宜收藏:加密资产安全保护锦囊秘籍大汇集_以太坊:sol币会是下一个以太坊吗

最近先有硬件钱包?Ledger?泄露?27万用户信息,后有保险协议?NexusMutual?创始人HughKarp?遭黑客攻击?37万NXM代币被盗。

安全是我们数字生活的重要方面,之前链闻发表过《手把手教你掌握DeFi隐私保护实用技巧》。本文作为补充,推荐更多适合普通用户的加密资产安全操作指南,帮大家防患于未然。

九个加密资产安全保护锦囊送给链闻的读者:

锦囊1:做好密码管理

使用密码管理器。多数人无法记忆大量无规则密码,为了避免使用重复密码、简单密码、规则密码,加强密码强度,建议使用密码管理器。

在线密码管理器,除了老牌的1Password、LastPas,Bitwarden以使用方便,界面简洁受用户欢迎。Bitwarden开源,有各类主流浏览器插件。

KeePassXC是另一跨平台密码管理器。开源,三种操作系统可用,目前没有手机应用。因为没有在线云端存储,数据本地存储,与其他密码管理器相比,多设备同步不是很方便。但本地数据能更多保证数据的安全性。

矿企CleanSpark将增加50兆瓦容积:1月19日消息,CleanSpark 在8月份收购了佐治亚州的一个项目,目前正在进行扩建,这一举措将使容积从36兆瓦提高到86兆瓦。这可使其算力增加1.6-2.2 EH/s,目前该公司算力为6.2 EH/s。(theblock)[2023/1/20 11:21:56]

KeepPassXC使用界面

对于重要账户,勿使用浏览器内置密码管理器。虽然浏览器内置密码管理器也属于在线密码管理器,但相比专业应用安全度相对较低。

根据账户安全等级,在密码管理器建立不同密码库保存不同类型密码。牢记密码库主密码,或妥善保管密码库密钥。

锦囊2:使用2FA两步验证

两步身份验证是保护账户和资产的第二道屏障。涉及到资金或重要账户,都需要设置。

避免使用电话两步验证。电话信息尤其易于泄露,甚至被盗用。

11月NFT总销售额超5亿美元,7个月后首次上升:金色财经报道,11 月NFT销售额七个月来首次增长,达到 5.3 亿美元,较 10 月增长了 13.2% 。 摆脱了市场受FTX破产的影响。Web3 风险投资工作室 LiquidX 的联合创始人 Giulio Xiloyannis 表示,持有大量 NFT 和加密货币的“巨鲸”投资者更能抵御 FTX 等冲击,并在市场低迷中寻找机会。

CryptoSlam NFT关系策略师Yehudah Petscher表示,尽管加密市场“短期内的困惑越来越多”,在围绕区块链构建的 Web3 去中心化互联网中,人们对 NFT 的未来充满热情。(forkast)[2022/12/2 21:18:08]

避免使用邮箱两步验证。很多情况会因为攻击、恢复码失窃、重复使用密码等原因,失去邮箱使用权限。

使用两步验证应用程序。微软的Authenticator、谷歌身份验证器(GoogleAuthenticator)都可选择。安卓设备上,谷歌身份验证器可以在不同设备间备份。

子鱼:Sol仍然有去SBF化后磐涅重生的可能:金色财经报道,在Metainsight主办的以“FTX事件冷思考: 客户资产如何安全管理”为主题的Metainsight圆桌汇上,Crypto KOL 子鱼表示,FTX引发的余震首先是公链Solana,Sol成也SBF败也SBF,但Sol仍然有去SBF化后磐涅重生的可能,包括在FTX上面的做市商、量化资管团队等。但做市商们最终亏损的人是他们的LP,而不是散户。

像Genesis也是做市商,这些公司的暴雷,并不会对市场产生实际的卖盘抛压,更多的是打击市场信心。这次暴雷打击了散户和华尔街巨鳄们的信心,所以下次牛市需要有更好的叙事。[2022/11/20 22:07:48]

使用硬件密钥。硬件密钥装置是将特定线上账户的身份验证密钥储存在特定硬件之上。需要将硬件与设备通过USB接口连接后在设备上确认。由于需要硬件,这样会降低远程攻击风险。目前市面上的硬件密钥产品有?Yubikey、OnlyKey?和?GoogleTitan。

共和党人获得美国众议院多数席位,将改变加密法案的道路:金色财经报道,在11月8日的选举结果将第218个席位归于共和党之后,美国国会将正式在两个主要政党之间分裂,使该党在众议院获得多数席位,因为加密货币行业正在等待可能定义其未来的立法。

美联社周三晚些时候报道,加州共和党人迈克-加西亚在该州第27国会区赢得连任,使该党获得了控制权所需的218个席位。

长期以来,人们一直预计共和党将赢得众议院,尽管他们最终的多数席位将出乎意料地少,而且民主党人成功地抵挡住了他们接管参议院。虽然有少量的众议院选举仍在等待最终结果,但共和党人现在可以期待很快安装他们的新众议院议长,以及--对加密货币行业来说很重要--众议院委员会的新领导人。(Coindesk)[2022/11/17 13:14:38]

