如果你初來乍到 Web3 的世界,你要學習的第一件事是:保持懷疑,保持敬畏,保持對求知欲;路途自由美好,但路邊也險象環生。
目前來看,Web 3 還只是一個方向,一場需要不斷試錯的試驗,一個很長時間才能完成的構想;加密世界尚在摸索階段,自由和去中心化代表著所有權在你手中,你的所有操作選擇決定了你的資產歸屬。資產安全,一直都是 Web3 世界最難以去杜絕的問題;也有人戲稱:Web2 - Web3 轉型最成功的就是黑客。
自由的另一面是安全問題,有光亮的地方就會有黑暗和影子,但如果路上有燈照亮黑暗,那路途會更平坦。希望下面幾點,可以幫到各位,讓各位最大程度上避免安全問題的侵犯。
1、避免將你的錢包信息保存在互聯網
錢包中的助記詞和私鑰就像是打開你錢包的鑰匙,一旦泄漏整個錢包都會完全被別人掌控(基本上虛假鏈接等也都是為了獲取你的私鑰);而聯網狀態下,一直都很難做到 100% 安全和信息不泄漏。
比特幣超越ImmutableX,成為鏈上NFT銷售總額第8大區塊鏈:金色財經報道,據Cryptoslam最新數據顯示,本文撰寫時比特幣鏈上NFT銷售總額達到460,446,037美元,超越ImmutableX(460,445,190美元)成為NFT銷售總額第8大的區塊鏈。值得一提的是,過去30天比特幣鏈上NFT銷售額達到108,570,678美元,這意味著有近四分之一的比特幣鏈上NFT銷售總額是在過去30天內完成的。[2023/7/4 22:16:36]
因此,盡可能不要把你的私鑰、助記詞或其他敏感信息保存在聯網的移動設備中,盡可能用手抄寫、備份在不聯網的手機(不常用的設備)等方式來隔開可能存在的風險。甚至有可能的話,不要把你的電腦和移動設備連入公用 Wifi。
2、資產分散放置
強如 FTX 都會出現如此事件,相信大家都會明白資產分散配置的重要性。在此之前,大家都覺得放在交易所最為安全;這也是 FTX 事件后冷錢包銷量激增的原因。
消息稱Meta全新大型社交平臺有望7月上線:金色財經報道,Meta計劃在7月中旬推出一個全新的大型社交平臺,該項目目前在Meta內部代號為Project 92,正式名稱或為Threads。公司內部對該項目寄予厚望,先期計劃在Instagram內部推廣,并預計Threads將在短短幾個月內吸引數千萬計的用戶。(The Verge)[2023/6/26 22:00:58]
從錢包來說,熱錢包和冷錢包各有優勢。Metamask 作為人氣最高的熱錢包安全性飽受詬病,但是勝在方便,操作性強;冷錢包對于大額資產是一個不錯的選擇,但是便利性不高,適合長期持有的資產。
沒有絕對的安全,但可以盡量規避掉風險。如果資金量比較大,那么根據自己的需求按照比例分散放置是非常重要的。
3、謹慎分辨所有鏈接
經常會有各種各樣的“福利鏈接”“空投鏈接”,以及每個熱門項目也都會有很多和官方鏈接相似的釣魚鏈接,如果沒有細心分辨,點進去后很容易就把錢包授權或是泄漏一些信息。
Stratford Finance CEO:香港可能在年底前向至少8家加密貨幣公司發放牌照:金色財經報道,金融服務公司Stratford Finance首席執行官、香港證券及期貨事務監察委員會(SFC)前監管人員Angelina Kwan表示,作為香港新的加密貨幣牌照制度的一部分,香港可能會在今年年底前向至少8家加密貨幣相關公司發放虛擬資產交易牌照。Kwan表示,希望在香港成立的加密公司需要迅速采取行動,因為在新的許可制度于6月生效時,申請審查可能會積壓。
