火星链 火星链
Ctrl+D收藏火星链
首页 > SAND > 正文

加密货币:教你如何不在 Web3 中赔钱!

作者:

时间:1900/1/1 0:00:00

社会工程学

无论计算机网络的安全性如何,计算机前仍然有人,而且人也会犯错误。社会工程已经存在了很长时间,与Web3空间没有什么特别相关的。

大多数攻击很容易被发现,但也有极少数情况下会发生极其复杂的攻击。请注意,“容易发现”是指熟悉加密空间的人。

去年,我在奥地利最大的主流报纸之一发现了一个ElonMusk假赠品局,它在网上持续了好几个小时,直到被警惕的读者要求删除

那么如何发现加密局呢?这些是最重要的规则:

a)如果某件事听起来好得令人难以置信,它通常是真的。

慢雾区“被黑档案库”新增Base分类:金色财经报道,Base链上项目发生多起被黑客攻击事件(包括 Rug pull),慢雾区“被黑档案库(SlowMist Hacked)”新增Base分类。[2023/9/7 13:24:38]

名人不会在推特上大量赠送加密货币,投资产品也没有保证回报。如果您被要求在某处快速行动,请特别小心。不要害怕错过。

b)如果您将加密货币发送到随机钱包,不要指望取回任何东西。没有人会“复制”您的BTC,互联网上充斥着虚假的交易所和投资服务提供商。

仅使用信誉良好的加密货币交易所。从CoinMarketCap的列表顶部选择一个或多个从来都不是一个糟糕的决定。

c)切勿与任何人分享您的助记词。种子短语是在您设置钱包时生成的,理想情况下,您将永远不需要它。

Galaxy Digital CEO:美国的银行业危机证明了加密货币的论点:金色财经报道,Galaxy Digital首席执行官Michael Novogratz在该公司第四季度财报电话会议上表示,美国的“债务狂欢”、银行业危机证明了加密理论。他说:“没有什么比美国的银行业危机更能提醒你他们的系统是脆弱的了。加密货币在很多方面都是为了这一点而创造的,早在2009年,中本聪就担心传统金融系统的崩溃……比特币确实是第一个去中心化的价值或货币存储,然后才真正催生了整个行业。”[2023/3/29 13:32:14]

没有什么比“Metamask支持”更需要您的助记词来“重新连接”您的钱包了。

d)只在与信誉良好的公司打交道时使用加密货币作为支付方式,在工作完成后付款,或者当金额足够小以至于丢失时你真的不会打扰。

某地址今日使用2191枚ETH买入52159枚GMX:金色财经报道,据推特加密KOL余烬监测,6小时前,有鲸鱼使用2,191枚ETH买入 52,159枚GMX,均价71.8美元。

这只鲸鱼最近一直在买入GMX:3月13日从币安提出5,300GMX;3月21日买入21,143枚GMX。目前该鲸鱼已累计花费580万美元资金买入了78,612枚GMX,综合成本73.9美元。[2023/3/28 13:31:01]

请注意,执法的国际合作——尤其是在网络犯罪方面——在所有国家仍然不够好,即使你知道小偷的身份和地址,你也可以合理地期望在发生时取回你的钱。

e)当您不认识的人通过电报或Discord向您发送DM时,这很可能是局。请注意,用户名可能看起来完全相同,但实际上并非如此。

前Instagram Shopping创始人和产品总监加入Gemini任产品副总裁:7月26日消息,加密货币交易所Gemini宣布前Instagram Shopping创始人和产品总监Layla Amjadi加入Gemini任产品副总裁。

Gemini表示,近期加入Gemini的高管还包括首席技术官Pravjit Tiwana(此前任职于亚马逊)和平台副总裁Nils Pommerian(此前任职于Netflix)。[2022/7/27 2:39:32]

另一种常见的方案是在公共群组中发布建议,并写上“我真的建议你关注交易员XY,他在很短的时间内让我赚了很多钱”。

还要在Telegram中将可以邀请您加入群组的权限从“所有人”更改为“我的联系人”,以防止在没有您互动的情况下被邀请加入或垃圾邮件群组。

总而言之,您的加密货币不会从自身开始移动。如果您不确定是否可以信任收件人,请不要执行交易。永远,永远不要与任何人分享您的助记词。

Dapp漏洞

Dapps在很多方面都容易受到攻击。在本文中,我将简要概述最重要的漏洞类别。

a)智能合约漏洞:Web3中的漏洞将对大部分损失负责。在这种情况下,可能会以一种意想不到的方式与智能合约进行交互以取回资金。

b)客户端漏洞:一类不影响智能合约本身的漏洞,但会影响用于连接它们的前端,例如跨站点脚本。

“客户端”意味着该漏洞不允许攻击者劫持服务器,而是让服务器向客户端发送恶意数据,例如通过特制链接。Metamask使用客户端javascript嵌入到网站中,如果攻击者可以控制在受害者浏览器中执行的javascript代码,就有可能诱使用户接受恶意交易。

c)服务器端漏洞:与Web3Dapps相比,这与Web2应用程序更相关。但是,前端仍然部署在Web2服务器上。

服务器上执行的代码中的漏洞可能足以劫持前端并诱用户接受恶意交易。

如何防范这些漏洞?

