比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

WEB:十點建議,助你在 Web3 安全摸索

Author:

Time:1900/1/1 0:00:00

如果你初來乍到Web3的世界,你要學習的第一件事是:保持懷疑,保持敬畏,保持求知欲;路途自由美好,但路邊也險象環生。

目前來看,Web3還只是一個方向,一場需要不斷試錯的試驗,一個很長時間才能完成的構想;加密世界尚在摸索階段,自由和去中心化代表著所有權在你手中,你的所有操作選擇決定了你的資產歸屬。資產安全,一直都是Web3世界最難以去杜絕的問題;也有人戲稱:Web2-Web3轉型最成功的就是黑客。

自由的另一面是安全問題,有光亮的地方就會有黑暗和影子,但如果路上有燈照亮黑暗,那路途會更平坦。希望下面幾點,可以幫到各位,讓各位最大程度上避免安全問題的侵犯。

1、避免將你的錢包信息保存在互聯網

錢包中的助記詞和私鑰就像是打開你錢包的鑰匙,一旦泄漏整個錢包都會完全被別人掌控;而聯網狀態下,一直都很難做到100%安全和信息不泄漏。

FTX Japan確認計劃重啟,出售過程已被推遲:4月28日消息,自稱是FTX債權人的推特用戶@AFTXcreditor在推特上引用披露文件表示,FTX確認計劃重啟其日本交易所。盡管有投資者對有競購該公司感興趣,但為了實現價值最大化,出售計劃被暫停。FTX Japan還提出了名為“許可與重啟獎”的核心員工激勵計劃。

其分享的文件截圖寫道:“FTX Japan潛在的出售過程已被推遲,以使交易所能夠在獲得監管機構批準的情況下重啟業務,這將使交易的價值最大化。截至本協議簽署之日,有相當數量的投資者表示有興趣收購公司。與此同時,債務人正在考慮進行潛在的重組,這將要求公司繼續以高效和盈利的方式運營。重組或交易成功的關鍵是公司保持其作為加密資產交換服務提供商和第一類金融工具業務運營商的許可證,,日本很少有運營商同時擁有這兩個許可證,這使該公司與許多競爭對手區別開來。因此,作為重組的一部分,這些許可證對公司的持續運營至關重要,同樣,投資者對實現交易的興趣很大程度上依賴于公司保持其雙重被許可人的地位。”[2023/4/28 14:32:03]

彭博社:法國作為“創業之國”已成為加密行業的避風港:4月13日消息,彭博社今日刊文《法國作為“創業之國”已成為加密行業的避風港》,文章稱,法國總統馬克龍對加密行業的擁抱促使從Circle、Crypto.com和幣安等公司將巴黎作為他們的歐洲基地。盡管法國在加密貨幣領域仍然是一個小角色,并且也在努力收緊監管,但其在第一季度的風險投資交易中所占份額猛增,這是馬克龍吸引數字資產業務的努力開始取得成果的早期跡象。

ConsenSys首席執行官Joe Lubin在巴黎加密會議上表示:“法國想成為一個創業之國,我認為這是合理的。此次會議組織者估計吸引了大約8,500名與會者,甚至比前一年更多。”法國數字部長Jean-Noel Barrot曾在3月底接受采訪時表示:“自馬克龍總統當選以來,過去幾年實施的努力和政策正在取得成效,這些努力使法國成為發展Web3和基于區塊鏈的技術(包括加密資產)最具吸引力的地方。”[2023/4/13 14:01:13]

因此,盡可能不要把你的私鑰、助記詞或其他敏感信息保存在聯網的移動設備中,盡可能用手抄寫、備份在不聯網的手機等方式來隔開可能存在的風險。甚至有可能的話,不要把你的電腦和移動設備連入公用Wifi。

Optimsim回應巨額轉賬:僅是按計劃向投資者的Coinbase托管錢包進行轉賬:8月18日消息,Optimsim基金會多簽錢包于北京時間8月18日凌晨陸續向Coinbase托管錢包轉賬共計約4.5億枚OP。Optimsim基金會解釋稱該轉賬行為并非Token解鎖也不會導致當前Token供應量的變化,僅向OP Labs PBC的各種投資者的Coinbase托管錢包執行了一系列計劃中的標準轉賬。

Optimsim還表示,以后將提前宣布計劃中的巨額轉移,以避免對社區造成困惑。[2022/8/18 12:32:57]

