從 Web 1.0 到 Web 2.0,再到新近迎來的又一次迭代—Web 3.0,互聯網在持續演進中。
遺憾的是,初始階段的Web 3.0,已經面臨來自黑客的安全挑戰。
越來越刁的Web 3.0黑客
雖然現在可以訪問的去中心化應用程序(dapps),在某種程度上已經是 Web 3,但是人類還沒有真正進入 Web 3 版本的互聯網。在 Web 3 完全發揮作用之前,還有很多工作要做。
正如有關Web 3黑客攻擊的各類媒體報道所強調的那樣,安全性可以說是最大的挑戰。
英國FCA希望DLT等相關應用程序進入數字沙箱以應對新冠疫情:5月6日消息,英國金融市場行為監管局(FCA)宣布,將試行一項數字沙箱計劃,旨在鼓勵企業進行創新,以制定應對新冠疫情大流行的解決方案。雖然申請尚未開放,但FCA歡迎企業的初步意向。FCA列出了許多希望通過數字沙箱來促進的應用程序,包括一些與分布式賬本技術(DLT)同義的應用程序。(cointelegraph)[2020/5/6]
只有解決當前的安全挑戰,黑客幾乎不可能竊取用戶的資金,Web 3 才能成功。
就在3月下旬,加密投資基金DeFiance Capital創始人Arthur Cheong的一個熱錢包遭到黑客攻擊,導致70多個藍籌級別的NFT被盜,損失超過 170萬美元。
動態 | 巴西央行將推出即時支付系統以應對加密貨幣:據路透社和當地加密新聞網站Livecoins19日報道,巴西央行將推出一個新的支付系統PIX,該項目將在10秒內通過移動應用、互聯網銀行和自動柜員機提供24/7的支付服務。巴西央行行長Roberto Campos Neto在該系統的發布會上說,PIX的開發是為了應對加密貨幣等新的數字支付方式。(CoinDesk)[2020/2/20]
據網名Arthur0x的Cheong事后透露,“這是一次有針對性的社會工程攻擊,”他說,“收到了一封魚叉式網絡釣魚電子郵件,該電子郵件似乎真的是由我們投資的一家公司發送的,其內容是與行業相關的內容。”
動態 | 北京:為應對疫情影響,建議建設基于區塊鏈的供應鏈債權債務平臺:據北京發布微信公眾號消息,為切實減輕疫情對中小微企業生產經營影響,北京市出臺應對新型冠狀病感染的肺炎疫情影響促進中小微企業持續健康發展的16條措施,其中包括提高融資便捷性。該措施要求:1.加強金融服務快速響應機制和網絡建設,開展“網上暢融工程”快速對接服務,充分發揮銀企對接系統作用,提升金融服務可獲得性,降低服務成本。2.完善本市企業續貸服務中心功能,加快建設企業首貸服務中心,持續提高中小微企業“首貸率”、信用貸款占比,小微企業無還本續貸占比提升20個百分點以上。3.建設基于區塊鏈的供應鏈債權債務平臺,為參與政府采購和國企采購的中小微企業提供確權融資服務。[2020/2/6]
加密研究員兼基金合伙人 Adam Cochran認為,Cheong的計算機在打開郵件后可能感染了病。他進一步指出,PDF、.docxs、.xlsx 和 .jpeg 等文件擴展名是最常見的風險,甚至有可能殺軟件掃描都無法檢測到。
聲音 | Oppenheimer分析師:不應對Bakkt比特幣期貨交易量低迷感到“沮喪”:在10月1日的一份研究報告中,Oppenheimer鼓勵投資者不要對Bakkt比特幣期貨交易量低迷感到“沮喪”。 Oppenheimer高級分析師Own Lau和董事總經理Chris Kotowski寫道,一方面,其母公司洲際交易所(ICE)在固定收益分析和交易、抵押貸款和ETF中還有許多其他電子化計劃。分析師指出,雖然Bakkt的比特幣期貨在初期的交易量無法與CBOE和CME相比,但與這兩家芝加哥交易所不同,Bakkt的期貨以實物比特幣結算。[2019/10/3]
總體而言,隨著黑客越來越復雜刁蠻,這些不幸的故事可能會越來越普遍。
