就在昨天,使用PolyNetwork跨鏈協議的O3Swap被盜,損失慘重。據報道,黑客帶走了USDT、ETH和比特幣等總價值共6.1億美金的資產,這次被盜規模創下了DeFi新高。不僅很多平臺如此,在身邊也有很多朋友因失誤操作踩坑眾多陷阱,導致財產損失嚴重,更有甚者在牛市中歸零,真的是慘不忍睹。今天給大家舉幾個典型的例子,希望大家可以引以為戒,避開這些陷阱。01交易平臺安全等級過低
前段時間,有朋友交易平臺的資產被盜,損失慘重。問了一下安全設置情況,竟然只有郵箱驗證一個選項,并沒有添加谷歌二次驗證和短信驗證等,可能由于郵箱密碼與交易平臺密碼一致,導致密碼泄露,資產直接被黑客提走了。很多人對于這些驗證細節不以為然,通常建議大家把安全等級設置為:短信+郵箱+谷歌二次認證,尤其是轉賬的時候,把api功能全部關閉。剛入門的小伙伴,由于對錢包等認知不深,很容易把私鑰丟失,建議把資產放在大的交易平臺會好些,平臺和我們日常使用的各個互聯網平臺類似,只要記住手機號,其實很容易就能找回。但是為了安全性,還是多設置幾道門檻。同時如果有條件,建議手機短信驗證碼和谷歌二次認證碼用不同的手機,防止手機被劫持,短信驗證碼和谷歌二次認證同時泄露。雖然這樣做你使用起來會比較麻煩,同時黑客盜取的成本也是很高的。02私鑰、助記詞存儲不當
1inch:分配給解析器激勵計劃的1000萬枚INCH已啟動發放:1月26日消息,DEX聚合器1inch Network表示,此前分配給解析器激勵計劃的1000萬枚INCH Token已啟動發放,旨在激勵更多1INCH利益相關者將其UnicornPower委托給解析器,同時補償解析器為滿足用戶的Fusion訂單而支付的Gas費用。
據悉,每個解析器收到的Token數量將取決于其網絡份額,預計每周將分發25萬枚1INCHToken。此前消息,去年12月,1inch宣布推出1inch Resolver激勵計劃,旨在為補償解析器為滿足用戶的Fusion訂單而支付的Gas費用。該計劃于2022年12月24日啟動,總計將發放1000萬枚1INCH Token。[2023/1/26 11:30:44]
WalletConnect 發布錢包開源解決方案 Web3Modal v2.0 版本,新增 ENS 域名解析等功能:9月17日消息,Web3 基礎設施 WalletConnect 發布錢包開源解決方案Web3Modal v2.0版本,新功能包括可自定義的UI、支持上百個錢包、最終用戶登陸、可定制的條款和條件、ENS域名解析,未來幾周內也計劃添加和增強更多功能,包括支持React和Vanilla等多種框架、為賬戶地址和實時余額等功能預建組件、支持非EVM鏈等。[2022/9/17 7:02:59]
據了解,互聯網圈某大V丟失價值數千萬元的比特幣,竟然是因為助記詞放在了云筆記中,私鑰或者助記詞觸網是比較忌諱的。如果大家想用錢包保存自己的資產,最簡單的就是找個不用的手機,下載好錢包,把錢包地址和助記詞抄寫下來,如果擔心丟失就把助記詞多備份一個,同時手機和轉賬密碼別忘記,但是助記詞不能給任何人知道,助記詞或者私鑰泄露,資產就沒了。這么做的好處就是,如果說你手機壞了或者忘記了轉賬密碼,有存放好的兩處助記詞可以恢復,如果兩個助記詞丟了,那還有手機和轉賬密碼可以。如果手機丟了,兩份助記詞也沒了,那資產也就徹底沒了。有的小伙伴為了方便,直接將私鑰或者助記詞通過微信等渠道發送,如果自己的手機安全性不好,也是容易泄露私鑰的,就算要發也要分開發送,比如只發中間一段,首尾幾個字符通過電話的方式告知對方,也是一種安全性更高的方案。之前就有朋友誤操作,把助記詞直接發到群里了,還好有熟人看到,及時轉走他的資產并告知,不然后果很嚴重。類似的事件找回會非常的麻煩,由于數字資產的特殊性,相關機關立案略麻煩,所以還是防范于未然比較好。03進入釣魚網站泄露私鑰
Beosin解析Reaper Farm遭攻擊事件:_withdraw中owner地址可控且未作任何訪問控制:8月2日消息,據 Beosin EagleEye 安全輿情監控數據顯示,Reaper Farm 項目遭到黑客攻擊,Beosin 安全團隊發現由于_withdraw 中 owner 地址可控且未作任何訪問控制,導致調用 withdraw 或 redeem 函數可提取任意用戶資產。攻擊者(0x5636 開頭)利用攻擊合約(0x8162 開頭)通過漏洞合約(0xcda5 開頭)提取用戶資金,累計獲利 62 ETH 和 160 萬 DAI,約價值 170 萬美元,目前攻擊者(0x2c17 開頭)已通過跨鏈將所有獲利資金轉入 Tornado.Cash。[2022/8/2 2:54:18]
