比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 以太坊 > Info

在Web3世界暢游的10條安全建議_NFT

Author:

Time:1900/1/1 0:00:00

原文:《十點建議,助你在 Web3 安全摸索》

如果你初來乍到 Web3 的世界,你要學習的第一件事是:保持懷疑,保持敬畏,保持求知欲;路途自由美好,但路邊也險象環生。

目前來看,Web 3 還只是一個方向,一場需要不斷試錯的試驗,一個很長時間才能完成的構想;加密世界尚在摸索階段,自由和去中心化代表著所有權在你手中,你的所有操作選擇決定了你的資產歸屬。資產安全,一直都是 Web3 世界最難以去杜絕的問題;也有人戲稱:Web2 - Web3 轉型最成功的就是黑客。

自由的另一面是安全問題,有光亮的地方就會有黑暗和影子,但如果路上有燈照亮黑暗,那路途會更平坦。希望下面幾點,可以幫到各位,讓各位最大程度上避免安全問題的侵犯。

錢包中的助記詞和私鑰就像是打開你錢包的鑰匙,一旦泄漏整個錢包都會完全被別人掌控(基本上虛假鏈接等也都是為了獲取你的私鑰);而聯網狀態下,一直都很難做到 100% 安全和信息不泄漏。

Unshackled Ventures旗下第三支基金完成3500萬美元募資,已開始在Web3領域投資:金色財經報道,風險投資公司Unshackled Ventures宣布旗下第三支基金完成3500萬美元募資,其中約73%來自于機構投資者,包括Cambridge Associates、Cendana、Emerson Collective、加州基礎設施和經濟發展銀行以及 Sorenson Impact Advisory等,據悉新資金已開始在人工智能和Web3領域投資,包括Web3身份識別基礎設施初創公司Masa Finance、以及生成式AI法律科技公司Formally。(TechCrunch)[2023/6/28 22:06:04]

因此,盡可能不要把你的私鑰、助記詞或其他敏感信息保存在聯網的移動設備中,盡可能用手抄寫、備份在不聯網的手機(不常用的設備)等方式來隔開可能存在的風險。甚至有可能的話,不要把你的電腦和移動設備連入公用 Wifi。

IDG Capital越南管理合伙人:每個人在Web3上擁有平等的權利:金色財經報道,5月27日,在由AI算法貨幣平臺ArrayFi主辦的“Bridge?Web3 ?2023”大會上,IDG Capital越南管理合伙人Duc Tran回顧了從Web1到Web3的演變歷史,他表示,Web3具有可追溯、透明、不可篡改的優勢,每個人在Web3上都擁有平等的權利,這導向自由;而且Web3也帶來了財富機會。[2023/5/27 9:46:11]

強如 FTX 都會出現如此事件,相信大家都會明白資產分散配置的重要性。在此之前,大家都覺得放在交易所最為安全;這也是 FTX 事件后冷錢包銷量激增的原因。

從錢包來說,熱錢包和冷錢包各有優勢。Metamask 作為人氣最高的熱錢包安全性飽受詬病,但是勝在方便,操作性強;冷錢包對于大額資產是一個不錯的選擇,但是便利性不高,適合長期持有的資產。

報告:2022 H1加密融資交易近1200筆,集中在Web3和NFT領域:9月4日消息,加密市場情報公司Messari和加密融資數據庫Dove Metrics聯合發布的報告顯示,2022年上半年完成了近1200筆加密融資交易,其中Web3和NFT領域完成630筆融資交易排名第一,其次是加密基礎設施領域(252筆)、CeFi領域(222筆)、以及DeFi領域(195筆)。在融資規模方面,CeFi領域以102億美元排名第一,其次是加密基礎設施領域(97億美元)、Web3和NFT(86億美元)、DeFi領域(18億美元)。[2022/9/4 13:07:52]