a)仅用信誉良好的平台。在中心化交易所的情况下,这意味着你应该使用顶级交易所之一。

在Dapps的情况下,只将钱存入经过审计的应用程序。公司没有理由不进行审计。一个常用的是“我们的开发人员有XX年的经验,我们不需要审计”。

这已被多次证明是错误的。开发人员和网络安全研究人员/黑客有不同的思维方式,成为一名优秀的开发人员并不一定意味着你是网络安全专家,反之亦然。

b)分配你的钱来分配你的风险。使用多个中心化交易所和钱包来存储您的加密货币。

如果你想质押你的加密货币,请不要将所有内容都质押在同一个Dapp中,以防它遭到黑客攻击。

下载软件总是有风险的。如果托管您的加密钱包的设备被感染,该病可能会转移您的加密货币。您可以采取哪些措施来保护自己:

a)使用像Ledger这样的硬件钱包。无疑是最好的建议。

即使您的计算机被黑客入侵,黑客也无法窃取您的加密货币,因为硬件钱包从不与计算机共享种子短语。交易需要通过按下硬件钱包上的按钮来确认。

b)不要在您拥有加密钱包的计算机上安装有风险和不必要的软件,如破解/修改游戏或其他应用程序。

c)如果您出于某种原因迫切需要从信誉不佳的来源安装某些软件,请使用像Virustotal这样的服务来检查它是否有病(请注意,没有任何防病软件是100%安全的。

有一些高级工具可以自动生成有效负载绕过杀软件)。为了更加安全,请将软件安装在虚拟机中,例如使用VirtualBox。

即使应用程序是恶意的,它也无法突破虚拟机并损坏计算机的其余部分。。

d)如果你在加密钱包中存有大量资金,请考虑购买一台单独的计算机,只安装你的加密钱包软件而不安装其他任何东西。

希望这篇文章对大家有一定的帮助,有想跟作者聊聊的欢迎私信!

标签:加密货币中心化交易所BTC加密货币是什么意思啊加密货币市场还有未来吗知乎全球十大加密货币去中心化交易所算证券么dex去中心化交易所价格计算器去中心化交易所前三BTCs是不是黄了btc钱包

SAND热门资讯
Solana:十倍潜力!3种最值得购买的加密货币

比特币和以太坊的价格在前一根蜡烛收盘时分别下跌5.09%和6.39%,表明加密货币市场近期下跌.

1900/1/1 0:00:00
加密货币:美联储加息,美国债务、加密货币有哪些盈利机会?

美联储开始历史性加息周期或许已接近尾声,最新加息可能是本轮周期的最后一次。这将对市场产生影响,市场预期出现的收益率下降和股票抛售反应.

1900/1/1 0:00:00
加密货币:2023最值得你购买的三种加密货币!

加密货币市场在历史上经历了增长和下降的周期,市场崩盘后有恢复期。作者认为,2023年可能是加密货币市场复苏的一年,其驱动因素包括机构采用率的提高、监管的清晰度和技术进步等.

1900/1/1 0:00:00
比特币:今晚的ETF会议能否提振现在无叙事的市场

随着新一周的到来,市场的趋势并未发生任何的改变,BTC和ETH的价格始终维持着小幅震荡的行情,更多的投资者还在关注BlackRock以及其他华尔街基金申请BTC现货ETF的进展.

1900/1/1 0:00:00
区块链:zkEVM 被视为以太坊扩展的未来,但你真的了解什么是 zkEVM 吗?

零知识以太坊虚拟机(zkEVM)是以太坊实现无限可扩展性计划的关键组成部分。它们极大地简化了开发人员的构建过程,并提供了一个低成本且安全的创新环境.

1900/1/1 0:00:00
狗狗币:DOGE短期会回到 0.14 美元吗?

狗狗币在过去24小时内下跌了近6%。随着市值下降5.78%,这个领先的memecoin显示出看跌迹象.

1900/1/1 0:00:00