火星链 火星链
Ctrl+D收藏火星链
首页 > Bitcoin > 正文

zkSync:宜收藏:加密资产安全保护锦囊秘籍大汇集

作者:

时间:1900/1/1 0:00:00

最近先有硬件钱包?Ledger?泄露?27万用户信息,后有保险协议?NexusMutual?创始人HughKarp?遭黑客攻击?37万NXM代币被盗。

安全是我们数字生活的重要方面,之前链闻发表过《手把手教你掌握DeFi隐私保护实用技巧》。本文作为补充,推荐更多适合普通用户的加密资产安全操作指南,帮大家防患于未然。

九个加密资产安全保护锦囊送给链闻的读者:

锦囊1:做好密码管理

使用密码管理器。多数人无法记忆大量无规则密码,为了避免使用重复密码、简单密码、规则密码,加强密码强度,建议使用密码管理器。

在线密码管理器,除了老牌的1Password、LastPas,Bitwarden以使用方便,界面简洁受用户欢迎。Bitwarden开源,有各类主流浏览器插件。

KeePassXC是另一跨平台密码管理器。开源,三种操作系统可用,目前没有手机应用。因为没有在线云端存储,数据本地存储,与其他密码管理器相比,多设备同步不是很方便。但本地数据能更多保证数据的安全性。

zkSync:zkSync Era执行延迟安全机制将允许有足够时间检测问题并及时作出反应:3月24日消息,zkSync介绍zkSync Era多层安全机制中的其中一种机制,即执行延迟,执行延迟意味着每个提交给L1的L2块在执行和最终确定之前都会有一个时间锁,最初该延迟将是24小时,随着系统的成熟,该延迟将逐渐减少,直到移除Alpha阶段,届时延迟将被完全移除。延迟主要是确保团队有足够的时间在区块成为最终区块之前验证包含在区块中的交易的影响,并且有足够的时间来检测漏洞、调查并通过治理冻结协议。

此前报道,2月中旬zkSync宣布上线Fair Onboarding Alpha主网,在此阶段,主网对最终用户保持关闭,注册项目可以在系统向外部用户开放之前在封闭环境中部署和测试应用程序。同时,zkSync 2.0更名为zkSync Era,zkSync 1.0更名为zkSync Lite。根据zkSync Era路线图,下一个里程碑是zkSync Era公开发布。[2023/3/24 13:23:41]

KeepPassXC使用界面

数据:过去5日zkSync日均转入ETH超700枚,增幅超250%:10月25日消息,据Dune Analytics数据显示,自10月20日以来,zkSync网络ETH转入量持续出现快速增长,日均转入量为746.4枚。而此前日均转入量为199枚,增幅超250%。[2022/10/25 16:38:14]

对于重要账户,勿使用浏览器内置密码管理器。虽然浏览器内置密码管理器也属于在线密码管理器,但相比专业应用安全度相对较低。

根据账户安全等级,在密码管理器建立不同密码库保存不同类型密码。牢记密码库主密码,或妥善保管密码库密钥。

锦囊2:使用2FA两步验证

两步身份验证是保护账户和资产的第二道屏障。涉及到资金或重要账户,都需要设置。

避免使用电话两步验证。电话信息尤其易于泄露,甚至被盗用。

数据:持有0.01枚ETH的地址数量达1个月低点:金色财经报道,据Glassnode数据,持有0.01枚ETH地址数量达到1个月低点,数值为23,106,015。[2022/7/27 2:41:00]

避免使用邮箱两步验证。很多情况会因为攻击、恢复码失窃、重复使用密码等原因,失去邮箱使用权限。

使用两步验证应用程序。微软的Authenticator、谷歌身份验证器(GoogleAuthenticator)都可选择。安卓设备上,谷歌身份验证器可以在不同设备间备份。

使用硬件密钥。硬件密钥装置是将特定线上账户的身份验证密钥储存在特定硬件之上。需要将硬件与设备通过USB接口连接后在设备上确认。由于需要硬件,这样会降低远程攻击风险。目前市面上的硬件密钥产品有?Yubikey、OnlyKey?和?GoogleTitan。