沒有絕對的安全,但可以盡量規避掉風險。如果資金量比較大,那么根據自己的需求按照比例分散放置是非常重要的。

經常會有各種各樣的「福利鏈接」「空投鏈接」,以及每個熱門項目也都會有很多和官方鏈接相似的釣魚鏈接,如果沒有細心分辨,點進去后很容易就把錢包授權或是泄漏一些信息。

a16z報告:以太坊在Web3中占主導地位,但Solana、Polygon等競爭對手也在努力追趕:5月17日消息,Andreessen Horowitz(a16z)在發布的2022年加密貨幣概括報告中指出,加密貨幣正處于第四個“價格創新”周期的中間;對于創作者來說,Web3比Web2要好得多;加密貨幣正在對現實世界產生影響,包括創作者支付、改善碳信用以及控制自己的身份等;以太坊在Web3中占主導地位,但Solana、Polygon、BNBChain、Avalanche和Fantom等競爭對手也在努力追趕,目前以太坊上每月有近4000名活躍開發者,Solana上有1000名,比特幣上有大約500名開發者。a16z稱,加密貨幣的發展還為時過早,估計目前以太坊上活躍用戶有700萬到5000萬。[2022/5/17 3:22:43]

況且,Web3 的很多黑客都會用一些很樸素的手段——直接黑掉官方或是 Mod 的社交媒體賬號,然后登上去發一些釣魚鏈接(此舉和跨鏈橋、預言機并稱黑客三大提款機);如果沒有其他官方人員及時發現,就會導致很多用戶資產或者信息被竊取。如果你能夠做到不亂點擊鏈接,那么你已經規避掉 80% 的風險了。

在WEX交易所創始人被捕后 3000萬美元的ETH正在流出:金色財經報道,在俄羅斯加密貨幣交易所Wex創始人Dmitry Vasiliev在波蘭華沙被捕后,價值3000萬美元的ETH開始從與WEX相關的錢包中流出。然而,資金的實際處理似乎對控制者來說可能存在問題。在截至目前價值2970萬美元的9,916枚ETH交易中,發起交易者的訂購最高成本為0.00042 ETH,gas價格為20 Gwei。[2021/9/22 0:07:57]

除此之外,你需要再三確認你想要購買的 NFT 是否為官方發布的 NFT,不然很容易不慎買成假冒的。

Metamask 在 7 月份的時候做了一個很實用的更新,即會為 NFT 合約授權函數,作出 UI 更新,更清晰的讓大家知道簽名的操作意圖,降低被騙的風險——在此之前,用戶無法較為直觀的去判斷簽名和授權的內容。錢包盡可能只對判斷過、覺得安全的項目簽名交互;一旦發現交互過的項目有被盜行為,需盡快去 revoke.cash 等取消授權。

總之,在這項更新后,因為簽名問題的盜竊事件少了很多,但我們在每次簽名時依然要格外注意。

這部分的問題多數出在「剪切板」。私鑰和地址這種無規則的字母數字組合恐怕沒有人會選擇一個一個打出來而有些應用或插件則會讀取并記錄用戶復制的內容,這樣就很容易導致私鑰泄露。

因此我們在使用一些相關的應用前,一定要了解清楚其背書,以及是否為「官方應用」,打開的是不是「官方網站」——就如同,你真的能記得 Azuki 的官網是 Azuki.com 還是 Azuki.io 嗎?

私信你一些所謂的「Airdrop」、抽獎鏈接,或是冒充官方人員給你發一些福利(他們會改成和官方人員一模一樣的 ID 和頭像,給你發送虛假鏈接,或誘導你 withdraw),這種騙術多發生在 Discord 或 Telegram——基本上不會有官方人員去私信你,世界上也沒有白掉的餡餅(項目方 Discord 名言:We will never DM you)。

這種手段成本極低,所以很頻繁;我們杜絕這種有隱患最簡單的方式就是直接關閉 DM,這也能過濾很多垃圾信息。

錢包一旦有任何一點資產泄露,就應該第一時間舍棄,不應該有任何的僥幸心理。錢包資產泄露的背后原因基本都是某一個時刻泄漏了私鑰或助記詞,甚至有可能是幾個月前,但幾個月后才被黑客想起來提走資產。