香港證監會上月發布的一份咨詢文件顯示,針對虛擬資產交易平臺的新牌照制度,香港證監會計劃要求交易所申請牌照,允許散戶投資者交易某些大型代幣。[2023/3/30 13:35:23]
況且,Web3 的很多黑客都會用一些很樸素的手段——直接黑掉官方或是 Mod 的社交媒體賬號,然后登上去發一些釣魚鏈接(此舉和跨鏈橋、預言機并稱黑客三大提款機);如果沒有其他官方人員及時發現,就會導致很多用戶資產或者信息被竊取。如果你能夠做到不亂點擊鏈接,那么你已經規避掉 80% 的風險了。
歐盟提出2023年使用區塊鏈和NFT打擊假冒商品:金色財經報道,歐盟最近宣布正在開發一個系統,該系統將使用區塊鏈和 NFT 作為其打擊假冒實物商品的一部分。提議的系統將由歐盟知識產權局設計。本月發布的一份文件解釋說,該組織已經為這項任務選擇了一個高級架構,并詳細說明了系統將如何工作。知識產權 (IP) 持有者將創建數字代幣(雙 NFT)來證明一組生產的商品是真實的。這些 IP 持有者必須事先被列為經批準的簽署方,才能在跟蹤區塊鏈上創建這些產品。當產品通過不同的檢查站運輸時,該解決方案將允許進行供應鏈跟蹤,從而使 IP 持有者能夠確定到達商店的產品是真實的。[2022/9/9 13:19:42]
除此之外,你需要再三確認你想要購買的 NFT 是否為官方發布的 NFT,不然很容易不慎買成假冒的。
4、錢包簽名時要謹慎
Metamask 在 7 月份的時候做了一個很實用的更新,即會為 NFT 合約授權函數,作出 UI 更新,更清晰的讓大家知道簽名的操作意圖,降低被騙的風險——在此之前,用戶無法較為直觀的去判斷簽名和授權的內容。錢包盡可能只對判斷過、覺得安全的項目簽名交互;一旦發現交互過的項目有被盜行為,需盡快去 revoke.cash 等取消授權。
海南自貿港首支QFLP母基金落地,重點投向區塊鏈等重點產業:6月14日消息,6月13日上午,海南生態軟件園管理局發展有限公司與交銀國際股權投資管理(深圳)有限公司共同出資成立數字產業一期基金簽約儀式在海南生態軟件園舉行。該基金的設立標志著海南自貿港首支QFLP(合格境外有限合伙人)母基金、首支市縣級母基金落地,這也是交銀國際首支落地海南自貿港的母基金。
此次設立的海南澄邁數字產業一期基金,由交銀國際擔任管理人、交通銀行海南省分行擔任托管行,基金將重點投向區塊鏈、數字文體、數字健康、數字金融等園區重點優勢產業,全力支持園區企業延鏈補鏈、拓展業務范圍、實現創新發展,共同做優做強數字經濟,打造具有核心競爭力的千億級數字產業集群。(海南日報)[2022/6/14 4:25:34]
總之,在這項更新后,因為簽名問題的盜竊事件少了很多,但我們在每次簽名時依然要格外注意。
5、使用(授權)值得信賴的應用、插件
這部分的問題多數出在“剪切板”。私鑰和地址這種無規則的字母數字組合恐怕沒有人會選擇一個一個打出來而有些應用或插件則會讀取并記錄用戶復制的內容,這樣就很容易導致私鑰泄露。
因此我們在使用一些相關的應用前,一定要了解清楚其背書,以及是否為“官方應用”,打開的是不是“官方網站”——就如同,你真的能記得 Azuki 的官網是 Azuki.com 還是 Azuki.io 嗎?
