近年来|黑客攻击令人闻风丧胆,保护数字钱包安全宜早不宜迟
近年来 , 数字钱包安全事件频繁发生 , 资产被盗屡见不鲜 。 追溯过去 , 12年的Bitcoinica14.16年的Mt.Gox;15年的Bitstamp;17年的NiceHash;18年的Coincheck;19年的Bithumb;20年的AT&T;以往数字资产被盗的案例比比皆是 。 再拿最近发生的一件是来说 , 8月10日晚 , (DeFi)平台PolyNetwork遭到攻击 , 6.1亿美金被盗 , 这等损失不可谓不大 。
数字钱包被盗事件一旦发生 , 就必然损失惨重 , 比特安审计对此情况进行了认真的分析 , 做出总结 。 数字钱包安全防护 , 防止资产被盗乃是当务之急 。
文章图片
那如何才能切实保护我们的数字钱包呢?
使用在线服务要小心 , 时刻保持警惕
警惕从意识开始 , 所以我们都需要尽最大努力来学习如何辨别风险、潜在后果以及如何避免这些风险 。 当谈到登录网络或网站 , 在家里或办公室连接新设备时 , 请遵循以下简单规则:停下来、思考和连接 。
对于任何用以在网上存储资金的服务都应该谨慎 。 许多兑换和在线钱包服务在过去都出现过安全漏洞 , 并且这些服务通常来说至今依然无法提供像银行一样的资金存储安全性 。 因此 , 大家可以选择使用其它类型的钱包 。 另外 , 推荐使用双重认证机制 。
了解问题 , 做好安全防护
黑客会采用各种方法 , 包括通过各种方式传播病毒、使用社交工程来窃取用户凭据、诱骗用户点击感染的附件或URL的电子邮件 。
提高安全意识 , 备份钱包
使用独一无二的账户密码 , 使用密码管理器软件比如1password、lastpass;
开启二次验证 , 如Google验证码;
不要轻易打开可疑的链接和附件;
使用靠谱的杀毒软件并持续更新;
尽可能不要连接公共Wi-Fi;
切勿相信一切以索取私钥为理由的空投代币行为 。
钱包私钥最好使用纸笔抄录 , 同时自己保存起来;当然 , 能记在自己大脑中最安全了 。
将钱包备份保存在一个安全的地方 , 能够保护钱包免于电脑故障和很多人为错误 。
不要让别人知道你的生物纹(指纹 , 眼纹 , 声纹 , 脸纹等等) 。
文章图片
软件钱包和硬件钱包的主要区别是什么?用户如何识别各类钱包的安全性?
软件钱包和硬件钱包最主要的区别在于私钥的保存和使用方式
软件钱包成本非常低 , 使用起来非常便利 , 但是用户的私钥一般是通过加密等方式保存在本地 , 然后在使用的时候解密 。 这样就导致一个比较严重的安全问题:至少在某一段时间内 , 私钥会以明文的方式出现在本地 , 可能存在泄露或者被攻击者利用 , 这样就对数字资产的安全造成了直接的不可忽视的威胁 。 这也是软件钱包在安全上最大软肋 。
而硬件钱包则不然 , 硬件钱包成本较高 , 使用上相对不便 , 将私钥保存在加密芯片中 , 通过特殊设计的控制电路 , 使得私钥无法给读取出去 , 只能在芯片内部使用 。 这样 , 用户在转账的时候 , 看不到私钥 , 只能得到私钥签名之后的密文 , 这使得私钥的泄漏和被窃取的风险降到最低 , 这是硬件钱包最大的优点 。
结合两者的优缺点 , 软件钱包和硬件钱包分别有不同的应用场景和使用方式 。 软件钱包适合数字资产数量有限 , 使用频度较高 , 对于便利性要求更高的用户 。
硬件钱包适合数字资产额度较大 , 需要更高安全保护等级的用户 。 通常的建议是使用软件钱包保存自己的小额资产 , 供日常使用 , 硬件钱包保存大额资产 , 轻易不动 , 这样可以实现便利性和安全性兼备 。
- 俄罗斯联邦|黑客组织REvil成员全部被逮捕
- 黑客|闻名世界的黑客组织REvil被抓获:现场缴获大量现金
- 19岁黑客控制了25辆特斯拉,能远程遥控车辆完成多种指令
- 英伟达|NVIDIA晒《黑客帝国4》定制版3080 Ti:中国限量仅此一块
- 1月14日|《黑客帝国:矩阵重启》定制版rtx3080ti显卡上映
- Google|WordPress 爆料核心漏洞致使数百万个网站遭受攻击
- 安卓|安卓系统已支持禁用 2G 网络,以防止伪基站攻击
- 黑客|为什么黑客都是用笔记本电脑?而不用性能更强大的台式机?
- 黑客|最担心的事还是发生了 19岁黑客远程破解逾25台特斯拉
- NVIDIA|NVIDIA晒《黑客帝国4》定制版3080 Ti:中国限量仅此一块