火星链 火星链
Ctrl+D收藏火星链
首页 > 加密货币 > 正文

XDAO:解析DeFi史上最大盗窃案背后普通人应如何避开重重陷阱?

作者:

时间:1900/1/1 0:00:00

就在昨天,使用PolyNetwork跨链协议的O3Swap被盗,损失惨重。据报道,黑客带走了USDT、ETH和比特币等总价值共6.1亿美金的资产,这次被盗规模创下了DeFi新高。不仅很多平台如此,在身边也有很多朋友因失误操作踩坑众多陷阱,导致财产损失严重,更有甚者在牛市中归零,真的是惨不忍睹。今天给大家举几个典型的例子,希望大家可以引以为戒,避开这些陷阱。01交易平台安全等级过低

前段时间,有朋友交易平台的资产被盗,损失惨重。问了一下安全设置情况,竟然只有邮箱验证一个选项,并没有添加谷歌二次验证和短信验证等,可能由于邮箱密码与交易平台密码一致,导致密码泄露,资产直接被黑客提走了。很多人对于这些验证细节不以为然,通常建议大家把安全等级设置为:短信+邮箱+谷歌二次认证,尤其是转账的时候,把api功能全部关闭。刚入门的小伙伴,由于对钱包等认知不深,很容易把私钥丢失,建议把资产放在大的交易平台会好些,平台和我们日常使用的各个互联网平台类似,只要记住手机号,其实很容易就能找回。但是为了安全性,还是多设置几道门槛。同时如果有条件,建议手机短信验证码和谷歌二次认证码用不同的手机,防止手机被劫持,短信验证码和谷歌二次认证同时泄露。虽然这样做你使用起来会比较麻烦,同时黑客盗取的成本也是很高的。02私钥、助记词存储不当

Cobo区块链安全团队公开0xDAO潜在盗币漏洞发现过程及技术细节解析:4月2日消息,0xDAO v2原计划上线前的几个小时,Cobo区块链安全团队启动对该项目的DaaS投前例行安全评估工作,随后在github开源的项目代码中发现了一个严重的安全漏洞。经评估,如果 0xDAO v2此时继续上线,该漏洞预计会造成数亿美金的资产损失。Cobo区块链安全团队立即启动应急预案,快速通过多个渠道联系到0xDAO项目方,提交该漏洞的完整攻击流程,紧急叫停了项目上线,随后协助0xDAO项目方对该漏洞进行了修复。

日前,0xDAO官方发布推文向Cobo区块链安全团队表示了感谢,并且表示会按照严重漏洞级别给予Cobo区块链安全团队漏洞赏金奖励。[2022/4/2 14:00:31]

V神:预测市场的结果解析层和市场层正在分离:V神在推特表示,预测市场正在分离:结果解析层(如果发生某些事件,给1美元的代币,没有发生返回0代币)与市场层(如何交易这些代币)分离。[2020/9/26]

据了解,互联网圈某大V丢失价值数千万元的比特币,竟然是因为助记词放在了云笔记中,私钥或者助记词触网是比较忌讳的。如果大家想用钱包保存自己的资产,最简单的就是找个不用的手机,下载好钱包,把钱包地址和助记词抄写下来,如果担心丢失就把助记词多备份一个,同时手机和转账密码别忘记,但是助记词不能给任何人知道,助记词或者私钥泄露,资产就没了。这么做的好处就是,如果说你手机坏了或者忘记了转账密码,有存放好的两处助记词可以恢复,如果两个助记词丢了,那还有手机和转账密码可以。如果手机丢了,两份助记词也没了,那资产也就彻底没了。有的小伙伴为了方便,直接将私钥或者助记词通过微信等渠道发送,如果自己的手机安全性不好,也是容易泄露私钥的,就算要发也要分开发送,比如只发中间一段,首尾几个字符通过电话的方式告知对方,也是一种安全性更高的方案。之前就有朋友误操作,把助记词直接发到群里了,还好有熟人看到,及时转走他的资产并告知,不然后果很严重。类似的事件找回会非常的麻烦,由于数字资产的特殊性,相关机关立案略麻烦,所以还是防范于未然比较好。03进入钓鱼网站泄露私钥

哈勃公链CTO全面解析项目技术开发进展:据官方消息,近日,哈勃公链(Hubble Chain)首席架构师 Kevin 从美国硅谷视频连线,对目前项目的技术开发进度,进行详尽的汇报解读。

Hubble Chain是一条支持跨链交易且拥有去中心化交易系统的公有链,通过采用H+POR 共识机制、虫洞网络系统,以及底层跨链协议等区块链技术,构建全球区块链智能金融新生态。

2020年5月,哈勃GDP(全球数字支付)计划面向全球正式启动,通过HB跨境兑换、HB全球结算、HB尊享支付,全面实现以HB为价值流通转换的全球化数字货币支付场景的应用落地。[2020/6/5]

