以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Bitcoin > Info

ANC:黑客事件頻發 如何保護好自己的錢包和NFT資產?

Author:

Time:1900/1/1 0:00:00

原文:《How To Secure Your Crypto Wallet and NFTs》

編者按:今天知名公鏈Solana被爆出漏洞事件,導致超過8000個錢包地址被盜取資產,此時大家應該重視如何保護自己的錢包和里面的資產。

近日,DeFi風險投資基金DeFiance Capital的聯合創始人,在他的個人錢包中被盜了價值170萬美元的NFT。他聲稱,在打開一封看起來可疑的電子郵件附件后,他成為了網絡釣魚攻擊的受害者,郵件附件顯然來自DeFiance的一家投資組合公司。

這種攻擊甚至影響了一些經驗豐富的人,他們擁有5年的加密經驗,使用密碼管理器和硬件錢包與DeFi協議進行交互。

SBF:Mango黑客事件表明預言機規范的重要性:金色財經報道,FTX創始人SBF在社交媒體分析了Mango Markets黑客時間的教訓,他表示:“真正的問題取決于預言機的規范是什么,預言機準確地報告了 MNGO 的當前價格,只是'當前價格'與'公平價格'并不接近。一些頭寸,如 MNGO,規模龐大且流動性不足,以至于風險引擎(提供市場風險測量和投資分析的軟件)迫使頭寸被完全抵押。” 完全抵押意味著在整個貸款過程中,借款人提供抵押品。在這種情況下,抵押品是加密貨幣。Mango Markets 要求初始抵押品比率為 120%,維持抵押品比率為 110%。如果用戶的抵押率低于 110%,賬戶將被清算,而Mango Market 攻擊者利用漏洞來模擬擁有足夠的抵押品。

SBF補充稱:“如果一個預言機報告‘MNGO:0.40 美元’,是不是錯了?如果它只是承諾告訴你 MNGO 目前的交易價格,而且,在短時間內,在某些交易所,MNGO 實際上的交易價格為 0.40 美元。問題在于使用原始預言機價格。預言機有時能告訴你一切,有時也無法代表任何信息,它們只是反映市場的歷史和現狀,風險引擎的工作就是利用這些信息,并決定哪些頭寸是安全的,有時風險引擎不能只是反芻預言機所說的話,而是要自己去認真分析。”[2022/10/13 10:33:16]

盡管遭到了黑客攻擊,但這對我們所有人來說都是一個及時的提醒,熱錢包仍然很容易受到加密貨幣黑客的攻擊,尤其是當我們是活躍的DeFi用戶時。

被動收益協議Indexed Finance提出黑客事件補償方案:11月4日消息,被動收益協議Indexed Finance提出1600萬美元黑客事件的補償方案,將發布兩個獨立的索賠代幣,一個針對DEFI5、CC10和FFF資金池代幣的持有人,將得到99.32%損失金額賠償,另一個代幣針對此三個資金池LP代幣持有人,將得到88.5%損失金額賠償,索賠代幣需要未來在以太坊主網認領,可以用來兌換為DAI。賠償資金來源方面,Indexed Finance將提取DEFI5、CC10和FFF三個資金池中的剩余資產,流動性池中剩余的流動性,以及未來Indexed Finance協議的部分收入,轉換為DAI來補償給受影響用戶。目前Indexed Finance正在將受影響用戶的金額進行匯總,確保正確的賠付金額。此前消息,10月15日,Indexed Finance的DEFI5和CC10池遭到攻擊,損失達1600萬美元。[2021/11/4 6:31:42]

在本文中,我們將探索幾種方法來保護我們的加密錢包和NFT。

動態 | 韓國3年來有158起加密錢包黑客事件:據bitcoin.com消息,韓國國家警察廳編寫了一份過去3年來關于該國所有加密交易所和加密錢包黑客事件的報告。有7起加密交易所黑客案件和158起加密錢包黑客案件,其中91起發生在今年。但是,只有6人被捕。[2018/10/8]

從技術上講,創建無限數量的加密錢包來持有和保管我們的數字資產是可行的,盡管管理大量的數字資產將變得相當繁瑣。冷錢包是一個偉大的、安全的方式來存儲我們的數字資產,因為它們保護我們的資產脫機,遠離互聯網上的壞人或惡意計算機,這意味著在安全方面不會受到影響。另一方面,像MetaMask和Coinbase Wallet這樣的熱錢包以犧牲安全為代價,提供了更多的便利,因為當我們復制和粘貼這些錢包時,這些錢包通常會為黑客竊取我們的私鑰和掏空我們的錢包創造一個攻擊載體。

韓國監管機構在Youbit黑客事件后對比特幣交易所進行現場檢查:韓國監管機構在12月19日Youbit黑客事件后對比特幣交易所進行現場檢查。根據政府政策協調辦公室發布的官方公告,監管機構對十幾家比特幣交易所進行了現場檢查,以確定他們是否符合加密貨幣交易的規定。根據現場訪問后發布的最新消息,檢查人員對他們的發現并不滿意。“進行現場檢查的結果主要的虛擬貨幣交易,大多數接受調查的公司(10家公司)進行行政和技術安裝和操作的訪問控制等安全設備和個人信息的整體加密措施,發現這些措施還是存在不足。”這是該交易所在2017年第二次被攻破,并促使該交易所的母公司Yaipan立即停止交易,并申請破產。該事件變得頗具爭議,因為韓國當局指稱黑客是黑客代表朝鮮政權進行的。[2017/12/28]

一旦我們購買了一個冷錢包,不要將我們所有的資產存儲在一個與我們的在線身份綁定的錢包中。這也創造了一個攻擊向量,一個安全漏洞就可以耗盡我們的全部凈資產。

相反,一個好的做法是創建2個級別的錢包:

熱錢包(如Metamask)進行日常交易

用于存儲的冷硬件錢包(例如Ledger X )

也可以使用相同的助記詞將冷硬件錢包進一步分解為2個子錢包。

冷錢包地址 1 用于金庫存儲(僅發送/接收)

冷錢包地址 2 用于可信站點(例如 Aave)上的不頻繁交易

使用多重錢包,我們可以確保自己有針對不良參與者的多重防御。即使我們的熱錢包被泄露了,我們的資產仍然安全的存儲在冷錢包里。

我們只會使用熱錢包地址或冷錢包地址2來簽訂合約。冷錢包地址1是純粹的存儲,和發送/接收交易到我們的其他錢包。在簽署交易時,確保只在我們信任的網站上簽署交易。一份惡意的合約,如果簽署不當,就會允許它將我們錢包里的所有資產轉移到另一個錢包里——實際上是耗盡我們的資金。有許多釣魚網站、電子郵件和信息假裝是合法的來源,然后操縱我們簽署看似真實的合約,但在背后,它掩蓋了一個事實,即我們給了合約許可,從我們的錢包中取出所有資金。

網絡釣魚是黑客試圖欺騙我們的最流行的方式之一。例如,我們可能是一個有針對性的欺詐、電子郵件或網站的受害者,他們騙我們簽署一些東西,以換取有限的NFT或其他東西。始終保持清醒的頭腦。如果某件事好得令人難以置信,甚至有點可疑,那就避免它。不要冒這個險。如果我們曾經無意中簽署了惡意文件,或者認為我們可能成為了惡意文件的受害者,請立即撤銷我們對合約的許可。

需要不惜一切代價保護助記詞和私鑰。這些是通向我們的全部資產集合的門戶。不要將我們的助記詞存儲在互聯網、云、任何可能被泄露的電腦文件中,無論是輸入的還是照片。有許多程序和惡意軟件可以找出助記詞,一旦被檢測到,就可以用來獲得訪問我們的整個投資組合的權限。同樣,即使我們用的是一個冷錢包,也不要在電腦上輸入助記詞。因為大多數現代錢包(例如 MetaMask)都能夠從我們的 Ledger 導入帳戶,而無需透露我們的助記詞。

使用像MetaMask mobile或Coinbase Wallet這樣的移動錢包會帶來更高的折中風險。我們永遠不會知道我們的手機什么時候會被黑,特別是當我們在旅行時連接到公共WiFi或其他不可信的熱點時。重要的是,我們不應該在導入手機的熱錢包中存儲太多,因為這些設備具有巨大的安全風險,往往會導致我們錢包的全部流失。

最后一個建議是讓錢包多樣化。例如,我們可以為不同的鏈創建兩套熱/冷錢包,以進一步分散被黑客攻擊的風險。顯然,這是以帶來不便為代價的,但如果我們持有大量的投資組合,考慮到損失一切的代價遠遠大于帶來不便的代價,這是值得考慮的。

如果我們認為自己的錢包曾經被泄露過,請采取以下步驟:

立即斷開網絡連接

在一個全新的設備上,創建一個新的錢包

導入被破壞的錢包種子,并立即將所有資產發送到我們新創建的錢包中

要確定我們擁有哪些資產,可以使用區塊鏈瀏覽器或Zapper等聚合器來幫助確定

當我們認為自己可能成為受害者時,關鍵是要保持冷靜。然而,這可能已經太遲了。為了先發制人地檢測未經授權的交易,可以使用或構建服務來監控來自地址的交易并將通知發送到自己的帳戶。希望這些技巧有助于保護我們的加密錢包,并防止自己被黑客攻擊。

Tags:DEFIANCEFINCEDeFinerYFVW FinanceDeFi Degen LandSqueezetoken Finance

Bitcoin
人工智能:區塊鏈與文創產業丨區塊鏈的特點:去中心化、開放性

主講人:資深文化產業投資人,千程投資CEO,聲音 | 深圳市中級人民法院院長:推動區塊鏈等信息技術與審判執行工作深度融合:金色財經報道,9日.

1900/1/1 0:00:00
WEB:什么是Web3.0 有什么特點?Web3.0時代我們的生活將產生何種影響?

什么是 Web 3.0 呢?用一句話來說,Web 3.0 是更加以用戶為中心、專注于使事情更加人性化的、透明的、安全的互聯網.

1900/1/1 0:00:00
BTC:金色早報 | 河南省區塊鏈產業園區正式揭牌

頭條 ▌河南省區塊鏈產業園區正式揭牌金色財經消息,8月6日上午,為深入推動河南省區塊鏈產業快速集聚發展.

1900/1/1 0:00:00
區塊鏈:金色百科丨幣圈所說的合約與期貨是一回事嗎?

在幣圈,我們常常看到有的文章說某某幣的合約,有的文章說某某幣的期貨,有的干脆說期貨合約。那么,在幣圈中的期貨與合約是不是一回事,如果不是它們有什么區別?首先,大多數情況下,幣圈常說的期貨和合約,

1900/1/1 0:00:00
ARK:圖解零知識證明(ZKP) 一篇讀懂密碼學基礎

零知識證明(Zero-Knowledge Proof或Zero-Knowledge Protocol)是一種基于概率的驗證方法,它包括“類似事實的陳述”和“關于個人知識的陳述”.

1900/1/1 0:00:00
IDA:時代觀察 | 分布式身份實現方法與歐洲監管格局

盡管技術發展和標準對于實現新的數字身份框架非常重要,但法律和法規問題也同樣重要。文/歐盟區塊鏈瞭望臺和論壇編譯/Meagreeee、柳葉驚鴻 對于一個運行中的社會經濟來說,沒有什么比身份更重要了.

1900/1/1 0:00:00
ads