宜收藏:加密资产安全保护锦囊秘籍大汇集

九个加密资产安全保护锦囊送给链闻读者。

撰文:楊小猴

最近先有硬件钱包Ledger泄露27万用户信息,后有保险协议NexusMutual创始人HughKarp遭黑客攻击37万NXM代币被盗。

安全是我们数字生活的重要方面,之前链闻发表过《手把手教你掌握DeFi隐私保护实用技巧》。本文作为补充,推荐更多适合普通用户的加密资产安全操作指南,帮大家防患于未然。

九个加密资产安全保护锦囊送给链闻的读者:

锦囊1:做好密码管理

使用密码管理器。多数人无法记忆大量无规则密码,为了避免使用重复密码、简单密码、规则密码,加强密码强度,建议使用密码管理器。

在线密码管理器,除了老牌的1Password、LastPas,Bitwarden以使用方便,界面简洁受用户欢迎。Bitwarden开源,有各类主流浏览器插件。KeePassXC是另一跨平台密码管理器。开源,三种操作系统可用,目前没有手机应用。因为没有在线云端存储,数据本地存储,与其他密码管理器相比,多设备同步不是很方便。但本地数据能更多保证数据的安全性。KeepPassXC使用界面

CertiK:Base Name Service basenameapp项目Discord服务器已被入侵:金色财经消息,据CertiK监测,Base Name Service @basenameapp 项目Discord服务器已被入侵。在团队确认他们重新获得服务器的控制权之前,不要点击任何链接。[2023/6/1 11:51:01]

对于重要账户,勿使用浏览器内置密码管理器。虽然浏览器内置密码管理器也属于在线密码管理器,但相比专业应用安全度相对较低。根据账户安全等级,在密码管理器建立不同密码库保存不同类型密码。牢记密码库主密码,或妥善保管密码库密钥。锦囊2:使用2FA两步验证

两步身份验证是保护账户和资产的第二道屏障。涉及到资金或重要账户,都需要设置。

10T Holdings创始人拟推出10亿美元新加密货币PE基金:2月23日消息,10T Holdings创始人Dan Tapiero计划推出新加密货币私募股权(PE)基金公司1Round Table Partners,其目标为到第三季度末为旗舰基金1RTO pportunities Fund募集高达10亿美元的资金。该基金将重点支持在未来5到10年内具有大幅升值潜力的中后期数字资产公司的股权,目前已获得了对冲基金亿万富翁Alan Howard的支持。(Blockworks)[2023/2/23 12:23:56]

避免使用电话两步验证。电话信息尤其易于泄露,甚至被盗用。避免使用邮箱两步验证。很多情况会因为攻击、恢复码失窃、重复使用密码等原因,失去邮箱使用权限。使用两步验证应用程序。微软的Authenticator、谷歌身份验证器(GoogleAuthenticator)都可选择。安卓设备上,谷歌身份验证器可以在不同设备间备份。使用硬件密钥。硬件密钥装置是将特定线上账户的身份验证密钥储存在特定硬件之上。需要将硬件与设备通过USB接口连接后在设备上确认。由于需要硬件,这样会降低远程攻击风险。目前市面上的硬件密钥产品有Yubikey、OnlyKey和GoogleTitan。锦囊3:保护好电话号码安全

对冲基金Presidio Trading推出加密市场风险策略基金:金色财经报道,数字资产的量化对冲基金Presidio Trading推出单独的加密市场尾部风险(Tail Risk)策略基金,该公司表示,该决定是在该战略今年表现强劲之后做出的,6月份,该策略的回报率约为560%。

尾部风险(Tail Risk)是由于罕见事件的发生而导致投资损失的可能性,尾部风险投资策略旨在通过在意外的低迷时期表现出色来降低整体投资组合风险,但这样做的代价是在牛市中获得较低的回报。Presidio Trading表示,计划在2023年第一季度向合格投资者开放该基金,初始资金上限为 1000 万美元。[2022/12/9 21:32:46]

如果可以,将所有账号的电话号码验证方式取消,包括电子邮件。「短信嗅探」和「SIM卡替换」是常见针对短信验证的攻击方式。如果必须要使用电话号码,可以选择网络电话(VoIP)网络电话。网络电话攻击难度更高。GoogleVoice、Twilio、Skype可以选择。要保证网络电话登录账户安全。如果无法使用网络电话,使用备用电话号码。除另外购买新电话号码外,可以选择e-sim卡、GoogleFi或其他地区手机卡。网络电话号码或备用电话号码不对外公开,只用于注册交易所、钱包或其他用途。并且定期更换。锦囊4:确保身份安全

去中心化搜索初创公司Sepana完成1000万美元融资:金色财经报道,去中心化搜索初创公司 Sepana 宣布完成 1000 万美元融资,本轮融资由 Hack VC 和 Pitango First 领投,Protocol Labs、Lattice Capital 和 Balaji Srinivasan 参投。

Sepana 旨在通过其搜索工具使 DAO 和 NFT 等 Web3 内容更容易被发现,其开发的 API 可使去中心化应用程序与其搜索基础设施集成。[2022/11/8 12:34:04]

网络购物或常用网站注册,保护个人信息。不要使用自己的身份证姓名或常用名。此类预留电话和电子邮件地址与钱包或重要账户隔离。这次Ledger泄露用户信息主要就是此类相关信息。如果可以,减少使用信用卡或借记卡。多数在线信用卡付款,只需要填写正确卡号和安全码即可。锦囊5:浏览网页技巧小汇总

