不可替代代币 (NFT) 的爆炸性和高美元价值似乎要么去中心化了投资者提高运营安全性以避免被利用的注意力,要么黑客只是在追随资金并使用非常复杂的策略来利用收藏家的钱包。
至少,在我爱上一条通过 Discord 发送给我的经典消息之后,我的情况就是这样,这导致我缓慢但很快地失去了我最宝贵的资产。
Discord 上的大多数骗局都以非常相似的方式发生,黑客在服务器上获取成员名单,然后向他们发送直接消息,希望他们能上钩。
注意:今晚在 Discord 上发生了几起骗局。 质疑一切。 在点击链接之前,四次检查它来自谁以及它是否合法。 然后通过可信来源在 Twitter 上再查看 12 次。
– 法罗赫 (@farokh) 2021 年 10 月 27 日
“这发生在我们最好的人身上”,这不是你想听到的与黑客有关的词。 以下是我从我的经验中学到的关于如何加倍安全性的前三件事,首先是尽量减少热钱包的使用和简单地忽略 DM 的链接
硬件钱包快速速成价格
在我破解之后,我立即被提醒,我不能重复它,永远不要分享你的助记词。 没有人应该要求它。 我还了解到,我不能再为了方便而放弃安全。
是的,热钱包更加无缝且交易速度更快,但它们不像硬件或冷钱包那样具有额外的加密和加密货币安全性。
MetaMask 和 Coinbase 等热钱包已接入互联网,这使得它们更容易受到黑客攻击。
与热钱包相反,冷钱包是用户的私钥处于离线状态且不连接到互联网的应用程序或设备。 由于它们离线运行,硬件钱包可以防止未经授权的访问、黑客攻击和系统的典型漏洞,这些都是在线时容易受到影响的。
4/ 使用硬件钱包
基于硬件的钱包将密钥存储在你的主设备之外。 你的设备可能有恶意软件、键盘记录器、屏幕捕获设备、文件检查器,它们也可能在窥探你的密钥。
我推荐 Ledger Nano Shttps://t.co/LoT5lbZc0L
—richerd.eth (マ,マ) gm NFT.NYC (@richerd) 2022 年 2 月 2 日
此外,硬件钱包允许用户设置个人加密货币来解锁他们的硬件钱包并创建一个秘密加密货币作为额外的安全层。 现在,黑客不仅需要知道一个人的恢复短语和加密货币,还需要一个加密货币来确认交易。
加密货币短语不像种子短语那样被谈论,因为大多数用户可能不使用硬件钱包或不熟悉神秘的加密短语。
访问种子短语将解锁一组与其对应的钱包,但加密货币短语也有能力做到这一点。
加密货币短语如何工作?
加密货币短语在许多方面是一个人的种子短语的扩展,因为它将给定种子短语的随机性与用户的个人输入混合以计算一组完全不同的地址。
将加密货币短语视为在设备已经生成的钱包之上解锁一整套隐藏钱包的能力。 不存在不正确的加密短语,可以创建无限数量的加密。 通过这种方式,用户可以加倍努力并创建诱饵钱包作为合理的否认,以消除针对一个主钱包的任何潜在黑客攻击。
恢复种子/加密货币短语图。 资料来源:Trezor
当在帐户之间分离一个人的数字资产时,此功能很有用,但如果忘记则很糟糕。 用户重复访问隐藏钱包的唯一方法是逐个字符地输入准确的加密。
与种子短语类似,加密货币短语不应与任何移动或在线设备接触。 相反,它应该保存在纸上并存放在安全的地方。
如何在 Trezor 上设置加密货币
安装、连接和解锁硬件钱包后,想要启用该功能的用户可以通过两种方式进行。 如果用户在他们的 Trezor 钱包中,他们将按“高级设置”选项卡,在那里他们会找到一个复选框来选中以启用加密货币功能。
Trezor 钱包登陆页面。 资料来源:Trezor
同样,如果用户在 Trezor 套件中,他们可以启用该功能,他们还可以在其中查看他们的固件是否是最新的以及他们的 pin 是否已安装。
Trezor 钱包登陆页面。 资料来源:Trezor
有两种不同的 Trezor 模型,Trezor One 和 Trezor Model T,这两种模型都允许用户以不同的方式激活加密货币。
Trezor Model One 仅向用户提供在网络浏览器上输入加密的选项,如果计算机被感染,这并不是最理想的选择。 但是,Trezor Model T 允许用户选择使用设备的触摸屏板输入加密货币或在网络浏览器中输入。
Trezor Model T / Trezor 钱包界面。 资料来源:Trezor
在这两种型号上,输入加密货币后,它将出现在设备的屏幕上,等待确认。
安全的另一面
尽管听起来违反直觉,但安全存在风险。 是什么让加密货币短语如此强大,以至于对种子短语进行第二步身份验证,这正是使其易受攻击的原因。 如果被遗忘或丢失,资产就像消失了一样。
当然,这些额外的安全层需要时间和额外的预防措施,而且可能看起来有点过头了,但我的经验是承担责任以确保每项资产的安全和可靠,这是一个艰难的教训。
此处表达的观点和意见仅代表作者的观点,并不一定反映 Cointelegraph.com 的观点。 每一个投资和交易动作都涉及风险,你应该在做出决定时进行自己的研究。