锦囊3:保护好电话号码安全

如果可以,将所有账号的电话号码验证方式取消,包括电子邮件。「短信嗅探」和「SIM卡替换」是常见针对短信验证的攻击方式。

Michael J. Casey:向股权证明的重大转变的影响并未计入以太坊市场:金色财经报道,CoinDesk首席内容官Michael J. Casey表示,向股权证明的重大转变的影响并未计入以太坊市场。众所周知,合并是加密货币历史上对区块链协议最重要的改变。投资者的问题是,以太坊的原生代币ETH市场是否正在为这一重大转变定价。我认为不是,主要是因为机构投资者最终会在“以太坊 2.0”中找到价值。我对更高的以太坊价格的期望并不一定意味着以太坊 2.0 将完全遵守最纯粹的去中心化原则。它们是两个不同的东西。

以太坊的投资者有多年的历史先例,怀疑这件事能否继续发展。即使合并确实进行了,在这个极其复杂且具有内在争议的转变中,故障和失败的可能性很大。如果发生这种情况,DappRadar 警告说,去中心化金融 (DeFi) 协议和其他建立在以太坊之上的系统可能会产生负面的连锁反应。[2022/9/3 13:05:47]

如果必须要使用电话号码,可以选择网络电话(VoIP)网络电话。网络电话攻击难度更高。GoogleVoice、Twilio、Skype可以选择。要保证网络电话登录账户安全。

如果无法使用网络电话,使用备用电话号码。除另外购买新电话号码外,可以选择e-sim卡、GoogleFi或其他地区手机卡。

网络电话号码或备用电话号码不对外公开,只用于注册交易所、钱包或其他用途。并且定期更换。

锦囊4:确保身份安全

网络购物或常用网站注册,保护个人信息。不要使用自己的身份证姓名或常用名。此类预留电话和电子邮件地址与钱包或重要账户隔离。这次Ledger泄露用户信息主要就是此类相关信息。

如果可以,减少使用信用卡或借记卡。多数在线信用卡付款,只需要填写正确卡号和安全码即可。

锦囊5:浏览网页技巧小汇总

使用?JavaScript拦截工具。屏蔽JavaScript有可能限制网站使用,但可以防止恶意程序。NoScript?和?UblockOrigin?是很好的网页拦截插件。

验证网站使用?HTTPS加密渠道。浏览器插件HTTPSEverywhere可以保证网页安全连接。

有些网站和应用可以关联多个电子邮件地址,检查并取消关联不常用电子邮件地址。这些不常用地址有可能被利用进行攻击。

避免使用未知公共WiFi。公共场所WiFi极易伪装,极易钓鱼攻击。

使用虛拟私人网络避免网络流量监控。选择VPN服务商做好研究。一定要保证VPN服务商不记录用户信息,购买前搜索是否有不良记录或安全事故。注册相关服务时确保提供最少个人信息,一般注册只需要电子邮件地址。如果要求电话号码或其他相关个人信息,请谨慎选择。尽量避免网银或信用卡支付,部分服务商可以选择加密货币。

有些VPN服务商声称不记录用户使用信息,但使用前也需要做好调查

打开电子邮件中的链接或不明来源链接前,仔细检查链接地址,防止钓鱼网站。

锦囊6:电子设备使用注意事项

重要的交易账户使用专门电脑/智能手机设备。此专用设备加密,好妥善保管,不用做其他用途。不安装多余的软件或应用。安装的软件越多,潜在漏洞越多。

一般用途的设备上的软件如果长时间没有使用,先卸载,使用时再安装最新版本。

验证软件来源。例如验证安装文件PGP签名或SHA-256哈希值。

杀软件扫描不明文件。VIRUSTOTAL?在线杀软件扫描服务推荐使用。

锦囊7:软件及操作系统安全建议

保证软件更新。软件更新可能会含有最新安全漏洞补丁。不及时更新软件,漏洞有可能会被黑客利用。

硬核高级用户可选择安全的操作系统。重要的钱包最好减少使用Windows操作,Windows最容易受到恶意软件侵扰和黑客攻击。安全的操作系统首推?Tails,EdwardSnowden当年就是使用这款操作系统。Tails操作系统占用空间小,可使用USB储存设备安装、运行。内置安全组件和加密通讯协议,而且兼容性好。是保存重要密码和钱包的首选。其他同类产品还有?QubesOS、OpenBSD?等。使用需要掌握一定命令行技巧。

锦囊8:钱包使用安全建议

钱包密钥或助记词妥善保管。记在纸上或用专用助记词板。切勿保存在联网的电子设备中。或者使用专用手机拍照储存,手机不连网不用做其他用途。

只有确认使用软件安全后再连接钱包。

使用多签钱包。Gnosis?Safe?是一款在线多签钱包,可选择使用多签交易。

确认交易前,核实收款方信息和交易地址。这一点很重要,无论金额大小都不要掉以轻心,务必检查。NexusMutual创始人HughKarp如果当时在发送较以前,核实交易信息,就会避免这次重大损失,还能及早发现潜伏黑客攻击。

Metamask?等钱包上不再使用或很少使用的「关联网站」或「关联账户」,及时取消关联。硬件钱包可连接到?Debank?后,取消不使用的关联合约。

锦囊9:其他技巧及注意事项

重要备份文件或数据加密。常用加密软件?PGP。

预留两种或以上备份方法。不要依靠记忆力或易损耗材料。

钱包助记词或私钥备份设备保持离线,不联网。设备使用密码、PIN码或图形码锁定,不使用指纹等生物识别解锁。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

DYDX1.03 比特币行情走势分析_LOCK:unblock

行情观点:大饼昨晚一路持续上涨,凌晨延续上涨走势,最高涨至33299一线,小时级别来看,币价在33299一线遇阻回调,后在4时左右短线下挫,最低跌至30500一线触底反弹,持续震荡上升.

[0:15ms0-0:898ms