成人午夜无码精品免费看 I 国产一区在线不卡 I 情趣五月天 I 黄页网址在线免费观看 I 99久久精品无码一区二区毛片 I 色噜噜狠狠色综合成人网 I 欧美日韩一级片在线观看 I 在线视频免费观看爽爽爽 I 日韩在线视频线观看一区 I 亚洲九九香蕉 I 男女视频在线观看 I 久久字幕网 I 久久久久亚洲精品男人的天堂 I 免费成人一级片 I 欧美日韩xxxxxx I 国产欧美日韩不卡免费 I 成人伊人 I 人成在线免费观看视频 I 免费看精彩刺激的三级黄色片 I 欧美又大又色又爽aaaa片 I 亚洲国产日韩a在线播放 I 67194熟妇在线直接进入 I 国产精品久久国产三级国不卡顿 I 男女无遮挡啪啪 I 亚洲婷婷丁香 I 欧美日韩在线观看视频免费 I 亚洲一区二区激情 I 日韩蜜臀av

  • 元宇宙:本站分享元宇宙相關資訊,資訊僅代表作者觀點與平臺立場無關,僅供參考.

加密反黑客指南:多種措施保護好個人資產

作者:INSIGHTFUL;編譯:深潮TechFlow免責聲明

本指南無法保證任何內容,并不是從「加密或網絡安全專家」的角度編寫的,而是基于多個來源和個人經驗的不斷學習成果。

例如,我自己在剛進入這個領域時就曾因害怕錯過(FOMO)和貪婪而受騙(假直播詐騙和假MEV機器人詐騙),因此我花時間認真學習、設置和理解安全性。

不要成為那個因為失去一切或大量資產而被迫學習安全的人。黑客攻擊還是用戶錯誤?

所有類型的錢包、Tokens或NFT的「黑客攻擊」或妥協大致可分為兩類:

濫用先前授予的Tokens批準。

私鑰或助記詞泄露(通常發生在熱錢包上)。Tokens批準

Tokens批準實際上是允許智能合約訪問并移動您錢包中特定類型或數量的Tokens的權限。

例如:

給予OpenSea權限以移動您的NFT,以便您可以出售它。

給予Uniswap權限以使用您的Tokens進行交換。

作為背景信息,基本上Ethereum網絡上的一切,除了ETH,都是ERC-20Tokens。

ERC-20Tokens的一個特性是能夠授予其他智能合約批準權限。

如果您想進行核心DeFi交互(如交換或橋接Tokens),這些批準在某個時候是必需的。

NFT分別是ERC-721和ERC-1155Tokens;它們的批準機制與ERC-20類似,但適用于NFT市場。

MetaMask(MM)的初始Tokens批準提示提供了幾條信息,其中最相關的是:

您正在授予批準的Tokens

您正在與之互動的網站

您正在與之互動的智能合約

編輯Tokens權限數量的能力

加密反黑客指南:多種措施保護好個人資產無限制與自定義限制批準(ERC-20Tokens)

許多DeFi應用默認會提示您對ERC-20Tokens進行無限制批準。

這樣做是為了改善用戶體驗,因為它更方便,不需要未來可能的額外批準,從而節省時間和gas費用。

加密反黑客指南:多種措施保護好個人資產

NFT批準

「setApprovalForAll」用于NFT

這是一個常用但潛在危險的批準,通常在您想出售NFT時授予值得信賴的NFT市場。

這使得市場的智能合約能夠轉移您的NFT。因此,當您將NFT出售給買家時,市場的智能合約可以自動將NFT移動到買家那里。

此批準授予對特定集合或合約地址的所有NFTTokens的訪問權限。

這也可能被惡意網站或合約用來竊取您的NFT。

加密反黑客指南:多種措施保護好個人資產

硬件/冷錢包

熱錢包通過您的計算機或手機連接到互聯網,密鑰和錢包憑證在線或本地存儲在您的瀏覽器中。

冷錢包是硬件設備,密鑰在完全離線的狀態下生成和存儲,并且物理上靠近您。

考慮到一個Ledger的價格大約為$120,如果您有超過$1000的加密資產,您可能應該購買并設置一個Ledger。您可以將Ledger錢包連接到您的MetaMask(MM),以便在保持一定安全性的同時享有與其他熱錢包相同的功能。