如何在Web 3世界保持安全
在新興的Web 3世界里,可以嘗試用以下的5個技巧來保護自己。
1. 不要將自己的錢包連接到任何 dapp
Web 3 仍處于起步階段,還有很多事情需要弄清楚。如果你在應用Web 3,采取的第一個安全措施是:不要將自己的主錢包連接到任何的去中心化應用程序。
如果遇到必須將錢包連接到dapp的情形,請確保它是合適的 dapp,以免丟失資金。
2.不要點擊社交平臺上的共享鏈接
雖然你在使用微信、Discord等社交軟件,與似乎志同道合的人在交流聊天,但你往往并不完全了解這些人在社交平臺上的真實意圖。就像建議不要點擊互聯網上共享的隨機鏈接一樣,除非可以驗證它們的來源,否則不要去點擊這些平臺上的共享鏈接。
如果堅持要用這些鏈接,當點擊鏈接打開dapp時,請務必小心,因為鏈接很容易被重新定向。要確保自己訪問的特定鏈接,是特定 dapp在其社交頁面上共享的鏈接。
3. 避免在互聯網上分享過多的個人信息
在線共享過多個人信息,會讓你更容易受到社會工程攻擊。除非確切了解為什么要分享、后續的用途是什么,否則永遠不要在線分享個人信息。
此外,不要分享敏感信息,例如鏈接到你主錢包的交易數據。
4. 驗證你在網上交流的人,確實是他們聲稱的人
很不幸,要控制誰可以在線與你聯系并不容易。人們可以隱藏他們想要與你聯系的真實動機,但這些動機不一定是無辜的。也就是說,如果有人在線與你聯系,你需要驗證他們所聲稱的人是真實的。
詐騙者很容易冒充他人開設賬戶,然后使用這些賬戶來欺騙無辜的用戶。
驗證與你交談的人是否是他們自稱的人,尤其在與匿名團隊合作的情形,方法之一就是通過其他渠道聯系到實際的人。通過這種方式,你會知道自己是在與他們聲稱的真實人物還是與假冒者在交流。
5.不同網站使用不同的密碼
在不同的社交網站上使用同一個登錄密碼,絕不是一個好做法。可以考慮使用密碼管理器, 而且好的密碼管理器不僅會創建強密碼,還會創建出獨特的密碼。這樣,即使最終自己的一個帳戶被黑客入侵,其他帳戶還都是安全的。
Web 3依然處于起步階段,不過從目前的發展看,新一代互聯網很可能會在未來十年內占據主流。由此,普通用戶在熟悉和體驗Web 3的時候,切記安全、穩妥為第一要務。
Tags:WEBDAPAPPDAPPWEB3.0區塊鏈dapp開發教程kucoin交易所app官網下載Instadapp
譯者前言:Pak巨鯨SH在年初發行了他自己的NFT項目”圖像=效用 The Image is the Utility“,以介紹ASH生態的單頁紙為NFT呈現方式.
1900/1/1 0:00:00web3運動應用STEPN近日火爆加密社區,2022年3月21日晚STEPN團隊發文剖析了STEPN成功的關鍵。以下為文章內容在STEPN只有兩件事重要:I、社區;II、建設.
1900/1/1 0:00:00上圖 安徽奇智科技有限公司生產的智能語音機器人。新華社記者 張 端攝右圖 信發集團紙面石膏板廠智慧工廠內,全自動無人值守石膏板包裝系統提升了工作效率及產品標準化.
1900/1/1 0:00:00賣服務器還是沒新故事。 最近兩年,但凡與科技沾邊的公司,都要蹭一蹭元宇宙的熱度,似乎已經成了業內共識。去年3月,從Roblox將“元宇宙”寫進招股書開始,這股風算是吹了起來.
1900/1/1 0:00:00本報告是ProtocolServices成員Filecoin通過Messari委托其他作者編寫的關于Filecoin的生態系統概述。Filecoin在全球開放市場上提供去中心化存儲和云服務.
1900/1/1 0:00:00要點: 機構投資者終于開始推動加密貨幣的進一步增長。最近的報告顯示,70-80% 的人計劃在短期內進行分配投資組合。上一個周期錯過的投資急需的基礎設施和入口現在有了.
1900/1/1 0:00:00