從Web1.0到Web2.0,再到新近迎來的又一次迭代—Web3.0,互聯網在持續演進中。
遺憾的是,初始階段的Web3.0,已經面臨來自黑客的安全挑戰。
越來越刁的Web3.0黑客
雖然現在可以訪問的去中心化應用程序,在某種程度上已經是Web3,但是人類還沒有真正進入Web3版本的互聯網。在Web3完全發揮作用之前,還有很多工作要做。
慢霧:仍有大部分錢包支持eth_sign,僅少部分錢包提供安全風險警告:金色財經報道,在加密貨幣NFT板塊,越來越多的釣魚網站濫用 eth_sign 簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全是至關重要的,不少 Web3 錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。仍有一大部分加密錢包支持 eth_sign,其中少部分錢包提供 eth_sign 安全風險警告。如果用戶仍想要使用 eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。[2023/5/11 14:57:14]
正如有關Web3黑客攻擊的各類媒體報道所強調的那樣,安全性可以說是最大的挑戰。
推特允許其付費用戶發布10000個字符的推文:金色財經報道,推特推出了一項新功能,允許Blue付費訂閱用戶在消息中最多發10000個字符,同時支持粗體和斜體格式。該新功能允許推文以更長的文字進行呈現,更類似于一篇文章,而不是多年來定義推特的簡短文本片段。推特多年來一直有140個字符的限制,2017年翻了一番,達到280個字符。[2023/4/15 14:05:08]
只有解決當前的安全挑戰,黑客幾乎不可能竊取用戶的資金,Web3才能成功。
就在3月下旬,加密投資基金DeFianceCapital創始人ArthurCheong的一個熱錢包遭到黑客攻擊,導致70多個藍籌級別的NFT被盜,損失超過170萬美元。
Distributed Finance完成250萬美元種子輪融資,Borderless Capital領投:金色財經報道,Distributed Finance宣布獲得250萬美元的種子輪融資,并利用部分資金收購了Algorand NFT市場Rand Gallery。Borderless Capital領投本輪融資,Algorand基金會、Eterna Capital、Big Brain Holdings和Fun Fair Ventures參投。
據悉,Distributed Finance旨在促進Algorand生態系統中非同質化代幣(NFT)和去中心化自治組織(DAO)的發展。(The Block)[2022/8/24 12:44:15]
據網名Arthur0x的Cheong事后透露,“這是一次有針對性的社會工程攻擊,”他說,“收到了一封魚叉式網絡釣魚電子郵件,該電子郵件似乎真的是由我們投資的一家公司發送的,其內容是與行業相關的內容。”
OP今日一度突破2.2 USDT,24H漲幅近30%:8月4日消息,行情顯示, Optimism(OP)今日上午一度漲至2.2398 USDT,現報2.1464 USDT,24H漲幅為29.43%。[2022/8/4 4:40:46]
加密研究員兼基金合伙人AdamCochran認為,Cheong的計算機在打開郵件后可能感染了病。他進一步指出,PDF、.docxs、.xlsx和.jpeg等文件擴展名是最常見的風險,甚至有可能殺軟件掃描都無法檢測到。
總體而言,隨著黑客越來越復雜刁蠻,這些不幸的故事可能會越來越普遍。
如何在Web3世界保持安全
在新興的Web3世界里,可以嘗試用以下的5個技巧來保護自己。
1.不要將自己的錢包連接到任何dapp
Web3仍處于起步階段,還有很多事情需要弄清楚。如果你在應用Web3,采取的第一個安全措施是:不要將自己的主錢包連接到任何的去中心化應用程序。
如果遇到必須將錢包連接到dapp的情形,請確保它是合適的dapp,以免丟失資金。
2.不要點擊社交平臺上的共享鏈接
雖然你在使用微信、Discord等社交軟件,與似乎志同道合的人在交流聊天,但你往往并不完全了解這些人在社交平臺上的真實意圖。就像建議不要點擊互聯網上共享的隨機鏈接一樣,除非可以驗證它們的來源,否則不要去點擊這些平臺上的共享鏈接。
如果堅持要用這些鏈接,當點擊鏈接打開dapp時,請務必小心,因為鏈接很容易被重新定向。要確保自己訪問的特定鏈接,是特定dapp在其社交頁面上共享的鏈接。
3.避免在互聯網上分享過多的個人信息
在線共享過多個人信息,會讓你更容易受到社會工程攻擊。除非確切了解為什么要分享、后續的用途是什么,否則永遠不要在線分享個人信息。
此外,不要分享敏感信息,例如鏈接到你主錢包的交易數據。
4.驗證你在網上交流的人,確實是他們聲稱的人
很不幸,要控制誰可以在線與你聯系并不容易。人們可以隱藏他們想要與你聯系的真實動機,但這些動機不一定是無辜的。也就是說,如果有人在線與你聯系,你需要驗證他們所聲稱的人是真實的。
詐騙者很容易冒充他人開設賬戶,然后使用這些賬戶來欺騙無辜的用戶。
驗證與你交談的人是否是他們自稱的人,尤其在與匿名團隊合作的情形,方法之一就是通過其他渠道聯系到實際的人。通過這種方式,你會知道自己是在與他們聲稱的真實人物還是與假冒者在交流。
5.不同網站使用不同的密碼
在不同的社交網站上使用同一個登錄密碼,絕不是一個好做法。可以考慮使用密碼管理器,而且好的密碼管理器不僅會創建強密碼,還會創建出獨特的密碼。這樣,即使最終自己的一個帳戶被黑客入侵,其他帳戶還都是安全的。
Web3依然處于起步階段,不過從目前的發展看,新一代互聯網很可能會在未來十年內占據主流。由此,普通用戶在熟悉和體驗Web3的時候,切記安全、穩妥為第一要務。
商業及非商業用途的轉載,均請獲得作者授權,并注明“赫美茲數字坊出品”。
BTC還是繼續向下形成一個小區間震蕩區,主要還是受到兩大支撐位的支撐,未來更可能的是在兩個支撐位之間形成一個震蕩區,一旦跌破第一支撐位,那么第一支撐位將成為后續向上的阻力位.
1900/1/1 0:00:00BTC早晨5點二次探底34000美金,又迅速反彈到37000美金以上,到目前為止最幣價已經回到50%的反彈回調比,行情已經到了向上反彈的底部.
1900/1/1 0:00:002021年,柴犬幣引發了加密貨幣市場有史以來最大規模的炒作。雖然狗狗幣在前幾年已經經歷了10倍甚至更多的漲幅,但隨著柴犬的出現,圍繞“狗幣”的熱潮在上一次牛市中達到了頂峰.
1900/1/1 0:00:00具體觀點和昨天的一樣。行情氛圍講究一個階段,這個和打牌一樣的道理,當手中牌好的時候,就要做大牌走慢牌,因為在這個階段是屬于你的周期階段,同樣連續4盤牌都不好的情況,要做小牌走快牌,多聊天打發時間.
1900/1/1 0:00:00穩定幣在加密行業起著非常關鍵的作用,可以說它們是加密經濟的基石。從本質上講,穩定幣是由旨在提供穩定價格預期的協議或實體發行的按需負債。穩定幣及其底層機制必須確保穩定幣價格的穩定性.
1900/1/1 0:00:00兵無常勢,水無常形,但是炒幣的本質是不變的。絕對不要因為幣價上漲過高而賣出。今年也見證了ETH從1000到4000,也許你會覺得在1400美金、1700美金覺得價格已經到頂了,而滿目做空它最終虧.
1900/1/1 0:00:00