通过阅读这篇文章,你可以了解区块链数字资产安全的基本知识,imToken帮助你学习几个简单设置,可以让你的资产安全等级UpUp。
安装密码管理器
当一个网站被黑客入侵后,你登陆这个网站的账号和密码可能就泄露了。黑客会将你的账户信息和密码放在网络上「有偿」或「无偿」提供给他人。
那么,你如何知道自己的账号密码是否泄露了呢?
为了帮助普通用户查询个人账户信息是否已被黑客泄漏,微软的一名员工开发了一个查询网站HaveIBeenPwned。点开网站链接,在搜索框中输入自己的邮箱或电话,点击「pwned?」即可进行查询。
如果结果显示Ohno-pwned!说明你的邮箱/电话信息已被泄漏,需要立即修改密码。
如果结果显示Goodnews-nopwnagefound!说明你的邮箱/电话信息目前仍是安全的。
PayPal高管:用以太坊区块链来构建PYUSD是一个简单的选择:金色财经报道,PayPal 高级副总裁兼区块链、加密货币和数字货币总经理 Jose Fernandez da Ponte表示,用以太坊(ETH)来构建PYUSD稳定币是一个“简单的选择”,因为开发者社区已经存在。在 Unchained 记者 Laura Shin 的播客中,Fernandez 解释说,PYUSD 与 USDT 和 USDC 等其他稳定币有很大不同。首先它利用 PayPal 生态系统,使其可以访问双边网络。其次,PYUSD还可以用作电子商务网站和接受 PayPal 结算的商家的支付替代方案。与法定货币的连接性也是PYUSD的另一个优势。
当被问及PayPal决定推出稳定币的动机时,Jose指出,该公司认为稳定币是目前区块链的“杀手级应用”。[2023/8/12 16:21:53]
很多用户为了便于记忆,常会在多个网站使用同一个密码,这导致当其中一个网站的密码泄漏时,黑客会使用该密码尝试登陆你其他的账户并盗走资产。
声音 | ICE新加坡清算所总裁:目前还没有实证是否使用区块链就能够使得交易更简单、更可靠、更快速:据金融界报道,2019年第15届中国(深圳)国际期货大会在深圳举办,在境外交易所圆桌论坛上,ICE新加坡期货交易所及ICE新加坡清算所总裁兼首席运营官Lucas Schmeddes表示,现在交易所必须具备技术型公司的特点,必须拥抱技术,但是目前还没有真正使用新的技术的案例。是否使用区块链就能够使得交易更简单、更可靠、更快速?目前还没有得到实证。区块链的加密技术,在金融领域虽然有安全性的需求,但是怎么样去落地,还有很多的问题。[2019/12/1]
因此imToken强烈建议大家,通过密码管理器为你使用的账户分别设置不同的高强度密码。密码管理器会生成类似于a8##*H这样的复杂密码并可进行统一管理,能大大提高账户安全性。
声音 | 赵余:“彩虹表攻击”可以简单理解为“字典攻击”:EOS LaoMao 的赵余在《宁话区块链》之全球EOS节点答疑的节目中称 “前两天发生的’彩虹表攻击’,是由于有些开发者通过设计的自定义助记词功能不完善。既没有过滤空字符串,也没有强制用户设置足够长的助记词。导致黑客可以通过简单的穷举,就能拿到部分账户的私钥。EOS 彩虹表攻击始末:EOS 官方库 eosjs-ecc(https://github.com/EOSIO/eosjs-ecc) 提供了一个自定义助记词生成密钥的接口。有些开发者使用这个接口,做了一个用户可以自定义助记词的密钥生成工具。但是由于产品设计问题,具体问题是下面两个:1. 没有过滤空字符串;2. 没有强制要求用户自己填写的助记词的长度必须达到足够安全的长度(比如 12 个独立的单词作为助记词,就可以认为安全性很高了)。导致部分用户,使用了简单的字母或单词作为助记词生成了自己的私钥。比如 a, b, c, hello, world 等等。这就导致黑客可以轻而易举地“穷举”常见的单词,字母,以及单词组合,进而拿到用户私钥,最终转移用户资产。这个“穷举”的方法,一般也被称为“彩虹表”攻击。对于使用自定义助记词功能生成私钥的用户,建议自查助记词长度,确保助记词长度不少于 12 个单词。”[2018/7/17]
那么如何选择密码管理器呢?以下是一些常用的密码管理器及其特点:
EOS意见领袖BM:目标是让轻客户端尽可能简单高效:金色财经合作媒体IMEOS独家报道:今日BM和Bart, Areg讨论了简化轻客户端的必要性。特别是希望轻客户端始终能够使用15/21签名验证出块者的时间表变动,而不需要复杂的DPOS证明显示间接证据。实际上,只有少于15个可用签名的块才是短期网络拆分的一部分。BM说他们的目标是让轻客户端尽可能简单高效。只要固定的成本,就可能有几乎无限多的轻客户端能在主链上。[2018/4/10]
KeePass:PC端、免费、开源、兼容性强LastPass:桌面端和移动端全平台1Password:可跨不同设备管理,用户认可度高Enpass:可多平台使用,支持20条免费密码其中1Password是由加拿大开发商AgileBits开发的一款密码管理软件,可用于存放账号密码、信用卡、身份证号等信息。1Password提供14天免费试用,你可以体验后根据需求选择是否购买。
扩展阅读:1Password简明教程?