Ledger和Trezor是最受歡迎的選擇。我喜歡Ledger,因為它與瀏覽器錢包(類似于Rabby和MM)的兼容性最好。

購買Ledger時的最佳實踐

始終從官方制造商網站購買,切勿在Ebay或Amazon上購買——可能會被篡改或預裝惡意軟件。

確保您收到物品時包裝是密封的。

第一次設置Ledger時,它會生成一個助記詞。

只能將助記詞寫在物理紙上,或者在未來將其寫在鋼板上,以確保您的助記詞短語防火防水。

絕不要拍攝或在任何鍵盤(包括手機)上輸入助記詞——這會將助記詞數字化,您的冷錢包將變成不安全的熱錢包。

加密資產并不是存儲在硬件錢包上,而是「在」由助記詞短語生成的錢包中。

助記詞短語(12-24個單詞)是所有的一切,必須不惜一切代價保護和安全。

它提供對所有在該助記詞短語下生成的錢包的完全控制和訪問權限。

助記詞不是特定于設備的,您可以將其「導入」到另一個硬件錢包中作為備份(如果需要)。

如果助記詞丟失或損壞,并且原始硬件錢包也丟失、損壞或被鎖定,您將永久失去對所有資產的訪問權限。

有多種助記詞存儲方法,例如,將其分成多個部分,增加部分之間的物理距離,存放在不明顯的地方(例如,冰箱底部的湯罐,您財產地下的某個地方等)。

至少您應該有2-3份副本,其中一份應為鋼制,以防水和火災。

「私鑰」類似于助記詞短語,但僅針對一個特定錢包。它通常用于將熱錢包導入新的MetaMask(MM)賬戶或在自動化工具(如交易機器人)中使用。第25個單詞-Ledger

除了原始的24個單詞助記詞,Ledger還提供一個可選的額外安全功能。

密碼短語是一項高級功能,可以將您選擇的最多100個字符的第25個單詞添加到您的恢復短語中。

使用密碼短語會生成一組完全不同的地址,這些地址無法僅通過24個單詞的恢復短語訪問。

除了增加安全層,密碼短語在您受到威脅時還能提供合理的否認。

如果使用密碼短語,務必安全存儲或準確記住它,逐個字符并區分大小寫。

這是針對「$5扳手攻擊」這種身體威脅情況的唯一和最終防御措施。

為什么要經歷這么多麻煩來設置硬件錢包?

熱錢包將私鑰存儲在連接到互聯網的位置。

通過互聯網被欺騙、誤導和操縱以泄露這些憑證是極其簡單的。

擁有冷錢包意味著,騙子需要物理上找到并獲取您的Ledger或助記詞才能訪問這些錢包及其內部資產。

助記詞一旦被泄露,所有熱錢包及其中的資產都將面臨風險,即使那些沒有與惡意網站或合約互動的資產也不例外。過去人們被「黑客攻擊」的常見方式

過去人們通過熱錢包遭遇「黑客攻擊」(助記詞短語泄露)的常見方式包括:

被欺騙下載惡意軟件,例如通過工作機會PDF、測試版游戲、通過Google表格運行宏,或模仿合法網站和服務。

與惡意合約互動:在模仿網站進行FOMO鑄造,或與未知空投或接收的NFT合約互動。

將密鑰和助記詞插入或發送給「客戶支持」或相關程序/表單。

Copyright © 2021-2025. 元宇宙yitb.com All rights reserved. 元宇宙導航 網站備案編號:京ICP備19001615號-2

主站蜘蛛池模板: 天天看片天天av免费观看 | 精品人妻va出轨中文字幕 | 国产日韩一区二区三免费高清 | 无码少妇一区二区三区 | 99麻豆久久久国产精品免费 | 色av综合av综合无码网站 | 国产日韩精品欧美一区喷水 | 日本欧美一区二区三区乱码 | 国产午夜激无码av毛片不卡 | 囯产精品久久久久久久久久妞妞 | 欧美精品久久96人妻无码 | 精品成人国产日韩 | 丰满少妇被猛烈进入 | 在线日韩av永久免费观看 | 国产日韩精品欧美一区喷水 | 欧美性生交xxxxx久久久 | 日本阿v免费观看视频 | 精品丝袜人妻久久久久久 | 激情内射亚州一区二区三区爱妻 | 国产福利一区二区三区在线视频 | 无码伊人66久久大杳蕉网站谷歌 | 日本大片免费观看视频 | 国产偷人妻精品一区 | 亚洲精品无码久久久久sm | 国产精品久线在线观看 | 欧美成人一区二区三区片免费 | 国产网红无码精品视频 | 亚洲中文久久精品无码 | 免费无码成人av片在线 | 蜜桃麻豆视频 | 日韩经典午夜福利发布 | а√天堂www在线天堂小说 | 国产精口品美女乱子伦高潮 | 国产亚洲人成网站观看 | 国产新婚夫妇叫床声不断 | 四十如虎的丰满熟妇啪啪 | 亚洲精品第一国产综合麻豆 | 中文字幕人妻无码专区app | 国产亚洲精品久久久久久久久动漫 | 国产亚洲精品第一综合不卡 | 国产欧美日韩亚洲一二三区 |