買比特幣 買比特幣
Ctrl+D 買比特幣
ads

WEB:應對Web 3.0黑客的5個技巧_DAP

Author:

Time:1900/1/1 0:00:00

從Web1.0到Web2.0,再到新近迎來的又一次迭代—Web3.0,互聯網在持續演進中。

遺憾的是,初始階段的Web3.0,已經面臨來自黑客的安全挑戰。

越來越刁的Web3.0黑客

雖然現在可以訪問的去中心化應用程序,在某種程度上已經是Web3,但是人類還沒有真正進入Web3版本的互聯網。在Web3完全發揮作用之前,還有很多工作要做。

正如有關Web3黑客攻擊的各類媒體報道所強調的那樣,安全性可以說是最大的挑戰。

掌柜調查署 | 疫情之下,區塊鏈企業該如何應對?:修我甲兵,與子偕行。疫情之下,區塊鏈企業該如何應對?

今天下午15:00,金色財經掌柜調查署,由金色財經合伙人佟揚對話WBF交易所創始人Bella Fang,一起聊聊此次“新冠”疫情期間WBF的應對舉措。

更多詳情請點擊原文鏈接或掃碼進群查看。[2020/2/13]

只有解決當前的安全挑戰,黑客幾乎不可能竊取用戶的資金,Web3才能成功。

就在3月下旬,加密投資基金DeFianceCapital創始人ArthurCheong的一個熱錢包遭到黑客攻擊,導致70多個藍籌級別的NFT被盜,損失超過170萬美元。

聲音 | 網絡安全研究員:人們還不太習慣應對加密挖礦攻擊:據Pymnts消息,Awake Security的研究員Troy Kent 本月早些時候在紐約InfoSecurity北美會議上發表了他的研究結果。他表示,黑客通過加密挖礦工具進行網絡攻擊,盡管這是一種類似于僵尸網絡或特洛伊木馬那樣的合法威脅,但人們還是不習慣應對這種攻擊方式。另外, 他建議公司需要實現基于行為和分析的更先進的檢測方法。[2018/12/3]

據網名Arthur0x的Cheong事后透露,“這是一次有針對性的社會工程攻擊,”他說,“收到了一封魚叉式網絡釣魚電子郵件,該電子郵件似乎真的是由我們投資的一家公司發送的,其內容是與行業相關的內容。”

量子鏈帥初朋友圈回應對EOS漏洞的看法:這種漏洞在支持虛擬機的合約平臺上容易發生:今日,量子鏈帥初發布朋友圈回應了對EOS漏洞的看法,他表示:

1 這種漏洞在支持虛擬機的合約平臺上容易發生,智能合約無限的靈活性也留下了無限的隱患。 任何一個小的共識協議的疏忽,都會有機會ddos整個區塊鏈網絡。

2 面向貨幣的設計,比特幣做的不多不少,剛好合適。

3 eth和eos,都不是面向貨幣的設計,面向區塊鏈平臺的設計,復雜度很高,也蘊含更多安全隱患。

4 之前unlimited btc,也是因為一個共識bug,網絡就會被ddos癱瘓。

5 應該和webassembly新的虛擬機和無gas模型有關,遠程代碼被vm編譯后,被無限執行。[2018/5/29]

加密研究員兼基金合伙人AdamCochran認為,Cheong的計算機在打開郵件后可能感染了病。他進一步指出,PDF、.docxs、.xlsx和.jpeg等文件擴展名是最常見的風險,甚至有可能殺軟件掃描都無法檢測到。

美國財政部和司法部正協同應對數字加密貨幣:美國財政部次長Mandelker:財政部和司法部正協同應對數字加密貨幣。財政部已經高度關注數字加密貨幣,從洗錢的角度監督數字加密貨幣。[2018/1/18]

總體而言,隨著黑客越來越復雜刁蠻,這些不幸的故事可能會越來越普遍。

如何在Web3世界保持安全

在新興的Web3世界里,可以嘗試用以下的5個技巧來保護自己。

1.不要將自己的錢包連接到任何dapp

Web3仍處于起步階段,還有很多事情需要弄清楚。如果你在應用Web3,采取的第一個安全措施是:不要將自己的主錢包連接到任何的去中心化應用程序。

如果遇到必須將錢包連接到dapp的情形,請確保它是合適的dapp,以免丟失資金。

2.不要點擊社交平臺上的共享鏈接

雖然你在使用微信、Discord等社交軟件,與似乎志同道合的人在交流聊天,但你往往并不完全了解這些人在社交平臺上的真實意圖。就像建議不要點擊互聯網上共享的隨機鏈接一樣,除非可以驗證它們的來源,否則不要去點擊這些平臺上的共享鏈接。