锦囊3:保护好电话号码安全

币安:未参与Terra第二轮融资,没有LFG董事席位和多签资格:6月4日消息,有社区成员指出,Binance Labs负责人Bill Qian是LFG顾问和监管管理委员会成员,也是LFG持有的BTC的多签人之一。对此,币安官方回应称,经过与Labs团队相关成员的沟通,将完整事件还原如下:

2018年,币安曾参与对Terra团队的早期投资,以300万美元价格购买1500万枚LUNA(现为LUNC),并没有股权,也没有LFG的席位。当时的签约主体是Terraform Labs Pte. Ltd.,这也是币安唯一一次对Terra的投资。这与CZ在2022年5月16日推特发布的内容一致。

2021年,Terra再次寻求融资时曾向币安提出,如果币安参与该轮投资,将会给到币安董事和多签资格。但由于多种原因,币安最终并未参与此轮投资,董事席位和多签资格自然也并不存在。

虽然币安最后并没有完成对Terra的第二次投资,但Terra团队早期已准备好的网站及其他资料上一直保留着币安投资等相关信息,后经Binance Labs团队发现,已经在第一时间联系Terra项目方,沟通撤掉币安及Bill的相关内容。以上所有信息,均可向Terra团队进行求证。[2022/6/4 4:02:21]

如果可以,将所有账号的电话号码验证方式取消,包括电子邮件。「短信嗅探」和「SIM卡替换」是常见针对短信验证的攻击方式。

The Sandbox与内容制作商Studio Dragon合作构建K-Drama元宇宙:5月17日消息,The Sandbox与内容制作商Studio Dragon达成合作,计划构建基于Studio Dragon知识产权的K-Drama元宇宙,此外Studio Dragon将使用全球流行的戏剧IP制作头像配件和游戏物品NFT,同时Studio Dragon将在Studio Dragon LAND中与全球IP合作内容。[2022/5/17 3:20:41]

如果必须要使用电话号码,可以选择网络电话(VoIP)网络电话。网络电话攻击难度更高。GoogleVoice、Twilio、Skype可以选择。要保证网络电话登录账户安全。

如果无法使用网络电话,使用备用电话号码。除另外购买新电话号码外,可以选择e-sim卡、GoogleFi或其他地区手机卡。

网络电话号码或备用电话号码不对外公开,只用于注册交易所、钱包或其他用途。并且定期更换。

锦囊4:确保身份安全

网络购物或常用网站注册,保护个人信息。不要使用自己的身份证姓名或常用名。此类预留电话和电子邮件地址与钱包或重要账户隔离。这次Ledger泄露用户信息主要就是此类相关信息。

如果可以,减少使用信用卡或借记卡。多数在线信用卡付款,只需要填写正确卡号和安全码即可。

锦囊5:浏览网页技巧小汇总

使用?JavaScript拦截工具。屏蔽JavaScript有可能限制网站使用,但可以防止恶意程序。NoScript?和?UblockOrigin?是很好的网页拦截插件。

验证网站使用?HTTPS加密渠道。浏览器插件HTTPSEverywhere可以保证网页安全连接。

有些网站和应用可以关联多个电子邮件地址,检查并取消关联不常用电子邮件地址。这些不常用地址有可能被利用进行攻击。

避免使用未知公共WiFi。公共场所WiFi极易伪装,极易钓鱼攻击。

使用虛拟私人网络避免网络流量监控。选择VPN服务商做好研究。一定要保证VPN服务商不记录用户信息,购买前搜索是否有不良记录或安全事故。注册相关服务时确保提供最少个人信息,一般注册只需要电子邮件地址。如果要求电话号码或其他相关个人信息,请谨慎选择。尽量避免网银或信用卡支付,部分服务商可以选择加密货币。

