比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

十點建議,助你在 Web3 安全摸索_WEB3

Author:

Time:1900/1/1 0:00:00

如果你初來乍到Web3的世界,你要學習的第一件事是:保持懷疑,保持敬畏,保持求知欲;路途自由美好,但路邊也險象環生。

目前來看,Web3還只是一個方向,一場需要不斷試錯的試驗,一個很長時間才能完成的構想;加密世界尚在摸索階段,自由和去中心化代表著所有權在你手中,你的所有操作選擇決定了你的資產歸屬。資產安全,一直都是Web3世界最難以去杜絕的問題;也有人戲稱:Web2-Web3轉型最成功的就是黑客。

自由的另一面是安全問題,有光亮的地方就會有黑暗和影子,但如果路上有燈照亮黑暗,那路途會更平坦。希望下面幾點,可以幫到各位,讓各位最大程度上避免安全問題的侵犯。

1、避免將你的錢包信息保存在互聯網

錢包中的助記詞和私鑰就像是打開你錢包的鑰匙,一旦泄漏整個錢包都會完全被別人掌控;而聯網狀態下,一直都很難做到100%安全和信息不泄漏。

Nansen預測:USDT的持有量將會增加:金色財經報道,穩定幣市場已成為美國監管機構的一大目標。在 BUSD(由Paxos管理的Binances 的基于美元的穩定幣)成為監管機構目標的消息傳出后,行業觀察人士開始懷疑下一只鞋子會掉下來。根據加密分析公司 Nansen 的說法,Binance 上的錢包正在大量增加 Circle 的美元穩定幣 USDC。Binance 的一個錢包目前持有超過 18 億美元的 USDC,這是過去三個月中的最高金額。同時,Nansen 預測,由于無法與 USDC 進行交易,因此 USDT 的持有量將會增加。[2023/2/22 12:23:27]

因此,盡可能不要把你的私鑰、助記詞或其他敏感信息保存在聯網的移動設備中,盡可能用手抄寫、備份在不聯網的手機等方式來隔開可能存在的風險。甚至有可能的話,不要把你的電腦和移動設備連入公用Wifi。

美伊利諾伊州提出允許強制更改區塊鏈記錄的法案,遭到加密社區嘲笑:2月20日消息,美國伊利諾伊州參議院最近提出的一項《數字財產保護和執法法案》,因其“不可行的”計劃而受到加密社區的嘲笑,該法案強迫區塊鏈礦工和驗證者做“不可能的事情”——比如在州法院命令的情況下撤銷交易。該法案規定,任何區塊鏈礦工和驗證者如果不遵守法院命令,每天可能被罰款5,000至10,000美元。

這項參議院法案于2月9日由伊利諾伊州參議員Robert Peters悄悄提交給伊利諾伊州立法機構,但似乎是最近才被佛羅里達州律師Drew Hinkes注意到,他于2月19日在推特上討論了該法案。Hinkes承認有必要實施加強消費者保護的法案,但表示礦工和驗證者“不可能”遵守參議員Peters提出的法案。Hinkes還震驚地看到,在“沒有采用合理的可用程序”來遵守法院命令的區塊鏈網絡上,運行的礦工或驗證者將“無法抗辯”。該法案似乎還要求“任何使用智能合約交付貨物和服務的人”在智能合約中包含可用于遵守法院命令的代碼。(Cointelegraph)[2023/2/20 12:17:32]

2、資產分散放置

BAKC系列NFT地板價昨日突破11ETH,創近9個月幣本位新高:1月9日消息,據NFTGo數據顯示,BAKC系列NFT地板價昨日突破11ETH,創近9個月幣本位新高;2022年4月20日,BAKC系列NFT地板價達14.4ETH。此外,該系列NFT總交易額達170,278.09ETH(約合4億美元),市值約為1.69億美元。另據OpenSea數據顯示,BAKC系列NFT地板價現報11.6937ETH,過去24小時跌幅1%,7日漲幅38%。[2023/1/9 11:01:29]