如果堅持要用這些鏈接,當點擊鏈接打開dapp時,請務必小心,因為鏈接很容易被重新定向。要確保自己訪問的特定鏈接,是特定dapp在其社交頁面上共享的鏈接。

3.避免在互聯網上分享過多的個人信息

在線共享過多個人信息,會讓你更容易受到社會工程攻擊。除非確切了解為什么要分享、后續的用途是什么,否則永遠不要在線分享個人信息。

此外,不要分享敏感信息,例如鏈接到你主錢包的交易數據。

4.驗證你在網上交流的人,確實是他們聲稱的人

很不幸,要控制誰可以在線與你聯系并不容易。人們可以隱藏他們想要與你聯系的真實動機,但這些動機不一定是無辜的。也就是說,如果有人在線與你聯系,你需要驗證他們所聲稱的人是真實的。

詐騙者很容易冒充他人開設賬戶,然后使用這些賬戶來欺騙無辜的用戶。

驗證與你交談的人是否是他們自稱的人,尤其在與匿名團隊合作的情形,方法之一就是通過其他渠道聯系到實際的人。通過這種方式,你會知道自己是在與他們聲稱的真實人物還是與假冒者在交流。

5.不同網站使用不同的密碼

在不同的社交網站上使用同一個登錄密碼,絕不是一個好做法。可以考慮使用密碼管理器,而且好的密碼管理器不僅會創建強密碼,還會創建出獨特的密碼。這樣,即使最終自己的一個帳戶被黑客入侵,其他帳戶還都是安全的。

Web3依然處于起步階段,不過從目前的發展看,新一代互聯網很可能會在未來十年內占據主流。由此,普通用戶在熟悉和體驗Web3的時候,切記安全、穩妥為第一要務。

Tags:WEBWEB3DAPPDAPWEBOO幣WEB3.0價格Dapper幣世界幣worldapp下載

幣安app官方下載最新版
PALM:「最火超英」蝙蝠俠NFT來了 未來兩年的賦能也規劃好了_ALM

周三,全球最大電影和電視娛樂制作公司之一的華納兄弟在贊助的<NFT|LA>線下峰會上宣布.

1900/1/1 0:00:00
區塊鏈游戲:北京上海深圳都在建設:獨家專訪解密“數據交易所”_digifinex交易所排名

在2月28日的國新辦發布會上,工信部總工程師、新聞發言人田玉龍透露,要積極培育數據要素市場,支持北京、上海建設數據交易所。京滬兩地的數據交易所已經在2021年相繼成立.

1900/1/1 0:00:00
WEB3:被忽視的角落:職業社交在Web3的未來_WEB3ALLBI價格

“工作為人們提供了生活所需,工作類型決定了他們在生活中、在‘社會’中的合理地位。”“工作是他們終其一生構建和捍衛的身份的核心.

1900/1/1 0:00:00
POS:Bankless:4個角度告訴你 為什么PoS優于PoW_POW3R價格

今年晚些時候,工作量證明以太坊區塊鏈將與現有的權益證明信標鏈「合并」。即將到來的網絡升級將從以太坊中移除PoW,并用目前保護Beacon鏈的PoS共識機制取而代之.

1900/1/1 0:00:00
EFI:對DAO的惡意收購 我們能做些什么?_Badger DAO

摘要:隨著更大、更成熟的參與者和機構進入這個領域,DAO的收購頻率將會增加。我們將通過幾個最近的例子和一個假設的例子,即惡意收購LidoDAO(LDO)以及隨后對Lido流動性質押池的吸血鬼攻擊.

1900/1/1 0:00:00
NFT:金色Web3.0日報 | Axie Infinity3月成交量較歷史高位下降了8.16億美元_tronlink錢包如何取消授權

DeFi數據 1.DeFi代幣總市值:1370.61億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量:581.

1900/1/1 0:00:00
ads