分析 | 杯柄形态ENJ最高涨幅83% 盘面解析:金色分析师:今日山寨币ENJ最高涨幅83%,消息面上,ENJ确定成为三星Galaxy S10手机的合作伙伴。从盘面上看,小时图币价在未启动前一直处于上升趋势中,前期已经涨了一波,缩量调整回落,然后放量上攻,到达前期高处时候,又再次缩量调整,然后在放量上攻突破前期高点,然后币价进入直线拉升趋势,营造杯状带柄形态。[2019/3/8]

今年很多人撸空投撸的很爽,然而就有很多坏人钓鱼,给你一个假的链接,说是领空投要你输入助记词或者私钥,然后资产就全部丢失了。用钱包玩DeFi或者其他NFT等,请大家切记,助记词私钥就是一切,你把这个给别人就等于是把钱给别人,就算要领空投,也不需要助记词和私钥。

如果是真的领空投,建议通过常见的手机钱包去操作,这有个好处就是很多DeFi项目是可以通过我们常见的钱包进行访问的,有些链接是经过钱包方审核的,被钓鱼的可能性很小,也不需要输入助记词和私钥,只需要验证自己是否有资格就成。如果常用的钱包都没有这个项目,那我觉得你就应该谨慎这个空投是否值得撸,尤其是当他需要你用助记词私钥的时候,你要有十二万分的警惕。04真假李逵

还有一些情况,就是发现是假的Token,之前我进过一个电报群,说有HT搬砖项目,你只要往对方的钱包地址打ETH,就可以收到价值几倍的HT,美其名曰搬砖啊什么的,群里面聊的内容都是张三赚了多少多少,李四赚了多少多少,快点来操作吧,晚了就没有了.然而我一质疑说你这个HT是官方的吗?原理是什么?结果就被踢出群聊了。其实这是以假乱真,你确实是可以收到HT,但是这个是假的,跟本就不是我们认为的那个,是个李鬼。等你充值的时候发现迟迟入不了账然后找客服的时候,客服说你被了,这是假的,所以有的时候我们也要放大眼睛,去看看对应的合约地址和官方公布的合约地址是否一致。因为目前在以太上发一个项目实在太简单了,很多李鬼,要仔细比对该合约地址。其他的情况类似,有很多火热的项目1EO,有人说有额度,可以提前释放,其实也有可能是假的。05电脑被黑地址被篡改

还有一种情况就是我们很多人操作的时候,地址都是复制粘贴的,但是有时候我们的剪切板如果被劫持篡改,就会丢失,之前有朋友就是因为这种原因丢了100多个ETH,也是挺可惜的。因此我们在转账的时候,一定要反复确认地址无误,哪怕你是通过扫码转账也要比对一下目标地址是否正确,很多时候我们不经意间放松警惕,目标地址被篡改,就跑到别人那里去了。06小结

以上的五种情况就是操作中容易碰到的一些坑,这些都是活生生的一些例子,为了自己的财产安全,希望大家可以提高警惕,不贪小便宜,免得因小失大。

标签:区块链DAOXDAOCOB区块链技术通俗讲解知乎DAOstackdigixdaoCOB币

加密货币热门资讯
OMP:一文回顾7月DeFi市场情况:多链生态下的DeFi协议

文|蒋海波编辑|Tong出品|PANewsDeFi作为下一代金融基础设施,经过数年时间的发展,已完成底层交易、借贷的方向的创新与应用.

1900/1/1 0:00:00
EFI:一图全景式了解NFT堆栈:以消费者为中心

究其一点,不可替代代币(NFT)只是区块链的一种原始形式,就像可替代ERC-20代币。但是,将NFT作为一个类别的叙述已经开始指代更广泛的趋势,因此,与DeFi类似,“NFT”一词现在包含了自己.

1900/1/1 0:00:00
区块链:星球日报 | 美国国务院「正义赏金计划」可能使用加密货币支付奖励;数字足球收藏品平台Sorare预计将获得5.32亿美元融资(7月16日)

头条美国国务院正义赏金计划可能使用加密货币支付奖励美国国务院周四表示,正义赏金计划将提供高达1000万美元的奖励,以获取“受外国政府的指导或控制”的网络犯罪信息分子,并补充说.

1900/1/1 0:00:00
LGO:【Deribit期权市场播报】0728——收复40000

收录于话题#每日期权播报 播报数据由Greeks.live格致数据实验室和Deribit官网提供。比特币再度突破了40000美元,连续一周的拉升使价格来到了前期横盘的高点.

1900/1/1 0:00:00
比特币:彭博社:比特币跌破这一关键趋势线,需警惕未来走势

Odaily星球日报译者|余顺遂在经历三个月来最好的一周后,比特币正在回吐部分涨幅。策略师们指出,比特币跌破一条关键趋势线,这通常预示着比特币将进一步走弱.

1900/1/1 0:00:00
加密货币:一文读懂加密货币常见的八种类型

如今,加密货币已经成为投资领域最热门的话题之一。投资者通过各类加密货币交易所购买比特币、以太坊等数字加密货币,希望未来能够出售获利,资产升值.

1900/1/1 0:00:00