九個加密資產安全保護錦囊送給鏈聞讀者。
撰文:楊小猴
最近先有硬件錢包Ledger泄露27萬用戶信息,后有保險協議NexusMutual創始人HughKarp遭黑客攻擊37萬NXM代幣被盜。
安全是我們數字生活的重要方面,之前鏈聞發表過《手把手教你掌握DeFi隱私保護實用技巧》。本文作為補充,推薦更多適合普通用戶的加密資產安全操作指南,幫大家防患于未然。
九個加密資產安全保護錦囊送給鏈聞的讀者:
錦囊1:做好密碼管理
使用密碼管理器。多數人無法記憶大量無規則密碼,為了避免使用重復密碼、簡單密碼、規則密碼,加強密碼強度,建議使用密碼管理器。
在線密碼管理器,除了老牌的1Password、LastPas,Bitwarden以使用方便,界面簡潔受用戶歡迎。Bitwarden開源,有各類主流瀏覽器插件。KeePassXC是另一跨平臺密碼管理器。開源,三種操作系統可用,目前沒有手機應用。因為沒有在線云端存儲,數據本地存儲,與其他密碼管理器相比,多設備同步不是很方便。但本地數據能更多保證數據的安全性。KeepPassXC使用界面
Ran Neuner:DCG拋售要么試圖償還對Genesis的貸款,要么正在進入第11章破產程序:金色財經報道,CNBC主持人Ran Neuner在社交媒體上稱,有人猜測DCG正在拋售基于以下的資產。這可能意味著2件事。
1. 他們正試圖償還對Genesis的15億美元貸款。在破產的情況下,這筆貸款可能會被收回。
2. 他們正在進入第11章破產程序,要做到這一點,他們必須首先用盡所有流動資產。[2022/12/18 21:51:19]
對于重要賬戶,勿使用瀏覽器內置密碼管理器。雖然瀏覽器內置密碼管理器也屬于在線密碼管理器,但相比專業應用安全度相對較低。根據賬戶安全等級,在密碼管理器建立不同密碼庫保存不同類型密碼。牢記密碼庫主密碼,或妥善保管密碼庫密鑰。錦囊2:使用2FA兩步驗證
灰度:由于DeFi的復雜性和資產支持代幣的擴散,ETHW分叉將面臨重大挑戰:金色財經報道,Grayscale Research在其官網上討論了以太坊可能向權益證明的過度,并將理論上的工作量證明ETHW鏈與ETC進行了比較。Grayscale總結稱,由于 DeFi 的復雜性和資產支持代幣的擴散,ETHW 分叉將面臨重大挑戰。雖然預計成功的機會很低,但礦工和交易所已經出現了對 PoW 分叉的一些支持。到目前為止,對 ETHW 代幣的投機導致價格自推出以來穩步下跌超過 50%,而 ETC 的價格上漲了約 9%。
除了對 ETHW 代幣的興趣下降之外,主要的以太坊協議和參與者,例如 Tether 和 Circle,已經表示支持將 ETH PoS 作為規范鏈。這是一個重要的支持跡象,因為這兩家公司負責近 1200億美元的交易。鏈上資產支持的代幣。如果協議發現代幣持有者確實希望在以太坊的 PoW 變體上對協議進行變體,他們很可能會偏愛 ETC,而不是在 ETHW 上復制的鏈上生態系統的復雜性中導航。[2022/8/16 12:28:40]
兩步身份驗證是保護賬戶和資產的第二道屏障。涉及到資金或重要賬戶,都需要設置。
Circle披露價值557億美元的現金、國債儲備:金色財經消息,Circle發布了第一份月度報告,詳細說明了其美元支持的穩定幣的儲備,顯示6月底有557億美元的現金和三個月的美國國債。
在未經審計的報告中披露,它在受監管的美國銀行持有135.8億美元的現金。這些銀行包括。紐約梅隆銀行、公民信托銀行、客戶銀行、紐約社區銀行、簽名銀行、硅谷銀行、銀門銀行和US Bancorp。
Circle公司將USDC描述為有充分的支持,報告說截至6月30日有555.7億美元的USDC流通。該公司還在6月推出了一種名為EUROC的歐元支持的穩定幣。這些證券的加權平均期限為43.9天。
