Bankless:牛市加密钱包使用安全指南

时间:2024-10-02 编辑: 浏览:(689)

作者:Maika Isogawa 来源:bankless 翻译:善欧巴,

上涨可能已经暂停,但牛市还远未结束。随着价格波动的刺激,活动也会增加,在所有疯狂中出现错误的可能性也会大大增加。

不用担心!自上次周期以来,安全工具已经有了显著的改进,行业对攻击媒介和漏洞的理解也得到了提升。

以下是为了提高安全性需要注意的事项。

钱包卫生

钱包卫生对保护你的链上资产至关重要……但它是什么呢?

通常,钱包卫生是指养成良好的习惯,为不同的目的使用不同的钱包。你高价值的 NFT 和大量代币持有应该存放在比你用于垃圾币交易更安全的钱包里。

然而,在某些情况下,你会被诱惑将你的高价值资产置于风险境地,例如,当你需要验证对某个资产的所有权以加入一个社区,或者利用大型钱包的特性来获得空投奖励时。

delegate.cash (delegate.xyz) 是一个流行的委托选择,委托是将一个钱包的权限扩展到另一个钱包的过程,最终使你的资产处于更安全的状态。

除了委托之外,定期清理和检查你的冷钱包、热钱包、浏览器钱包和硬件钱包都是稳健的加密卫生习惯的一部分。

监控

你如何知道你的钱包里发生了什么?

作为用户,当我们积极地进行交易、兑换和发送时,我们会意识到钱包里发生的变化,但你可能会惊讶地发现,链上发生了很多我们不知道的事情。

一些活动可能是良性的,比如垃圾 NFT 被发送到你的地址,但也偶尔会出现未知活动,令人担忧。定期监控你的钱包状态是长期保障资产安全的重要部分。像 Webacy (嗨 我是首席执行官!) 这样的公司可以通过在你钱包及其周围发生活动时实时发送短信或电子邮件,使监控变得容易。

交易前研究

我们都经历过这种情况。你看到每个人都在一夜之间暴涨 1000% 的代币上赚钱,你也想参与其中。你看到一个链接并点击它。你的浏览器钱包弹出并提示你连接,然后……这就是许多错误发生的地方。

在兴奋之余,暂停评估你即将签署的交易的安全性可能会很困难。通常,交易本身很难解释,甚至可能是恶意的。

浏览器扩展工具可以帮助用户在交易发生之前进行评估,其中包括 Pocket Universe、Fire 和 Wallet Guard 等。

近年来,钱包本身也通过集成额外的安全功能来承担更多的用户安全责任。Phantom Wallet 拥有出色的用户界面,可以显示交易后钱包状态的变化,使用户能够轻松地做出明智的决定。其他钱包也正在尝试它们自己的安全增强功能,但褒贬不一。

如果可能的话,在盲目加入之前,您需要评估项目背后的团队、合约本身以及项目的历史成功率。

审批审核

当您在链上进行交易时,您通常需要授予其他地址花费您的代币和 NFT 的权限。这些许可称为“批准”。 这些许可通常是必要的,但有时可能会超出范围,甚至具有恶意性。

如果您已经使用钱包一段时间了,或者只是非常活跃,则应该定期检查您的开放权限。虽然 revoke.cash 或 etherscan 的代币批准服务等工具非常好,但它们不会向用户提供哪些批准是好是坏的信息。我们的撤销功能既提供原生撤销功能,又可以评估哪些开放批准对您的钱包潜在危险。

传统网络安全

我们不能忘记,传统的网络安全 (OpSec) 对加密资产的整体安全至关重要。毕竟,一切都需要用到网络。

这里强调的常见罪魁祸首是导致许多用户沦为黑客攻击和诈骗受害者的原因。花点时间检查您的系统 - 不要成为下一个上推特热搜话题的人。

短信验证码 (SMS 2FA) 不再可靠。 手机号交换 (Sim swapping) 已成为加密安全领域的主要话题,也是黑客们遵循的剧本。 在所有支持其他方式的账户中,将您的电话号码从双重身份验证选项中删除。

密码管理器和云存储提供商并不是您的登录信息或种子短语的安全避风港。 通过黑客攻击或公司本身的数据泄露,这些信息可能会被暴露,从而让您处于危险之中。

为最常访问的加密网站设置书签,以避免网络钓鱼链接诈骗。

关闭您的 Discord 私信。

还有很多需要注意的地方,但仅遵循这几个步骤就可以确保您不易成为被攻击的目标。

使用关心用户安全的项目

最后一点需要注意的是,选择关心用户安全的公司和项目。 现在已经有了成熟的解决方案,例如嵌入式安全 API,项目没有理由不为其最终用户提供额外的保护措施。

自我托管意味着用户需要承担更多保护自己的责任,但自我安全只是其中的一部分。 项目所有者也有责任利用新开发的风险缓解工具来保护最终用户,并最终保护公司的健康。

像 Mintify 这样的公司正在积极采取措施将安全措施直接集成到他们的平台中 - 这清楚地表明他们关心最终用户的安全。

分布式安全意味着更安全的 Web3

去中心化 - 区块链领域的流行词,也是加密货币如此出色的基石之一。 它也必须应用于安全保障方面。 如果数据和所有权不再由围墙花园内的中央实体控制,那么这些数据的安全性和所有权也就不受控制了。