有些VPN服务商声称不记录用户使用信息,但使用前也需要做好调查

打开电子邮件中的链接或不明来源链接前,仔细检查链接地址,防止钓鱼网站。

锦囊6:电子设备使用注意事项

重要的交易账户使用专门电脑/智能手机设备。此专用设备加密,好妥善保管,不用做其他用途。不安装多余的软件或应用。安装的软件越多,潜在漏洞越多。

一般用途的设备上的软件如果长时间没有使用,先卸载,使用时再安装最新版本。

验证软件来源。例如验证安装文件PGP签名或SHA-256哈希值。

杀软件扫描不明文件。VIRUSTOTAL?在线杀软件扫描服务推荐使用。

锦囊7:软件及操作系统安全建议

保证软件更新。软件更新可能会含有最新安全漏洞补丁。不及时更新软件,漏洞有可能会被黑客利用。

硬核高级用户可选择安全的操作系统。重要的钱包最好减少使用Windows操作,Windows最容易受到恶意软件侵扰和黑客攻击。安全的操作系统首推?Tails,EdwardSnowden当年就是使用这款操作系统。Tails操作系统占用空间小,可使用USB储存设备安装、运行。内置安全组件和加密通讯协议,而且兼容性好。是保存重要密码和钱包的首选。其他同类产品还有?QubesOS、OpenBSD?等。使用需要掌握一定命令行技巧。

锦囊8:钱包使用安全建议

钱包密钥或助记词妥善保管。记在纸上或用专用助记词板。切勿保存在联网的电子设备中。或者使用专用手机拍照储存,手机不连网不用做其他用途。

只有确认使用软件安全后再连接钱包。

使用多签钱包。Gnosis?Safe?是一款在线多签钱包,可选择使用多签交易。

确认交易前,核实收款方信息和交易地址。这一点很重要,无论金额大小都不要掉以轻心,务必检查。NexusMutual创始人HughKarp如果当时在发送较以前,核实交易信息,就会避免这次重大损失,还能及早发现潜伏黑客攻击。

Metamask?等钱包上不再使用或很少使用的「关联网站」或「关联账户」,及时取消关联。硬件钱包可连接到?Debank?后,取消不使用的关联合约。

锦囊9:其他技巧及注意事项

重要备份文件或数据加密。常用加密软件?PGP。

预留两种或以上备份方法。不要依靠记忆力或易损耗材料。

钱包助记词或私钥备份设备保持离线,不联网。设备使用密码、PIN码或图形码锁定,不使用指纹等生物识别解锁。

来源:金色财经

标签:KSYSYNSYNCzkSyncBanksy FinanceSynth iXTZzksync币空投比例zksync币什么时候能买

Bitcoin热门资讯
PLA:大牛到来 比特币以太坊双飞 如今手机就就能获取比特币以太坊了

投资是放长线钓大鱼,投资人如果看好项目,需要用五年,十年或者更长的时候与这个企业一起成长,投资人更像是创业者,像巴菲特那样.

1900/1/1 0:00:00
MASK:比特币刘先生:BTC夜间行情分析与操作建议

前言:哪怕交易成为失败中成功的案例,没关系,认真你就输了。天下何人无人说,天下何人不说人,被人捧着容易忘了自我,被人批评常会丧失真我.

1900/1/1 0:00:00
WEB:区块链数字货币价格飙升 挖矿回报巨大更值得投资吗?

随着比特币的升值,包括代币产品开发商、矿业公司、数字货币概念股、钱包提供商以及支付和交易解决方案提供商在内的加密公司的股价也在飙升.

1900/1/1 0:00:00
比特币:比特币现价29709美金 马上就要突破3万美金 不断创造新高纪录

比特币现价29709美金,马上就要突破3万美金,不断创造新高记录。以太坊729美元距离历史最高还很遥远.

1900/1/1 0:00:00
ETH:  陈楚初:比特币破位上拉1500点 后市企稳31000还将续涨

BTC行情分析:比特币晚间破位30000关口后,短时间内价格迅速上拉,价格更是顺势突破31000位置,目前涨幅已经到达的1500多点,多头情绪较为浓重,价格回调力度不强.

1900/1/1 0:00:00
EFI:席幕枫:1.4 ETH行情分析及操作思路

多言不可与谋,多动不可与久处,交易与其冲动,还不如一动不动!大家好,我是席幕枫。心存阳光必有诗与远方,认识老席何惧再遇荒凉?席幕枫:1.4ETH行情分析以太坊,日线破千大阳结尾,牛市格局无顶而论.

1900/1/1 0:00:00