如何保護您的加密貨幣和 NFTs
Aug 07,2022
本文由AI翻譯,查看原文請點擊此處。
本週早些時候,加密貨幣領域最大的區塊鏈之一 Solana 遭受了一次攻擊,影響了 9,000 多個錢包,數百萬加密貨幣被從錢包中竊取。這不是 Solana 第一次受到攻擊,也不是今年發生的第一起黑客案例。
我們已經警告所有用戶這次的安全漏洞,並告知用戶將他們的資金轉移到安全的地方。此外,本文將探討幾種非盡數的方法來保護您的加密資產和 NFT。
建立多個錢包
您可以創建無限數量的錢包來持有和管理您的加密資產,儘管不是每個人都會選擇這種方式,特別是當您控制大量加密貨幣時。
像 SafePal S1 這樣的硬件錢包是保持您的私鑰安全的好工具,因為它們將私鑰存儲在離線環境中,切斷了其他在線黑客或惡意病毒的所有可能訪問。
另一方面,軟件錢包提供更多便利性和移動性,特別是當您積極參與 DeFi 生態系統並需要更頻繁地管理抵押資產時。
如果您擁有這兩種類型的錢包,請不要將所有資產存儲在一個單一錢包中。這種行為將導致單一故障點,黑客可以輕鬆通過訪問您擁有的單一錢包來清空您的錢包。
相反,建議始終創建兩種類型的錢包並在其中設置多個錢包:
- 用於存儲大量加密貨幣的硬件錢包
- 用於日常交易和授權的軟件錢包
此外,還重要的是在每種類型的錢包上創建多個錢包帳戶,以在不同錢包帳戶之間建立障礙,降低因單一攻擊而失去所有錢包的風險。例如,在每種類型的錢包上:
- 創建一個純粹用於存儲的錢包(沒有智能合約參與)
- 創建另一個用於交易和在安全基礎上授權智能合約的錢包
通過這種做法,您可以建立多層保護,防範惡意攻擊者。即使您的某個錢包被入侵,您的資產仍然安全地存儲在其他錢包中。
SafePal App 可讓您創建無限數量的軟件錢包,同時在一個地方配對多個硬件錢包。您可以一覽查看和管理您的全部資產清單,而不會迷失您的資產存儲位置。
獲取硬件錢包
如上所述,像 SafePal S1 這樣的硬件錢包在離線環境中保護您的種子短語。該設備與互聯網隔離,沒有 WiFi、藍牙、NFC 或任何其他無線電頻率,消除了所有來自遠程在線攻擊的風險暴露。
除了設置您自己的硬件錢包外,還建議不要在新設備上恢復使用過的種子短語,因為使用過的種子短語可能在先前的使用中已被破壞。相反,在離線硬件錢包上生成一組新的種子短語,以確保更高的安全級別。
啟用密語
密語是一種高級安全功能,可以在相同種子短語下創建隱藏的錢包。即使您的種子短語被洩露或被竊取,惡意行為者也無法竊取存儲在啟用密語帳戶下的資產。SafePal 支持 Passphrase 功能,允許您為一個種子短語生成多個密語,為安全資產存儲創建多個啟用密語的錢包帳戶。
創建多個啟用密語帳戶後,您可以將它們全部連接到 SafePal App 中的不同錢包名稱下。
由於每個啟用密語錢包都需要使用種子短語和密語來恢復,我們強烈建議將種子短語和密語存儲在不同的位置,因為無論誰獲得種子短語和密語,都將完全控制啟用密語錢包。
檢閱您的錢包互動並撤銷對第三方 DApps 的授權
對惡意智能合約的錯誤授權已成為另一個主要情況,人們在其中被黑客入侵。當向您的錢包授權智能合約時,您可能已經授權了這些智能合約將您的資金轉移到其他地方,導致可能被詐騙或被騙的風險。一個惡意合約,如果未經正確簽署和授權,可能獲得權限將您的所有資產轉移到另一個地方,從而耗盡您的全部淨值。
在簽署交易或授權智能合約時,請確保您僅在信任的網站上簽署或授權。如果看到某些看起來太好以至於不真實,或稍微可疑,請不要冒險。
如果您不確定自己已經簽署或授權了哪些智能合約,可以使用 SafePal App 中的 Revoke Manager 等工具輕鬆掃描並檢閱所有已簽署的智能合約。撤銷那些您不信任或長時間未使用的合約,以保持您的錢包免受潛在風險暴露。
檢閱您的種子短語和私鑰存儲
您的種子短語和私鑰需要受到最大限度的保護,因為任何人獲得它們將完全控制您的錢包。
不要將您的種子短語或私鑰存儲在互聯網、雲端、任何計算機文件中,無論是打字還是照片,這些都可能被破壞。
不要拍攝您的種子短語或私鑰的照片。相反,將其寫在一張紙上並放在只有您知道的安全位置。實際上,一張紙已經不足以進行長期存儲,因為它不耐水、火和腐蝕。您可以考慮購買像 SafePal Cypher 這樣的強大媒介,以保護您的種子短語免受水、火和腐蝕的影響。
始終保持強大的安全意識
隨著區塊鏈技術的發展,可能會出現新的潛在風險。可能會有新的攻擊區塊鏈基礎設施和竊取加密貨幣的方法。始終重要的是保持對新技術的最新趨勢更新,並裝備自己具備區塊鏈資產安全的適當知識。
如果您認為您的錢包受到入侵,請立即執行以下步驟:
- 立即將錢包與互聯網斷開連接
- 在全新設備上創建一個新錢包
- 立即將受影響錢包的種子短語導入並將所有剩餘資產立即轉移到您的新錢包
希望這些提示有助於保護您的加密資產,防止您的資金被黑客入侵。歡迎關注我們的 Twitter 或加入我們的 Discord 社區,以獲取更多有用的知識,了解如何安全保護加密資產。
近期文章