DOT:如何保护自己的加密钱包和NFT

近日,DeFi风险投资基金DeFiance Capital的联合创始人,在他的个人钱包中被盗了价值170万美元的NFT。他声称,在打开一封看起来可疑的电子邮件附件后,他成为了网络钓鱼攻击的受害者,邮件附件显然来自DeFiance的一家投资组合公司。

这种攻击甚至影响了一些经验丰富的人,他们拥有5年的加密经验,使用密码管理器和硬件钱包与DeFi协议进行交互。

尽管遭到了黑客攻击,但这对我们所有人来说都是一个及时的提醒,热钱包仍然很容易受到加密货币黑客的攻击,尤其是当我们是活跃的DeFi用户时。

在本文中,我们将探索几种方法来保护我们的加密钱包和NFT。

美众议员:将继续就如何将数字资产纳入监管框架与金融服务委员会进行对话:金色财经报道,美国众议员Don Beyer(非委员会成员)发表了一份声明,赞赏了金融服务委员会今天举行的听证会,并提到了他关于加密货币监管的法案。他说:“我的全面数字资产立法是针对这些努力的绝佳起点。我期待与主席Maxine Waters和委员会其他成员继续就国会如何将数字资产纳入监管框架进行对话,这是行业和监管机构一直以来越来越强调的需求。[2021/12/9 13:00:06]

创建多个钱包

从技术上讲,创建无限数量的加密钱包来持有和保管我们的数字资产是可行的,尽管管理大量的数字资产将变得相当繁琐。

冷钱包是一个伟大的、安全的方式来存储我们的数字资产,因为它们保护我们的资产脱机,远离互联网上的坏人或恶意计算机,这意味着在安全方面不会受到影响。

现场丨Cdot创始人刘毅:公链发展面临的核心问题是如何突破性能瓶颈:金色财经现场报道,10月11日,由金色财经、Candaq和哼哈互动联合发起的金色沙龙第55期“Polkadot-波卡万物生长与跨界破圈对话”在北京正式举行。在本次沙龙上,Cdot创始人刘毅指出,公链发展面临的核心问题,是如何突破性能瓶颈,同时保持可组合性,不过度牺牲去中心化。目前解决方案有跨链、Layer2、超级Layer1和分片。Polkadot也是分片,但它是处在多链和分片之间的。分片最难的是跨片智能合约调度问题,Polkadot也面临这个问题。此外,他表示,Polkadot的成功非常依赖于共享安全,共享安全成不成立确定了Polkadot整个设计成不成立。[2020/10/11]

另一方面,像MetaMask和Coinbase Wallet这样的热钱包以牺牲安全为代价,提供了更多的便利,因为当我们复制和粘贴这些钱包时,这些钱包通常会为黑客窃取我们的私钥和掏空我们的钱包创造一个攻击载体。

直播|“后浪”仙女周|热币-Merry如何乘风破浪:金色财经 · 直播主办的《 币圈 “后浪” 仙女直播周》第7期16:00 Hotcoin Global|首席品牌官 Merry将在直播间聊聊“币圈‘后浪’仙女如何乘风破浪”,感兴趣的朋友扫码移步收听![2020/7/1]

一旦我们购买了一个冷钱包,不要将我们所有的资产存储在一个与我们的在线身份绑定的钱包中。这也创造了一个攻击向量,一个安全漏洞就可以耗尽我们的全部净资产。

相反,一个好的做法是创建2个级别的钱包:

热钱包(如Metamask)进行日常交易

用于存储的冷硬件钱包(例如Ledger X )

也可以使用相同的助记词将冷硬件钱包进一步分解为2个子钱包。

冷钱包地址 1 用于金库存储(仅发送/接收)

梭哈学院:教你如何快速抓住合约开仓点:4月23日15:00,行情大V梭哈学院做客金色财经《币情观察室》直播间,将分享《教你如何快速抓住合约开仓点》,欲观看直播扫描下图二维码即可![2020/4/23]