随着控制权转移到用户和为他们构建网络的公司,风险缓解和安全性将成为一个类别,共同改进以应对新出现的挑战和用例。

最新 更多 >
  • 1 CME美联储观察:9月降息25个基点概率升至83%

    据CME美联储观察,交易员预计美联储在9月降息25个基点的概率上升至83%,而7月9日的预测值为71.8%。同时,维持利率不变的概率为9.1%,降息50个基点的概率为7.9%。

  • 2 Ryu联创建议TreasureDAO以40万美元MAGIC收购Ryu及DoG协议所有资产和IP

    Ryu Technologies 联合创始人兼首席执行官、Distribution of Games Protocol(DoG Protocol)核心贡献者 Ross Krasner 在 Treasure DAO 论坛发布提案 TIP-41。该提案建议 Treasure DAO 社区以 40 万美元等值的 MAGIC 代币收购 Ryu Technologies 及其 DoG 协议的所有资产和知识产

  • 3 比特币现货ETF3天内收到6.5亿美元资金流入

    7月11日消息,据 Cointelegraph报道,自6日起的三个交易日内,超过6.5亿美元流入美国上市的BTC现货ETF。 5日为1.431亿美元,9日为2.948亿美元,10日为2.164亿美元流入BTC现货ETF。 。

  • 4 再质押网络MindNetwork上线Alpha主网并引入全同态加密技术

    再质押网络 Mind Network 宣布上线 Alpha 主网,并引入了全同态加密(FHE)重质押层,以提升 AI 和 PoS 网络的安全性和效率。公告表示,质押者可获得 Mind XP 作为奖励(与未来的空投相关),以及来自其合作伙伴的多重质押奖励。目前支持的再质押资产包括 Puffer、Etherfi、Renzo、Swell Network 和 Pendle 等。

  • 5 Fox记者:耶伦称未在加密货币监管方面对美SEC和CFTC“指手画脚”

    据Fox Business记者Eleanor Terrett在X平台发文披露,美国财政部部长珍妮特·耶伦在美国众议院金融服务委员会作证时表示,在加密货币监管方面,她并没有对美国证券交易委员会(SEC)和美国商品期货交易委员会(CFTC)“指手画脚”,即没有进行指导或协调。

  • 6 “德国政府”地址5分钟前再次转出1300枚BTC

    据Arkham监测,德国政府地址于5分钟前再次转出1300枚BTC,其中500枚转至bc1qu3开头地址,500枚转至Bitstamp,300枚转至Coinbase。

  • 7 PythNetwork推出ExpressRelay以解决DeFi中的MEV问题

    Pyth Network 发布新产品 Express Relay,旨在解决 DeFi 领域中的 MEV 问题。Express Relay 通过链下订单流拍卖,减少矿工的 MEV 空间,使 DeFi 协议能够更有效地管理交易优先权。这一技术不仅帮助协议节省成本,还提高了交易的市场效率。此外,Express Relay 也为新兴 DeFi 协议提供了快速部署解决方案,允许它们无缝连接到已建立的搜索者网

  • 8 孙宇晨预测波场生态下半年将爆发,认为当前价值被低估

    孙宇晨在社交平台上发表言论,预测波场生态在今年下半年将迎来爆发式增长,并认为其当前价值被严重低估。

  • 9 OKX上线屯币雪球、无币种转换且保证投入资金年化收益

    据官方消息,OKX 现已上线屯币雪球、支持用户使用 BTC 或者 ETH,来投资看涨 BTC 和看涨 ETH 两种产品并实现提前止盈、最大收益和预警三种可能的收益场景。据悉,屯币雪球是一款币本位结构化产品,旨在帮助用户投资自选数字资产、并在上涨行情中赚取收益。相较于普通的雪球产品。用户通过屯币雪球产品投资,不需要币种转换,即无论投入 BTC 还是 ETH,回款币种不变。同时,提供更及时的结算方式,

  • 10 一地址向BeaconDepositor转入6400枚ETH,价值超2000万美元

    据 Whale Alter 监测,一地址于北京时间今日 16:29 左右向 Beacon Depositor 转入 6400 枚 ETH,价值约 20,015,930 美元。