2、資產分散放置

強如FTX都會出現如此事件,相信大家都會明白資產分散配置的重要性。在此之前,大家都覺得放在交易所最為安全;這也是FTX事件后冷錢包銷量激增的原因。

從錢包來說,熱錢包和冷錢包各有優勢。Metamask作為人氣最高的熱錢包安全性飽受詬病,但是勝在方便,操作性強;冷錢包對于大額資產是一個不錯的選擇,但是便利性不高,適合長期持有的資產。

LidoDAO發起LDO出售投票,或將向Dragonfly Capital等機構出售2000萬枚LDO:7月19日消息,流動性質押協議Lido Finance開啟社區投票,以決定Lido是否從DAO國庫中,以每枚LDO Token1.452153美元的價格,出售LDO Token總供應量的2%(2000萬枚LDO)為DAI。LidoDAO表示,在與感興趣的各方聯系后,DragonflyCapital表示期待領投該輪融資。該提案顯示,LidoDAO將向Dragonfly Capital出售1000萬枚LDOToken,剩余LDO Token將交由DAO批準。售出的Token將立即解鎖,并擁有完全的投票權。

提案發起者jbeezy表示,該提案旨在以Stablecoin形式確保LidoDAO的運營,并考慮到Dragonfly Capital將能為DeFi項目提供內部專業知識。這將確保Lido及其核心貢獻者能夠長期繼續協議所需的重要工作,并作為一個自治的自治集體蓬勃發展。[2022/7/19 2:22:14]

NFT交易市場ZORA發布ZORA API:6月2日消息,NFT交易市場ZORA發布ZORA API,供開發者輕松創建自己的NFT市場、應用和平臺。[2022/6/2 3:58:57]

沒有絕對的安全,但可以盡量規避掉風險。如果資金量比較大,那么根據自己的需求按照比例分散放置是非常重要的。

3、謹慎分辨所有鏈接

經常會有各種各樣的「福利鏈接」「空投鏈接」,以及每個熱門項目也都會有很多和官方鏈接相似的釣魚鏈接,如果沒有細心分辨,點進去后很容易就把錢包授權或是泄漏一些信息。

況且,Web3的很多黑客都會用一些很樸素的手段——直接黑掉官方或是Mod的社交媒體賬號,然后登上去發一些釣魚鏈接;如果沒有其他官方人員及時發現,就會導致很多用戶資產或者信息被竊取。如果你能夠做到不亂點擊鏈接,那么你已經規避掉80%的風險了。

除此之外,你需要再三確認你想要購買的NFT是否為官方發布的NFT,不然很容易不慎買成假冒的。

4、錢包簽名時要謹慎

Metamask在7月份的時候做了一個很實用的更新,即會為NFT合約授權函數,作出UI更新,更清晰的讓大家知道簽名的操作意圖,降低被騙的風險——在此之前,用戶無法較為直觀的去判斷簽名和授權的內容。錢包盡可能只對判斷過、覺得安全的項目簽名交互;一旦發現交互過的項目有被盜行為,需盡快去revoke.cash等取消授權。

總之,在這項更新后,因為簽名問題的盜竊事件少了很多,但我們在每次簽名時依然要格外注意。

5、使用值得信賴的應用、插件

這部分的問題多數出在「剪切板」。私鑰和地址這種無規則的字母數字組合恐怕沒有人會選擇一個一個打出來而有些應用或插件則會讀取并記錄用戶復制的內容,這樣就很容易導致私鑰泄露。

因此我們在使用一些相關的應用前,一定要了解清楚其背書,以及是否為「官方應用」,打開的是不是「官方網站」——就如同,你真的能記得Azuki的官網是Azuki.com還是Azuki.io嗎?