動態 | 以太坊域名服務ENS將加入多代幣支持,未來可解析至比特幣地址:go-ethereum和以太坊域名服務(ENS)核心開發者Nick Johnson今天在Twitter 宣布,已經提交了ENS以太坊域名的多代幣支持,該提議通過后ENS以太坊域名將支持解析域名到多個區塊鏈地址,其中甚至可以包括比特幣地址。這也意味著,ENS以太坊域名將可能成為跨鏈的域名系統,用戶可以通過一個域名在多個區塊鏈間互通,未來只需要向其他人展示自己的ENS以太坊域名即可。目前已經有多個數字加密貨幣錢包支持ENS以太坊域名,在使用以太坊錢包進行轉賬時,不需要再輸入冗長的以太坊0x 地址,而只需要輸入短地址即可。[2019/9/9]
今年很多人擼空投擼的很爽,然而就有很多壞人釣魚,給你一個假的鏈接,說是領空投要你輸入助記詞或者私鑰,然后資產就全部丟失了。用錢包玩DeFi或者其他NFT等,請大家切記,助記詞私鑰就是一切,你把這個給別人就等于是把錢給別人,就算要領空投,也不需要助記詞和私鑰。
如果是真的領空投,建議通過常見的手機錢包去操作,這有個好處就是很多DeFi項目是可以通過我們常見的錢包進行訪問的,有些鏈接是經過錢包方審核的,被釣魚的可能性很小,也不需要輸入助記詞和私鑰,只需要驗證自己是否有資格就成。如果常用的錢包都沒有這個項目,那我覺得你就應該謹慎這個空投是否值得擼,尤其是當他需要你用助記詞私鑰的時候,你要有十二萬分的警惕。04真假李逵
還有一些情況,就是發現是假的Token,之前我進過一個電報群,說有HT搬磚項目,你只要往對方的錢包地址打ETH,就可以收到價值幾倍的HT,美其名曰搬磚啊什么的,群里面聊的內容都是張三賺了多少多少,李四賺了多少多少,快點來操作吧,晚了就沒有了.然而我一質疑說你這個HT是官方的嗎?原理是什么?結果就被踢出群聊了。其實這是以假亂真,你確實是可以收到HT,但是這個是假的,跟本就不是我們認為的那個,是個李鬼。等你充值的時候發現遲遲入不了賬然后找客服的時候,客服說你被騙了,這是假的,所以有的時候我們也要放大眼睛,去看看對應的合約地址和官方公布的合約地址是否一致。因為目前在以太上發一個項目實在太簡單了,很多李鬼,要仔細比對該合約地址。其他的情況類似,有很多火熱的項目1EO,有人說有額度,可以提前釋放,其實也有可能是假的。05電腦被黑地址被篡改
還有一種情況就是我們很多人操作的時候,地址都是復制粘貼的,但是有時候我們的剪切板如果被劫持篡改,就會丟失,之前有朋友就是因為這種原因丟了100多個ETH,也是挺可惜的。因此我們在轉賬的時候,一定要反復確認地址無誤,哪怕你是通過掃碼轉賬也要比對一下目標地址是否正確,很多時候我們不經意間放松警惕,目標地址被篡改,就跑到別人那里去了。06小結
以上的五種情況就是操作中容易碰到的一些坑,這些都是活生生的一些例子,為了自己的財產安全,希望大家可以提高警惕,不貪小便宜,免得因小失大。
作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 昨天,CryptoPunks又火了。支付巨頭Visa官宣,投資15萬美元購買CryptoPunk7610.
1900/1/1 0:00:002021年8月18日,Visa以49.5ETH的價格購買了CryptoPunk#7610。該支付巨頭還發布了一份NFT白皮書,表示要“讓粉絲參與加密和商業”.
1900/1/1 0:00:00撰文:ToddC.Frankel、JeffStein、JacquelineAlemany&HamzaShaba來源:TheWashingtonPost編輯:南風 上圖為今年6月與會者參加.
1900/1/1 0:00:00Waterslide是DFINITY上為Liquity協議提供的前端,通過Waterslide用戶可以與部署在以太坊上的Liqutiy協議進行交互.
1900/1/1 0:00:00本報告內容由ULink與BytesIO共同制作完成這個月讓人們看到了牛市的回歸與持續,比特幣時隔幾個月之后再次站上5萬美元大關,也讓我們看到了以太坊之外的多個公鏈的更多可能性.
1900/1/1 0:00:00比特幣已經出現了大幅上漲,漲幅達44%,連續出現了十根陽線。這種上漲和大量的陽線導致了情緒的轉變。實際上兩周前,市場堪比一場葬禮,許多人預計比特幣會下跌到20,000美元.
1900/1/1 0:00:00