所以一旦發現風吹草動,不要有任何僥幸心理,最快速度準備一個新的錢包,將資產全部轉移走才是當務之急。

Web3 是有門檻的,且難就難在目前還沒有一個系統的學習路徑。網上是有很多課程,但是課程的質量、主講的水平魚龍混雜,很可能就摻假的知識混合著真的學進去了。如果在真實有效的信息中間,夾雜一些虛假的鏈接或帶單行為,很容易使得大批小白用戶受騙。

如何去分辨信息的真實性、有效性,如何去加強自己的信息檢索能力,是所有用戶來 Web3 都要學習的一課。

整個 Web3 所涉及的細分領域非常多,DID、Gamefi、PFP、DAO 等等,我們很難去將每個領域研究透徹。Web3 熱點轉移的速度非常快,但是對于不熟悉的領域,我們在追逐熱點的時候要做好資金配比,切記不要 All In;同理,對于熟悉的領域我們可以進行更多的資金分配。

只有對一個領域足夠熟悉,以及經過多次小規模的實踐和試錯后,才更有可能看出出一個項目質量的優劣,作出更好的判斷。

《從 0 到 1:精通 NFT》可以放在開頭,幫助大家對 Web3 圈子有一個初步的概念,提起大家對 NFT 的興致;也可以放在各位已經踏入 NFT 圈子時,幫助他們進階一步,完善對整個 NFT 行業,乃至 Web3 生態的認識。

就像我所說,整個圈子還沒有一個完整的學習路徑;但這個 18w 字的小冊子(還在更新中),一定能夠幫助各位產生自己的理解。行業中諸多熱心人士都在以自己的辦法,幫助圈外人打開 Web3 世界的大門,幫助圈內的人爬上高處——如果有一天爬高過程中勞累了, Labs 的社群也可以作為一處綠蔭,供諸位 Web3 的朋友憩息。

NFTLabs

媒體專欄

閱讀更多

金色早8點

金色財經

去中心化金融社區

CertiK中文社區

虎嗅科技

區塊律動BlockBeats

念青

深潮TechFlow

Odaily星球日報

騰訊研究院

Tags:WEBWEB3NFT加密貨幣web3.0幣種web3域名注冊SWISSNFTFUND加密貨幣市場行情

以太坊
金色早報 | Genesis警告沒有資金可能會申請破產_區塊鏈

金色財經報道,彭博社援引知情人士的話報道稱,Genesis很難為其貸款部門籌集現金,并警告潛在投資者,如果無法做到這一點,它可能會申請破產.

1900/1/1 0:00:00
一文了解以太坊路線圖的實施進展_MEV

原文作者:domothy , 由 DeFi 之道翻譯編輯。注:本文檔旨在作為以太坊路線圖上各個項目的入口點,為那些想要深入研究的人提供快速的摘要以及鏈接.

1900/1/1 0:00:00
Opensea鏈上版稅工具引爭議 以版稅之名行壟斷之實?_PEN

原文來源:霧海,PANews2022 年 11 月 6 日 Opensea 發布公告稱,將推出鏈上強制執行版稅工具。因為當時只是提出,市場并無任何反響.

1900/1/1 0:00:00
一文讀懂幣安Launchpad新項目Hooked Protocol_HOO

編者按:今日幣安發布公告,將上線第29個Launchpad項目Hooked Protocol。Hooked Protocol是一個Web3社交網絡項目,此前9月份消息,Web3社交網絡Hooke.

1900/1/1 0:00:00
受美制裁的央行可能已經持有比特幣?哈佛大學最新論文解析_比特幣

注:原文作者為 Danilo Lantas,白澤研究院翻譯編輯,略有刪改。上個月,哈佛大學發表了一篇研究論文,認為中央銀行應該開始購買比特幣以保護自己免受制裁.

1900/1/1 0:00:00
小狐貍收集隱私暴露出Web3的"去中心化"并沒有那么美好?_FUR

作者:Terry 最近關于 Web3 產品的中心化思辨再次成為熱議主題,先是區塊鏈開發平臺 Alchemy 在 10 月份更新隱私聲明.

1900/1/1 0:00:00
ads