6、關閉 DM(私信)
私信你一些所謂的“Airdrop”、抽獎鏈接,或是冒充官方人員給你發一些福利(他們會改成和官方人員一模一樣的 ID 和頭像,給你發送虛假鏈接,或誘導你 withdraw),這種騙術多發生在 Discord 或 Telegram——基本上不會有官方人員去私信你,世界上也沒有白掉的餡餅(項目方 Discord名言:We will never DM you)。
這種手段成本極低,所以很頻繁;我們杜絕這種有隱患最簡單的方式就是直接關閉 DM,這也能過濾很多垃圾信息。
7、如果不慎發生資產泄露,第一時間舍棄錢包
錢包一旦有任何一點資產泄露,就應該第一時間舍棄,不應該有任何的僥幸心理。錢包資產泄露的背后原因基本都是某一個時刻泄漏了私鑰或助記詞,甚至有可能是幾個月前,但幾個月后才被黑客想起來提走資產。
所以一旦發現風吹草動,不要有任何僥幸心理,最快速度準備一個新的錢包,將資產全部轉移走才是當務之急。
8、謹防一些“課程”
Web3 是有門檻的,且難就難在目前還沒有一個系統的學習路徑。網上是有很多課程,但是課程的質量、主講的水平魚龍混雜,很可能就摻假的知識混合著真的學進去了。如果在真實有效的信息中間,夾雜一些虛假的鏈接或帶單行為,很容易使得大批小白用戶受騙。
如何去分辨信息的真實性、有效性,如何去加強自己的信息檢索能力,是所有用戶來 Web3 都要學習的一課。
9、多去涉及擅長的領域
整個 Web3 所涉及的細分領域非常多,DID、Gamefi、PFP、DAO 等等,我們很難去將每個領域研究透徹。Web3 熱點轉移的速度非常快,但是對于不熟悉的領域,我們在追逐熱點的時候要做好資金配比,切記不要 All In;同理,對于熟悉的領域我們可以進行更多的資金分配。
只有對一個領域足夠熟悉,以及經過多次小規模的實踐和試錯后,才更有可能看出出一個項目質量的優劣,作出更好的判斷。
10、閱讀一遍《從0到1:精通NFT》
《從0到1:精通NFT》可以放在開頭,幫助大家對 Web3 圈子有一個初步的概念,提起大家對 NFT 的興致;也可以放在各位已經踏入 NFT 圈子時,幫助他們進階一步,完善對整個 NFT 行業,乃至 Web3 生態的認識。
就像我所說,整個圈子還沒有一個完整的學習路徑;但這個 18w 字的小冊子(還在更新中),一定能夠幫助各位產生自己的理解。行業中諸多熱心人士都在以自己的辦法,幫助圈外人打開 Web3 世界的大門,幫助圈內的人爬上高處——如果有一天爬高過程中勞累了, Labs 的社群也可以作為一處綠蔭,供諸位 Web3 的朋友憩息。
希望這篇文章以及《從0到1:精通NFT》(還沒拿到的可以私聊 Sophia 領取喲),可以幫助大家避開一些坑洼,更安全的在整個 Web3 世界探索。
NFT Labs 僅提供相關信息,不構成任何投資建議。
NFT_Labs
企業專欄
閱讀更多
金色早8點
金色財經
去中心化金融社區
CertiK中文社區
虎嗅科技
區塊律動BlockBeats
念青
深潮TechFlow
Odaily星球日報
騰訊研究院
撰文:蔣海波 Genesis 在 Luna/UST、三箭資本、Babel、FTX/Alameda 等事件中數次踩坑,最終于 11 月 16 日宣布暫停贖回和新貸款的發放.
1900/1/1 0:00:00近期,隨著比特幣價格的劇烈波動,“炒幣者”群體再度受到市場的廣泛廣注。所謂“炒幣”,從字面上來講,它被參與者定義為一種“投資、交易”比特幣等虛擬貨幣的行為;而從行為動機來講,它也被賦予了可能實現.
1900/1/1 0:00:00來源:Bloomberg編譯:比推BitpushNews Derrick Chen威廉姆斯表示,隨著通脹下降.
1900/1/1 0:00:00文/Martin Lee, Nansen;文/金色財經xiazozu我仔細研究了nansen的FTX報告.
1900/1/1 0:00:00翻譯 | GaryMa 吳說區塊鏈 FTX/SBF 大家好,我對所發生的事深感抱歉。我對你們所有人的遭遇感到遺憾。我對發生在用戶身上的事感到遺憾.
1900/1/1 0:00:00作者:flowie,ChainCatcher“ 上一輪加密牛市中,風險投資機構倉促完成交易,而缺乏盡調“,這是 FTX 發生大面積擠兌前一天.
1900/1/1 0:00:00