6、關閉DM

私信你一些所謂的「Airdrop」、抽獎鏈接,或是冒充官方人員給你發一些福利,這種騙術多發生在Discord或Telegram——基本上不會有官方人員去私信你,世界上也沒有白掉的餡餅。

這種手段成本極低,所以很頻繁;我們杜絕這種有隱患最簡單的方式就是直接關閉DM,這也能過濾很多垃圾信息。

7、如果不慎發生資產泄露,第一時間舍棄錢包

錢包一旦有任何一點資產泄露,就應該第一時間舍棄,不應該有任何的僥幸心理。錢包資產泄露的背后原因基本都是某一個時刻泄漏了私鑰或助記詞,甚至有可能是幾個月前,但幾個月后才被黑客想起來提走資產。

所以一旦發現風吹草動,不要有任何僥幸心理,最快速度準備一個新的錢包,將資產全部轉移走才是當務之急。

8、謹防一些「課程」

Web3是有門檻的,且難就難在目前還沒有一個系統的學習路徑。網上是有很多課程,但是課程的質量、主講的水平魚龍混雜,很可能就摻假的知識混合著真的學進去了。如果在真實有效的信息中間,夾雜一些虛假的鏈接或帶單行為,很容易使得大批小白用戶受騙。

如何去分辨信息的真實性、有效性,如何去加強自己的信息檢索能力,是所有用戶來Web3都要學習的一課。

9、多去涉及擅長的領域

整個Web3所涉及的細分領域非常多,DID、Gamefi、PFP、DAO等等,我們很難去將每個領域研究透徹。Web3熱點轉移的速度非常快,但是對于不熟悉的領域,我們在追逐熱點的時候要做好資金配比,切記不要AllIn;同理,對于熟悉的領域我們可以進行更多的資金分配。

只有對一個領域足夠熟悉,以及經過多次小規模的實踐和試錯后,才更有可能看出出一個項目質量的優劣,作出更好的判斷。

10、閱讀一遍《從0到1:精通NFT》

《從0到1:精通NFT》可以放在開頭,幫助大家對Web3圈子有一個初步的概念,提起大家對NFT的興致;也可以放在各位已經踏入NFT圈子時,幫助他們進階一步,完善對整個NFT行業,乃至Web3生態的認識。

就像我所說,整個圈子還沒有一個完整的學習路徑;但這個18w字的小冊子,一定能夠幫助各位產生自己的理解。行業中諸多熱心人士都在以自己的辦法,幫助圈外人打開Web3世界的大門,幫助圈內的人爬上高處——如果有一天爬高過程中勞累了,Labs的社群也可以作為一處綠蔭,供諸位Web3的朋友憩息。

責任編輯:Kate

Tags:WEBWEB3NFTFTXWeb AIWEB3.0BAKC Vault (NFTX)CLOCK Vault (NFTX)

Gate交易所
FTX:MarsBit日報 | SBF被刑事起訴;《福布斯》雜志將在The Sandbox推出元宇宙

MarsBitCryptoDaily2022年12月14日 一、?今日要聞 CZ:Binance昨日提幣量遠低于LUNA或FTX崩盤時期Binance首席執行官CZ于社交平臺發文表示.

1900/1/1 0:00:00
DAO:2023:互聯網DAO之年

2022年對加密貨幣來說是一場燃燒的垃圾桶之火。但是,由于我不想也不愿意去坐第二次過山車,所以我對明年的預測是這樣的.

1900/1/1 0:00:00
GMX:ByteTrade Lab:以 GMX 為例,詳解鏈上永續合約協議的創新之道

FTX暴雷事件余波未止,去中心化和透明度越來越受到關注。交易活動從CeFi遷移到DeFi不是“是否”的問題,而是一個“何時”的問題。在過去幾個月,像GMX這樣的永續合約協議備受關注.

1900/1/1 0:00:00
DAO:FEVM黑客松決賽入圍項目一覽:SBT、數據中間件和FIL挖礦自動化

11月21日,ETHGlobal和Filecoin聯合舉辦的FEVM黑客松決賽名單已經出爐,共計9個項目。接下來,本文將帶您速覽此次黑客松決賽入圍的9個項目.

1900/1/1 0:00:00
比特幣:比特幣和區塊鏈是兩回事兒

注:本文來自@Brave2049推特,MarsBit整理如下:比特幣和區塊鏈是兩回事兒。如果更相信去中心化的愿景,比特幣顯然監管壓力更小。這意味著,不需要去關注啥Web3,囤比特幣就好.

1900/1/1 0:00:00
LINK:Arbitrum官推重點點名的鏈游項目The Beacon 收益分析及后期獲利注意事項

一、為什么關注這個項目?其實6月份我就關注了TheBeacon,一直比較喜歡像素類游戲,像星露谷物語、泰拉瑞亞這種。本來以為這游戲要熄火的,結果他突然火了.

1900/1/1 0:00:00
ads