冷钱包地址 2 用于可信站点(例如 Aave)上的不频繁交易

使用多重钱包,我们可以确保自己有针对不良参与者的多重防御。即使我们的热钱包被泄露了,我们的资产仍然安全的存储在冷钱包里。

仔细签订合约

我们只会使用热钱包地址或冷钱包地址2来签订合约。冷钱包地址1是纯粹的存储,和发送/接收交易到我们的其他钱包。

在签署交易时,确保只在我们信任的网站上签署交易。

一份恶意的合约,如果签署不当,就会允许它将我们钱包里的所有资产转移到另一个钱包里——实际上是耗尽我们的资金。

有许多钓鱼网站、电子邮件和信息假装是合法的来源,然后操纵我们签署看似真实的合约,但在背后,它掩盖了一个事实,即我们给了合约许可,从我们的钱包中取出所有资金。

网络钓鱼是黑客试图我们的最流行的方式之一。例如,我们可能是一个有针对性的欺诈、电子邮件或网站的受害者,他们我们签署一些东西,以换取有限的NFT或其他东西。

始终保持清醒的头脑。如果某件事好得令人难以置信,甚至有点可疑,那就避免它。不要冒这个险。

如果我们曾经无意中签署了恶意文件,或者认为我们可能成为了恶意文件的受害者,请立即撤销我们对合约的许可。

保护助记词和私钥

需要不惜一切代价保护助记词和私钥。

这些是通向我们的全部资产集合的门户。不要将我们的助记词存储在互联网、云、任何可能被泄露的电脑文件中,无论是输入的还是照片。

有许多程序和恶意软件可以找出助记词,一旦被检测到,就可以用来获得访问我们的整个投资组合的权限。

同样,即使我们用的是一个冷钱包,也不要在电脑上输入助记词。因为大多数现代钱包(例如 MetaMask)都能够从我们的 Ledger 导入帐户,而无需透露我们的助记词。

使用像MetaMask mobile或Coinbase Wallet这样的移动钱包会带来更高的折中风险。我们永远不会知道我们的手机什么时候会被黑,特别是当我们在旅行时连接到公共WiFi或其他不可信的热点时。

重要的是,我们不应该在导入手机的热钱包中存储太多,因为这些设备具有巨大的安全风险,往往会导致我们钱包的全部流失。

将我们的资产分散到多个钱包中

最后一个建议是让钱包多样化。例如,我们可以为不同的链创建两套热/冷钱包,以进一步分散被黑客攻击的风险。

显然,这是以带来不便为代价的,但如果我们持有大量的投资组合,考虑到损失一切的代价远远大于带来不便的代价,这是值得考虑的。

如果我们认为自己已经受到了损害应该怎么办?

如果我们认为自己的钱包曾经被泄露过,请采取以下步骤:

立即断开网络连接

在一个全新的设备上,创建一个新的钱包

导入被破坏的钱包种子,并立即将所有资产发送到我们新创建的钱包中

要确定我们拥有哪些资产,可以使用区块链浏览器或Zapper等聚合器来帮助确定

当我们认为自己可能成为受害者时,关键是要保持冷静。然而,这可能已经太迟了。

为了先发制人地检测未经授权的交易,可以使用或构建服务来监控来自地址的交易并将通知发送到自己的帐户。

希望这些技巧有助于保护我们的加密钱包,并防止自己被黑客攻击。

Source:https://medium.com/stakingbits/how-to-secure-your-crypto-wallet-and-nfts-ee9557c1074

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

酷币交易所COIN:Coinbase敲钟 Uniswap吹号

Coinbase IPO,加密货币交易所登陆传统股票交易所,固然是加密货币行业的一个里程碑事件,却也是相当魔幻现实主义的一幕。新钱和老钱在这一时空点上交汇.

火必SWAP:Defi的公平启动真的“公平”吗?

公平启动是目前DeFi最热门的趋势,但缺乏一致性的激励措施可能意味着该行业正在以真正的创新为代价来换取短期利益。你很难相信不到Sushi是在一个月前推出的.

[0:0ms0-2:19ms