取出所有资金。
网络钓鱼是黑客试图我们的最流行的方式之一。例如,我们可能是一个有针对性的欺诈、电子邮件或网站的受害者,他们我们签署一些东西,以换取有限的NFT或其他东西。始终保持清醒的头脑。如果某件事好得令人难以置信,甚至有点可疑,那就避免它。不要冒这个险。如果我们曾经无意中签署了恶意文件,或者认为我们可能成为了恶意文件的受害者,请立即撤销我们对合约的许可。
保护助记词和私钥
需要不惜一切代价保护助记词和私钥。这些是通向我们的全部资产集合的门户。不要将我们的助记词存储在互联网、云、任何可能被泄露的电脑文件中,无论是输入的还是照片。有许多程序和恶意软件可以找出助记词,一旦被检测到,就可以用来获得访问我们的整个投资组合的权限。同样,即使我们用的是一个冷钱包,也不要在电脑上输入助记词。因为大多数现代钱包都能够从我们的Ledger导入帐户,而无需透露我们的助记词。
使用像MetaMaskmobile或CoinbaseWallet这样的移动钱包会带来更高的折中风险。我们永远不会知道我们的手机什么时候会被黑,特别是当我们在旅行时连接到公共WiFi或其他不可信的热点时。重要的是,我们不应该在导入手机的热钱包中存储太多,因为这些设备具有巨大的安全风险,往往会导致我们钱包的全部流失。
将我们的资产分散到多个钱包中
最后一个建议是让钱包多样化。例如,我们可以为不同的链创建两套热/冷钱包,以进一步分散被黑客攻击的风险。显然,这是以带来不便为代价的,但如果我们持有大量的投资组合,考虑到损失一切的代价远远大于带来不便的代价,这是值得考虑的。
如果我们认为自己已经受到了损害应该怎么办?
如果我们认为自己的钱包曾经被泄露过,请采取以下步骤:
立即断开网络连接
在一个全新的设备上,创建一个新的钱包
导入被破坏的钱包种子,并立即将所有资产发送到我们新创建的钱包中
要确定我们拥有哪些资产,可以使用区块链浏览器或Zapper等聚合器来帮助确定
当我们认为自己可能成为受害者时,关键是要保持冷静。然而,这可能已经太迟了。为了先发制人地检测未经授权的交易,可以使用或构建服务来监控来自地址的交易并将通知发送到自己的帐户。希望这些技巧有助于保护我们的加密钱包,并防止自己被黑客攻击。
来源:金色财经
标签:DEFIEFIDEFAPIDeFi WarriorGEFI币Verify DeFiBinance Multi-Chain Capital
7月31日,由工业和信息化部信息中心和福建省工业和信息化厅联合举办的第七届“创客中国”区块链中小企业创新创业大赛报名全面收官,共有来自全国的400余支参赛队伍报名参赛.
1900/1/1 0:00:00当我们在讨论美元回流的时候,我们实际上是在讨论资本在国际上的流动。这个“回流”是指,以美元为主的国际资本从世界其他地区流向美国.
1900/1/1 0:00:00中国版权保护中心与蚂蚁集团携手共建数字版权链,助力国家文化数字化战略实施近日,记者获悉,中国版权保护中心与蚂蚁集团蚂蚁链正式签署合作协议,双方将以共建数字版权链为核心抓手.
1900/1/1 0:00:00METADAOBOSS是由新加坡MDB基金会,基于世界著名项目币安智能链BSC技术生态开发的分布式商业应用价值网络.
1900/1/1 0:00:00行情是迷局,长路有明灯!我是币沐岩。每天都会把自己的个人操作建议分享到公众号尾部给到粉丝分享,复盘昨天不论对错都是过去,今天我们继续并肩向前!比特币行情解析——比特币日线收出三连阴,但各均线系统.
1900/1/1 0:00:00BTC连续两日下跌试探,上方短线受阻于MA5,但目前依然位于MA65上方,多头表现相对强势,上方仍有一定空间,后市整体趋于宽幅震荡.
1900/1/1 0:00:00