您现在的位置是:IT资讯 >>正文
黑客事件频发 如何保护好自己的钱包和NFT资产?
IT资讯34人已围观
简介近日,DeFi风险投资基金DeFiance Capital的联合创始人,在他的个人钱包中被盗了价值170万美元的NFT。他声称,在打开一封看起来可疑的电子邮件附件后,他成为了网络钓鱼攻击的受害者,邮件 ...
近日 ,黑客何保护好DeFi风险投资基金DeFiance Capital的事件联合创始人 ,在他的自己T资个人钱包中被盗了价值170万美元的NFT 。他声称,包和在打开一封看起来可疑的黑客何保护好电子邮件附件后,他成为了网络钓鱼攻击的事件受害者,邮件附件显然来自DeFiance的自己T资一家投资组合公司。

这种攻击甚至影响了一些经验丰富的包和人 ,他们拥有5年的黑客何保护好加密经验 ,源码下载使用密码管理器和硬件钱包与DeFi协议进行交互。事件
尽管遭到了黑客攻击,自己T资但这对我们所有人来说都是包和一个及时的提醒,热钱包仍然很容易受到加密货币黑客的黑客何保护好攻击 ,尤其是事件当我们是活跃的DeFi用户时 。
在本文中 ,自己T资我们将探索几种方法来保护我们的加密钱包和NFT 。
创建多个钱包从技术上讲,创建无限数量的模板下载加密钱包来持有和保管我们的数字资产是可行的,尽管管理大量的数字资产将变得相当繁琐。冷钱包是一个伟大的、安全的方式来存储我们的数字资产,因为它们保护我们的资产脱机,远离互联网上的坏人或恶意计算机 ,免费模板这意味着在安全方面不会受到影响 。另一方面,像MetaMask和Coinbase Wallet这样的热钱包以牺牲安全为代价 ,提供了更多的便利,因为当我们复制和粘贴这些钱包时 ,这些钱包通常会为黑客窃取我们的私钥和掏空我们的钱包创造一个攻击载体 。
一旦我们购买了一个冷钱包,不要将我们所有的资产存储在一个与我们的在线身份绑定的钱包中。这也创造了一个攻击向量,建站模板一个安全漏洞就可以耗尽我们的全部净资产。
相反 ,一个好的做法是创建2个级别的钱包 :
热钱包(如Metamask)进行日常交易用于存储的冷硬件钱包(例如Ledger X )也可以使用相同的助记词将冷硬件钱包进一步分解为2个子钱包。
冷钱包地址 1 用于金库存储(仅发送/接收)冷钱包地址 2 用于可信站点(例如 Aave)上的不频繁交易使用多重钱包 ,我们可以确保自己有针对不良参与者的多重防御。即使我们的热钱包被泄露了,我们的源码库资产仍然安全的存储在冷钱包里 。
仔细签订合约我们只会使用热钱包地址或冷钱包地址2来签订合约。冷钱包地址1是纯粹的存储 ,和发送/接收交易到我们的其他钱包 。在签署交易时,确保只在我们信任的网站上签署交易 。一份恶意的合约,如果签署不当,就会允许它将我们钱包里的所有资产转移到另一个钱包里——实际上是香港云服务器耗尽我们的资金 。有许多钓鱼网站 、电子邮件和信息假装是合法的来源,然后操纵我们签署看似真实的合约,但在背后,它掩盖了一个事实,即我们给了合约许可 ,从我们的钱包中取出所有资金。
网络钓鱼是黑客试图欺骗我们的最流行的方式之一。例如,我们可能是一个有针对性的欺诈、电子邮件或网站的受害者,他们骗我们签署一些东西,以换取有限的NFT或其他东西 。始终保持清醒的头脑 。如果某件事好得令人难以置信,甚至有点可疑,那就避免它。不要冒这个险 。如果我们曾经无意中签署了恶意文件,或者认为我们可能成为了恶意文件的受害者,请立即撤销我们对合约的许可。
保护助记词和私钥需要不惜一切代价保护助记词和私钥 。这些是通向我们的全部资产集合的门户 。不要将我们的助记词存储在互联网、云 、任何可能被泄露的电脑文件中,无论是输入的还是照片。有许多程序和恶意软件可以找出助记词 ,一旦被检测到 ,就可以用来获得访问我们的整个投资组合的权限 。同样,即使我们用的是一个冷钱包,也不要在电脑上输入助记词 。因为大多数现代钱包(例如 MetaMask)都能够从我们的 Ledger 导入帐户 ,而无需透露我们的助记词 。
使用像MetaMask mobile或Coinbase Wallet这样的移动钱包会带来更高的折中风险 。我们永远不会知道我们的手机什么时候会被黑 ,特别是当我们在旅行时连接到公共WiFi或其他不可信的热点时 。重要的是 ,我们不应该在导入手机的热钱包中存储太多,因为这些设备具有巨大的安全风险,往往会导致我们钱包的全部流失。
将我们的资产分散到多个钱包中最后一个建议是让钱包多样化 。例如,我们可以为不同的链创建两套热/冷钱包 ,以进一步分散被黑客攻击的风险 。显然 ,这是以带来不便为代价的,但如果我们持有大量的投资组合,考虑到损失一切的代价远远大于带来不便的代价,这是值得考虑的 。
如果我们认为自己已经受到了损害应该怎么办?
如果我们认为自己的钱包曾经被泄露过,请采取以下步骤 :
立即断开网络连接在一个全新的设备上,创建一个新的钱包导入被破坏的钱包种子 ,并立即将所有资产发送到我们新创建的钱包中要确定我们拥有哪些资产 ,可以使用区块链浏览器或Zapper等聚合器来帮助确定当我们认为自己可能成为受害者时,关键是要保持冷静 。然而,这可能已经太迟了。为了先发制人地检测未经授权的交易,可以使用或构建服务来监控来自地址的交易并将通知发送到自己的帐户 。希望这些技巧有助于保护我们的加密钱包 ,并防止自己被黑客攻击。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/660d999330.html
相关文章
维护云安全的优秀实践
IT资讯随着越来越多的企业将其运营转移到云环境,保护云数据库是必要的。通过实施以下措施,组织可以保护其敏感数据、降低数据泄露风险并加强云安全态势:集成身份访问管理 (IAM) 解决方案和零信任方法是增强云安全 ...
【IT资讯】
阅读更多电脑电源吸热风散热优化方案(提高电脑散热效率的关键技术及应用)
IT资讯随着电子设备的高速发展,电脑已经成为现代生活中不可或缺的一部分。然而,电脑长时间使用会产生大量热量,如果不能有效地散热,可能会导致电脑过热、性能下降甚至损坏。优化电脑电源吸热风散热方案是非常重要的。1 ...
【IT资讯】
阅读更多以牛华高中怎么样?(一所培养优秀学生的高中校园)
IT资讯作为一所以培养优秀学生为目标的高中,牛华高中致力于提供优质的教育环境和丰富的学习资源,培养学生全面发展并取得卓越成就。本文将以15个的方式详细介绍牛华高中的各个方面。一:校园环境宜人,提供舒适的学习氛 ...
【IT资讯】
阅读更多