比特币政策研究所向美国商务部提交关于数字资产竞争力的报告:7月7日消息,比特币政策研究所(Bitcoin Policy Institute,简称BPI)向美国商务部提交一份关于数字资产竞争力的报告。这是美国拜登总统要求国际贸易管理局征求公众对美国数字资产和竞争力的反馈之一。

该报告考察了美国在金融包容性和消费者福利方面目标的影响,称比特币等加密货币通过消除对中心化中介的需求,提供的费用显著降低。预计闪电网络等新兴支付协议的持续创新和使用范围扩展,不仅会降低银行服务不足的美国人的交易成本,而且还将对传统金融机构施加竞争压力,以降低费用。与拒绝或扼杀比特币采用的其他经济集团和敌对国家相比,比特币为美国提供明显的优势,特别是当他们追求旨在促进社会控制而不是个人自由的技术专制治理和货币体系时。

此外,文件指出,比特币本身的开放性为执法官员提供重要的工具来发现和追踪非法行为,这可能有助于没收犯罪组织和勒索软件操作的非法财富。最后,该报告还讨论有关PoW挖矿的争议,并最终认为PoW挖矿将“继续受到市场的重视,特别是在可预测和公平的监管框架下,挖矿将继续在美国扩张。”(Finbold)[2022/7/7 1:57:12]

使用JavaScript拦截工具。屏蔽JavaScript有可能限制网站使用,但可以防止恶意程序。NoScript和UblockOrigin是很好的网页拦截插件。验证网站使用HTTPS加密渠道。浏览器插件HTTPSEverywhere可以保证网页安全连接。有些网站和应用可以关联多个电子邮件地址,检查并取消关联不常用电子邮件地址。这些不常用地址有可能被利用进行攻击。避免使用未知公共WiFi。公共场所WiFi极易伪装,极易钓鱼攻击。使用虛拟私人网络避免网络流量监控。选择VPN服务商做好研究。一定要保证VPN服务商不记录用户信息,购买前搜索是否有不良记录或安全事故。注册相关服务时确保提供最少个人信息,一般注册只需要电子邮件地址。如果要求电话号码或其他相关个人信息,请谨慎选择。尽量避免网银或信用卡支付,部分服务商可以选择加密货币。有些VPN服务商声称不记录用户使用信息,但使用前也需要做好调查

打开电子邮件中的链接或不明来源链接前,仔细检查链接地址,防止钓鱼网站。锦囊6:电子设备使用注意事项

重要的交易账户使用专门电脑/智能手机设备。此专用设备加密,好妥善保管,不用做其他用途。不安装多余的软件或应用。安装的软件越多,潜在漏洞越多。一般用途的设备上的软件如果长时间没有使用,先卸载,使用时再安装最新版本。验证软件来源。例如验证安装文件PGP签名或SHA-256哈希值。杀软件扫描不明文件。VIRUSTOTAL在线杀软件扫描服务推荐使用。锦囊7:软件及操作系统安全建议

保证软件更新。软件更新可能会含有最新安全漏洞补丁。不及时更新软件,漏洞有可能会被黑客利用。硬核高级用户可选择安全的操作系统。重要的钱包最好减少使用Windows操作,Windows最容易受到恶意软件侵扰和黑客攻击。安全的操作系统首推Tails,EdwardSnowden当年就是使用这款操作系统。Tails操作系统占用空间小,可使用USB储存设备安装、运行。内置安全组件和加密通讯协议,而且兼容性好。是保存重要密码和钱包的首选。其他同类产品还有QubesOS、OpenBSD等。使用需要掌握一定命令行技巧。锦囊8:钱包使用安全建议

钱包密钥或助记词妥善保管。记在纸上或用专用助记词板。切勿保存在联网的电子设备中。或者使用专用手机拍照储存,手机不连网不用做其他用途。只有确认使用软件安全后再连接钱包。使用多签钱包。GnosisSafe是一款在线多签钱包,可选择使用多签交易。确认交易前,核实收款方信息和交易地址。这一点很重要,无论金额大小都不要掉以轻心,务必检查。NexusMutual创始人HughKarp如果当时在发送较以前,核实交易信息,就会避免这次重大损失,还能及早发现潜伏黑客攻击。Metamask等钱包上不再使用或很少使用的「关联网站」或「关联账户」,及时取消关联。硬件钱包可连接到Debank后,取消不使用的关联合约。锦囊9:其他技巧及注意事项

重要备份文件或数据加密。常用加密软件PGP。预留两种或以上备份方法。不要依靠记忆力或易损耗材料。钱包助记词或私钥备份设备保持离线,不联网。设备使用密码、PIN码或图形码锁定,不使用指纹等生物识别解锁。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

DOTBKEX Global 关于下架部分币种交易对的公告

亲爱的BKEXer:? 本着保护用户的宗旨,BKEXGlobal为保证交易币种的高标准,将定期对平台内的代币进行综合性审查;如项目方出现对投资者不利因素,我们将采取对应措施,并下架对应项目.

EthereumMPT上线大币网(Dcoin)预告

亲爱的大币网(Dcoin)用户:MPT将于近期上线大币网(Dcoin),详情请参考最新公告。 币种介绍 项目名称:MeetPle 代币名称:MPT Composable Finance创始人:NEAR将兼容Cosmos生态编译方案:7.

[0:15ms0-2:415ms