
作者:Maika Isogawa 來源:bankless 翻譯:善歐巴,比特鏈視界
上漲可能已經暫停,但牛市還遠未結束。隨著價格波動的刺激,活動也會增加,在所有瘋狂中出現錯誤的可能性也會大大增加。
不用擔心!自上次周期以來,安全工具已經有了顯著的改進,行業對攻擊媒介和漏洞的理解也得到了提升。
以下是為了提高安全性需要注意的事項。
錢包衛生
錢包衛生對保護你的鏈上資產至關重要……但它是什麼呢?
通常,錢包衛生是指養成良好的習慣,為不同的目的使用不同的錢包。你高價值的 NFT 和大量代幣持有應該存放在比你用於垃圾幣交易更安全的錢包裡。
然而,在某些情況下,你會被誘惑將你的高價值資產置於風險境地,例如,當你需要驗證對某個資產的所有權以加入一個社區,或者利用大型錢包的特性來獲得空投獎勵時。
delegate.cash (delegate.xyz) 是一個流行的委託選擇,委託是將一個錢包的權限擴展到另一個錢包的過程,最終使你的資產處於更安全的狀態。
除了委託之外,定期清理和檢查你的冷錢包、熱錢包、瀏覽器錢包和硬體錢包都是穩健的加密衛生習慣的一部分。
監控
你如何知道你的錢包裡發生了什麼?
作為用戶,當我們積極地進行交易、兌換和發送時,我們會意識到錢包裡發生的變化,但你可能會驚訝地發現,鏈上發生了很多我們不知道的事情。
一些活動可能是良性的,比如垃圾 NFT 被發送到你的地址,但也偶爾會出現未知活動,令人擔憂。定期監控你的錢包狀態是長期保障資產安全的重要部分。像 Webacy (嗨 我是執行長!) 這樣的公司可以通過在你錢包及其周圍發生活動時實時發送簡訊或電子郵件,使監控變得容易。
交易前研究
我們都經歷過這種情況。你看到每個人都在一夜之間暴漲 1000% 的代幣上賺錢,你也想參與其中。你看到一個連結並點擊它。你的瀏覽器錢包彈出並提示你連接,然後……這就是許多錯誤發生的地方。
在興奮之餘,暫停評估你即將籤署的交易的安全性可能會很困難。通常,交易本身很難解釋,甚至可能是惡意的。
瀏覽器擴展工具可以幫助用戶在交易發生之前進行評估,其中包括 Pocket Universe、Fire 和 Wallet Guard 等。
近年來,錢包本身也通過集成額外的安全功能來承擔更多的用戶安全責任。Phantom Wallet 擁有出色的用戶界面,可以顯示交易後錢包狀態的變化,使用戶能夠輕鬆地做出明智的決定。其他錢包也正在嘗試它們自己的安全增強功能,但褒貶不一。
如果可能的話,在盲目加入之前,您需要評估項目背後的團隊、合約本身以及項目的歷史成功率。
審批審核
當您在鏈上進行交易時,您通常需要授予其他地址花費您的代幣和 NFT 的權限。這些許可稱為「批准」。 這些許可通常是必要的,但有時可能會超出範圍,甚至具有惡意性。
如果您已經使用錢包一段時間了,或者只是非常活躍,則應該定期檢查您的開放權限。雖然 revoke.cash 或 etherscan 的代幣批准服務等工具非常好,但它們不會向用戶提供哪些批准是好是壞的信息。我們的撤銷功能既提供原生撤銷功能,又可以評估哪些開放批准對您的錢包潛在危險。
傳統網絡安全
我們不能忘記,傳統的網絡安全 (OpSec) 對加密資產的整體安全至關重要。畢竟,一切都需要用到網絡。
這裡強調的常見罪魁禍首是導致許多用戶淪為黑客攻擊和詐騙受害者的原因。花點時間檢查您的系統 – 不要成為下一個上推特熱搜話題的人。
-
簡訊驗證碼 (SMS 2FA) 不再可靠。 手機號交換 (Sim swapping) 已成為加密安全領域的主要話題,也是黑客們遵循的劇本。 在所有支持其他方式的帳戶中,將您的電話號碼從雙重身份驗證選項中刪除。
-
密碼管理器和雲存儲提供商並不是您的登錄信息或種子短語的安全避風港。 通過黑客攻擊或公司本身的數據洩露,這些信息可能會被暴露,從而讓您處於危險之中。
-
為最常訪問的加密網站設置書籤,以避免網絡釣魚連結詐騙。
-
關閉您的 Discord 私信。
還有很多需要注意的地方,但僅遵循這幾個步驟就可以確保您不易成為被攻擊的目標。
使用關心用戶安全的項目
最後一點需要注意的是,選擇關心用戶安全的公司和項目。 現在已經有了成熟的解決方案,例如嵌入式安全 API,項目沒有理由不為其最終用戶提供額外的保護措施。
自我託管意味著用戶需要承擔更多保護自己的責任,但自我安全只是其中的一部分。 項目所有者也有責任利用新開發的風險緩解工具來保護最終用戶,並最終保護公司的健康。
像 Mintify 這樣的公司正在積極採取措施將安全措施直接集成到他們的平臺中 – 這清楚地表明他們關心最終用戶的安全。
分布式安全意味著更安全的 Web3
去中心化 – 區塊鏈領域的流行詞,也是加密貨幣如此出色的基石之一。 它也必須應用於安全保障方面。 如果數據和所有權不再由圍牆花園內的中央實體控制,那麼這些數據的安全性和所有權也就不受控制了。
隨著控制權轉移到用戶和為他們構建網絡的公司,風險緩解和安全性將成為一個類別,共同改進以應對新出現的挑戰和用例。