強如FTX都會出現如此事件,相信大家都會明白資產分散配置的重要性。在此之前,大家都覺得放在交易所最為安全;這也是FTX事件后冷錢包銷量激增的原因。

從錢包來說,熱錢包和冷錢包各有優勢。Metamask作為人氣最高的熱錢包安全性飽受詬病,但是勝在方便,操作性強;冷錢包對于大額資產是一個不錯的選擇,但是便利性不高,適合長期持有的資產。

FIFA世界杯官方授權Web3游戲“Own The Zone”在Hedera網絡宣布推出:金色財經報道,2022年FIFA世界杯官方授權Web3游戲“Own The Zone”在Hedera網絡宣布推出,該游戲由Reality+與OTZ Sports合作推出,粉絲們有機會贏取限量版數字收藏品 (?NFT?) 以及現實世界的獎品。[2022/12/11 21:36:39]

沒有絕對的安全,但可以盡量規避掉風險。如果資金量比較大,那么根據自己的需求按照比例分散放置是非常重要的。

3、謹慎分辨所有鏈接

經常會有各種各樣的「福利鏈接」「空投鏈接」,以及每個熱門項目也都會有很多和官方鏈接相似的釣魚鏈接,如果沒有細心分辨,點進去后很容易就把錢包授權或是泄漏一些信息。

Reddit Collectible Avatar總量突破350萬,過去4天增長超50 萬:金色財經報道,據Dune Analytics最新數據顯示,Reddit于Polygon網絡發行的NFT系列 Reddit Collectible Avatar總量已突破350萬,本文撰寫時為3,556,626個。 此外,Reddit Avatar NFT累計銷售額已達到11,269,384美元,總銷售量38,151筆,Avatar NFT 持有地址總量為 3,064,658個,單一 NFT 持有地址為2,993,655個。歷史數據顯示,Reddit Collectible Avatar總量于11月16日突破300萬,這意味著在過去四天增長超50 萬。[2022/11/20 22:09:15]

況且,Web3的很多黑客都會用一些很樸素的手段——直接黑掉官方或是Mod的社交媒體賬號,然后登上去發一些釣魚鏈接;如果沒有其他官方人員及時發現,就會導致很多用戶資產或者信息被竊取。如果你能夠做到不亂點擊鏈接,那么你已經規避掉80%的風險了。

除此之外,你需要再三確認你想要購買的NFT是否為官方發布的NFT,不然很容易不慎買成假冒的。

4、錢包簽名時要謹慎

Metamask在7月份的時候做了一個很實用的更新,即會為NFT合約授權函數,作出UI更新,更清晰的讓大家知道簽名的操作意圖,降低被騙的風險——在此之前,用戶無法較為直觀的去判斷簽名和授權的內容。錢包盡可能只對判斷過、覺得安全的項目簽名交互;一旦發現交互過的項目有被盜行為,需盡快去revoke.cash等取消授權。

總之,在這項更新后,因為簽名問題的盜竊事件少了很多,但我們在每次簽名時依然要格外注意。

5、使用值得信賴的應用、插件

這部分的問題多數出在「剪切板」。私鑰和地址這種無規則的字母數字組合恐怕沒有人會選擇一個一個打出來而有些應用或插件則會讀取并記錄用戶復制的內容,這樣就很容易導致私鑰泄露。

因此我們在使用一些相關的應用前,一定要了解清楚其背書,以及是否為「官方應用」,打開的是不是「官方網站」——就如同,你真的能記得Azuki的官網是Azuki.com還是Azuki.io嗎?

6、關閉DM

私信你一些所謂的「Airdrop」、抽獎鏈接,或是冒充官方人員給你發一些福利,這種騙術多發生在Discord或Telegram——基本上不會有官方人員去私信你,世界上也沒有白掉的餡餅。

這種手段成本極低,所以很頻繁;我們杜絕這種有隱患最簡單的方式就是直接關閉DM,這也能過濾很多垃圾信息。

7、如果不慎發生資產泄露,第一時間舍棄錢包

錢包一旦有任何一點資產泄露,就應該第一時間舍棄,不應該有任何的僥幸心理。錢包資產泄露的背后原因基本都是某一個時刻泄漏了私鑰或助記詞,甚至有可能是幾個月前,但幾個月后才被黑客想起來提走資產。