此外,Circle披露持有421.2億美元的三個月國庫券。清單顯示,有19種證券將在今年7月5日至9月29日之間到期。(Theblock)[2022/7/15 2:14:27]
避免使用電話兩步驗證。電話信息尤其易于泄露,甚至被盜用。避免使用郵箱兩步驗證。很多情況會因為攻擊、恢復碼失竊、重復使用密碼等原因,失去郵箱使用權限。使用兩步驗證應用程序。微軟的Authenticator、谷歌身份驗證器(GoogleAuthenticator)都可選擇。安卓設備上,谷歌身份驗證器可以在不同設備間備份。使用硬件密鑰。硬件密鑰裝置是將特定線上賬戶的身份驗證密鑰儲存在特定硬件之上。需要將硬件與設備通過USB接口連接后在設備上確認。由于需要硬件,這樣會降低遠程攻擊風險。目前市面上的硬件密鑰產品有Yubikey、OnlyKey和GoogleTitan。錦囊3:保護好電話號碼安全
快來,與汪峰一起聊聊Web3:直播正在進行中···· 今晚,金色財經邀請到華語音樂制作人汪峰、Wom音樂創始人馮瑋、金色數藏COO王歆懌、金色財經內容主編譚紅朝,大家一起不管熱搜、不談夢想,就聊聊Web3如何改變音樂人,我們一起在金色財經直播間,推開Web3世界的門。直播間入口見原文鏈接。[2022/7/14 2:14:00]
如果可以,將所有賬號的電話號碼驗證方式取消,包括電子郵件。「短信嗅探」和「SIM卡替換」是常見針對短信驗證的攻擊方式。如果必須要使用電話號碼,可以選擇網絡電話(VoIP)網絡電話。網絡電話攻擊難度更高。GoogleVoice、Twilio、Skype可以選擇。要保證網絡電話登錄賬戶安全。如果無法使用網絡電話,使用備用電話號碼。除另外購買新電話號碼外,可以選擇e-sim卡、GoogleFi或其他地區手機卡。網絡電話號碼或備用電話號碼不對外公開,只用于注冊交易所、錢包或其他用途。并且定期更換。錦囊4:確保身份安全
Valour宣布前21Shares董事總經理Marco Infuso擔任首席銷售官:金色財經報道,瑞士的數字資產ETP發行方Valour宣布前21Shares 董事總經理Marco Infuso加入資產管理團隊,擔任首席銷售官(CSO),領導交易所交易產品 (ETP) 的全球銷售。
據悉,Infuso先生通過獲得認證加密金融專家 (CCFE) 加深了對區塊鏈和加密貨幣的知識,CCFE 是金融行業領先的瑞士加密和區塊鏈頭銜。
今年 1 月,Valor通過投資SEBA銀行的 C 系列融資以及與 SEBA 銀行簽訂了優先合作協議。[2022/7/5 1:52:38]
網絡購物或常用網站注冊,保護個人信息。不要使用自己的身份證姓名或常用名。此類預留電話和電子郵件地址與錢包或重要賬戶隔離。這次Ledger泄露用戶信息主要就是此類相關信息。如果可以,減少使用信用卡或借記卡。多數在線信用卡付款,只需要填寫正確卡號和安全碼即可。錦囊5:瀏覽網頁技巧小匯總
使用JavaScript攔截工具。屏蔽JavaScript有可能限制網站使用,但可以防止惡意程序。NoScript和UblockOrigin是很好的網頁攔截插件。驗證網站使用HTTPS加密渠道。瀏覽器插件HTTPSEverywhere可以保證網頁安全連接。有些網站和應用可以關聯多個電子郵件地址,檢查并取消關聯不常用電子郵件地址。這些不常用地址有可能被利用進行攻擊。避免使用未知公共WiFi。公共場所WiFi極易偽裝,極易釣魚攻擊。使用虛擬私人網絡避免網絡流量監控。選擇VPN服務商做好研究。一定要保證VPN服務商不記錄用戶信息,購買前搜索是否有不良記錄或安全事故。注冊相關服務時確保提供最少個人信息,一般注冊只需要電子郵件地址。如果要求電話號碼或其他相關個人信息,請謹慎選擇。盡量避免網銀或信用卡支付,部分服務商可以選擇加密貨幣。有些VPN服務商聲稱不記錄用戶使用信息,但使用前也需要做好調查