设置双重身份验证
双重身份验证是为你的账户安全添加第二层保护。你在登陆账户时不仅要输入用户名和密码,还需输入只有你本人有权限查看的安全码,这样即使黑客获取了密码也很难进入你的银行、交易所和社交媒体等账户。
常见的双重身份验证工具:
1PasswordAuthyLastPassAuthenticatorMicrosoftAuthenticatorKeeper了解更多:最高效的2FA工具Authy
下载广告拦截器
广告会让你浏览网站的速度变慢,即使是大型网站也不直接管理自己网站上的广告,导致很多恶意广告有空可钻。访问量最大的网站之一《纽约时报》在2009年甚至刊登了4天的恶意广告。
如果想过滤广告,只需要在谷歌浏览器安装一个官方广告拦截器或使用广告拦截浏览器,你就可以开始无广告浏览网站。
使用硬件钱包
现在互联网这么发达,黑客想要通过网络盗取我们手机或电脑上的信息并不难。如果你安装了钱包的设备被恶意软件控制了,助记词就会被通过网络传送给黑客,导致你的资产被盗。
因此如果你持有的数字资产额度较大,建议使用硬件钱包imKey进行管理。硬件钱包是一种专业的冷钱包设备,通过离线存储确保你的数字资产不会触碰网络从而保证资产安全。
培养良好习惯以防范风险
永远不要让你的笔记本电脑、USB、电话处于无人看管的状态当你离开电脑时应立即锁屏,即便只是几秒钟的时间也可能会被攻击者利用。攻击者会给你的电脑插上恶意U盘以植入病。该病会读取你输入的所有文本并将其发送给攻击者。同样,该病会在几秒钟内窃取你的MetaMask密钥库。扩展阅读:U盘如何变成黑客攻击电脑的工具切勿将来路不明的USB接入你的计算机看似简单的U盘可能装有有害软件。案例显示一些子使用USB和软件窃取你的MetaMask私钥库并在你的计算机上安装键盘记录器病。即使是充电USB也可以在内部运行完全相同功能的芯片,如果用户在公共USB集线器上给手机充电,设备也可能感染病。扩展阅读:黑客如何通过iPhone充电线入侵设备尽量不使用公共Wi-Fi当你连接酒店、餐厅或机场等公共场所的Wi-Fi时,所有使用同一Wi-Fi的人都可以借助工具监控你在互联网上的一举一动,甚至向你发送虚假网站和病。imToken提醒大家:连接到不安全的Wi-Fi网络可能会造成你的个人信息泄漏,对资产安全构成威胁。黑客会建立假冒的无线接入点,以引诱无线终端设备自动或被用户手动连接。当不使用Wi-Fi、蓝牙和蜂窝数据网络时,请将它们关闭,既能节省电力,也能减少你被黑客攻击的可能性。者可以读取通过?Wi-Fi网络传输的信息,从中查找出任何看起来像银行帐户密码、钱包私钥的信息进而盗取你的资产。扩展阅读:安全使用公共Wi-Fi的4个技巧永远不要相信询问你个人信息的客服者通常会伪装成客服,在社交媒体平台或邮件中与用户进行长时间交谈,获得用户的信任。当客服要求你共享屏幕或将私钥输入至某个网站时,请提高警惕,对方一定是子。请注意,永远不要跟任何人分享你的助记词、私钥、密码等信息。扩展阅读:当子遇上imToken工作人员切勿随意点击来自陌生人或可疑朋友的文件已发生多起NFT艺术家和收藏家被黑客攻击的事件,黑客伪装成邮件好友或熟人以附件形式发送恶意程序。当你下载附件并打开后,该程序会扫描你的计算机查找助记词等密钥信息或监测你输入电脑的信息,例如当你在键盘上输入密码时,该程序会将其发送给黑客。扩展阅读:您的电子邮件遭遇过攻击吗?被钓鱼怎么办??
最后
如果你想了解更多安全相关知识,可查看这份区块链知识导航手册,其中的「安全」模块提供了对常见局的解析和资产安全管理建议。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。