所以一旦發現風吹草動,不要有任何僥幸心理,最快速度準備一個新的錢包,將資產全部轉移走才是當務之急。

8、謹防一些「課程」

Web3是有門檻的,且難就難在目前還沒有一個系統的學習路徑。網上是有很多課程,但是課程的質量、主講的水平魚龍混雜,很可能就摻假的知識混合著真的學進去了。如果在真實有效的信息中間,夾雜一些虛假的鏈接或帶單行為,很容易使得大批小白用戶受騙。

如何去分辨信息的真實性、有效性,如何去加強自己的信息檢索能力,是所有用戶來Web3都要學習的一課。

9、多去涉及擅長的領域

整個Web3所涉及的細分領域非常多,DID、Gamefi、PFP、DAO等等,我們很難去將每個領域研究透徹。Web3熱點轉移的速度非常快,但是對于不熟悉的領域,我們在追逐熱點的時候要做好資金配比,切記不要AllIn;同理,對于熟悉的領域我們可以進行更多的資金分配。

只有對一個領域足夠熟悉,以及經過多次小規模的實踐和試錯后,才更有可能看出出一個項目質量的優劣,作出更好的判斷。

10、閱讀一遍《從0到1:精通NFT》

《從0到1:精通NFT》可以放在開頭,幫助大家對Web3圈子有一個初步的概念,提起大家對NFT的興致;也可以放在各位已經踏入NFT圈子時,幫助他們進階一步,完善對整個NFT行業,乃至Web3生態的認識。

就像我所說,整個圈子還沒有一個完整的學習路徑;但這個18w字的小冊子,一定能夠幫助各位產生自己的理解。行業中諸多熱心人士都在以自己的辦法,幫助圈外人打開Web3世界的大門,幫助圈內的人爬上高處——如果有一天爬高過程中勞累了,Labs的社群也可以作為一處綠蔭,供諸位Web3的朋友憩息。

責任編輯:Kate

Tags:NFTWEBWEB3USDFairy Forest NFTWEBNWEB3ALLBIAave TUSD

歐易交易所
物理工作量證明 PoPW 網絡將如何獲得成功?_POP

Web3開啟了在全球范圍內協調人類活動的新方法。Web3網絡具有無國界和無地域偏見的獨特特征,它只承認個人對網絡的貢獻.

1900/1/1 0:00:00
6 個還待發掘的加密用例:會是下一個機遇么?_NFT

加密貨幣有許多可選的用例,但這些用例并不總是得到媒體的廣泛報道,本篇將介紹6個這樣的加密用例。 慈善 隨著加密貨幣的普及,捐贈它的愿望也越來越強烈.

1900/1/1 0:00:00
全面分析7大穩定幣脫錨風險_USD

上半年“穩定”幣UST的脫錨,直接把加密市場帶入熊市,其多米諾效應也帶崩了一系列明星項目。那么,其它的穩定幣是否穩定?如果再有脫錨,加密圈還將血流成河!本文全面分析了當前熱門七大穩定幣的脫錨風險.

1900/1/1 0:00:00
L1和 L2的可持續性問題分析_ASS

可持續性可以簡單地定義為協議保持在線,能抵擋黑客攻擊,并且在所有條件下都可以使用。可以說,它還需要具有相關性并跟上時代的需求。要達到這個目標,不同類型的項目要滿足不同的要求.

1900/1/1 0:00:00
Reddit NFT爆火,全球最大社區論壇成為Web3大規模應用前哨站_NFT

據DuneAnalytics最新數據顯示,Reddit于Polygon網絡發行的NFT系列RedditCollectibleAvatar銷售總量已突破9萬筆,在12月7日達到94,338筆.

1900/1/1 0:00:00
費用開關將如何影響Uni代幣價值_ALA

2021年秋季,UNI代幣被空投給社區,獎勵產品和網絡的早期使用者、建設者和投資者們。空投,就是天上掉下來的錢。 UNI在給予。 幾乎所有收到空投的錢包都不再持有任何UNI代幣.

1900/1/1 0:00:00
ads