打開電子郵件中的鏈接或不明來源鏈接前,仔細檢查鏈接地址,防止釣魚網站。錦囊6:電子設備使用注意事項
重要的交易賬戶使用專門電腦/智能手機設備。此專用設備加密,好妥善保管,不用做其他用途。不安裝多余的軟件或應用。安裝的軟件越多,潛在漏洞越多。一般用途的設備上的軟件如果長時間沒有使用,先卸載,使用時再安裝最新版本。驗證軟件來源。例如驗證安裝文件PGP簽名或SHA-256哈希值。殺軟件掃描不明文件。VIRUSTOTAL在線殺軟件掃描服務推薦使用。錦囊7:軟件及操作系統安全建議
保證軟件更新。軟件更新可能會含有最新安全漏洞補丁。不及時更新軟件,漏洞有可能會被黑客利用。硬核高級用戶可選擇安全的操作系統。重要的錢包最好減少使用Windows操作,Windows最容易受到惡意軟件侵擾和黑客攻擊。安全的操作系統首推Tails,EdwardSnowden當年就是使用這款操作系統。Tails操作系統占用空間小,可使用USB儲存設備安裝、運行。內置安全組件和加密通訊協議,而且兼容性好。是保存重要密碼和錢包的首選。其他同類產品還有QubesOS、OpenBSD等。使用需要掌握一定命令行技巧。錦囊8:錢包使用安全建議
錢包密鑰或助記詞妥善保管。記在紙上或用專用助記詞板。切勿保存在聯網的電子設備中。或者使用專用手機拍照儲存,手機不連網不用做其他用途。只有確認使用軟件安全后再連接錢包。使用多簽錢包。GnosisSafe是一款在線多簽錢包,可選擇使用多簽交易。確認交易前,核實收款方信息和交易地址。這一點很重要,無論金額大小都不要掉以輕心,務必檢查。NexusMutual創始人HughKarp如果當時在發送較以前,核實交易信息,就會避免這次重大損失,還能及早發現潛伏黑客攻擊。Metamask等錢包上不再使用或很少使用的「關聯網站」或「關聯賬戶」,及時取消關聯。硬件錢包可連接到Debank后,取消不使用的關聯合約。錦囊9:其他技巧及注意事項
重要備份文件或數據加密。常用加密軟件PGP。預留兩種或以上備份方法。不要依靠記憶力或易損耗材料。錢包助記詞或私鑰備份設備保持離線,不聯網。設備使用密碼、PIN碼或圖形碼鎖定,不使用指紋等生物識別解鎖。
Tags:ETHETHWCLECIRethnographyethw幣未來前景最新DClearmeritcircle幣最新消息
IPFS-FIL科普篇:質押幣問題防踩坑!現在市面上很多公司都在宣傳說質押幣公司“出資墊付質押幣”“不需要投資者承擔”“然后設定一個周期開始可以分幣”等等,相信您肯定遇到過,一般都是新公司.
1900/1/1 0:00:00親愛的Pool-X用戶,Pool-X將于2021年01月05日18:30:00(UTC8)開啟新年特別鎖倉挖礦活動,本次上線產品為“MSWAP-Staking”.
1900/1/1 0:00:00新年伊始,比特幣再次狂漲,數字人民幣再增應用場景。據1月3日每日經濟新聞報道,比特幣繼1月2日站上31000美元整數大關后,3日繼續走高,截至目前,報32164.94美元,其總市值超5600億美.
1900/1/1 0:00:00今天我寫的這個文章,看到標題的話估計很多韭菜都想要錘死我了,但是我也是闡述一個事實而已,真理跟事實真相永遠是中立無罪的.
1900/1/1 0:00:00導:2020是DeFi年,但是這個新興金融生態系統的發展并不是一路暢通。與前幾年不同的是,2020年的主要加密貨幣新聞并不是大型交易所遭遇黑客攻擊和價值數百萬美元的比特幣遭遇盜竊.
1900/1/1 0:00:00昨天下午3:00比特幣價格已經創下了34,762.8的歷史新高,許多投資者都覺得自己在加密貨幣市場得到了認可.
1900/1/1 0:00:00