链资讯 链资讯
Ctrl+D收藏链资讯
首页 > Luna > 正文

应对Web 3.0黑客的5个技巧

作者:

时间:

从 Web 1.0 到 Web 2.0,再到新近迎来的又一次迭代—Web 3.0,互联网在持续演进中。

遗憾的是,初始阶段的Web 3.0,已经面临来自黑客的安全挑战。

越来越刁的Web 3.0黑客

虽然现在可以访问的去中心化应用程序(dapps),在某种程度上已经是 Web 3,但是人类还没有真正进入 Web 3 版本的互联网。在 Web 3 完全发挥作用之前,还有很多工作要做。

正如有关Web 3黑客攻击的各类媒体报道所强调的那样,安全性可以说是最大的挑战。

只有解决当前的安全挑战,黑客几乎不可能窃取用户的资金,Web 3 才能成功。

就在3月下旬,加密投资基金DeFiance Capital创始人Arthur Cheong的一个热钱包遭到黑客攻击,导致70多个蓝筹级别的NFT被盗,损失超过 170万美元。

据网名Arthur0x的Cheong事后透露,“这是一次有针对性的社会工程攻击,”他说,“收到了一封鱼叉式网络钓鱼电子邮件,该电子邮件似乎真的是由我们投资的一家公司发送的,其内容是与行业相关的内容。”

Uniswap平台WBTC日交易量近日创下1.43亿美元的历史新高:Glassnode数据显示,2月6日,Uniswap平台上WBTC日交易量升至近1.43亿美元,创历史新高。截至2月7日数据,该交易量已回落至8339万美元。(Decrypt)[2021/2/9 19:16:52]

加密研究员兼基金合伙人 Adam Cochran认为,Cheong的计算机在打开邮件后可能感染了病。他进一步指出,PDF、.docxs、.xlsx 和 .jpeg 等文件扩展名是最常见的风险,甚至有可能杀软件扫描都无法检测到。

总体而言,随着黑客越来越复杂刁蛮,这些不幸的故事可能会越来越普遍。

如何在Web 3世界保持安全

在新兴的Web 3世界里,可以尝试用以下的5个技巧来保护自己。

1. 不要将自己的钱包连接到任何 dapp

Web 3 仍处于起步阶段,还有很多事情需要弄清楚。如果你在应用Web 3,采取的第一个安全措施是:不要将自己的主钱包连接到任何的去中心化应用程序。

如果遇到必须将钱包连接到dapp的情形,请确保它是合适的 dapp,以免丢失资金。

2.不要点击社交平台上的共享链接

虽然你在使用微信、Discord等社交软件,与似乎志同道合的人在交流聊天,但你往往并不完全了解这些人在社交平台上的真实意图。就像建议不要点击互联网上共享的随机链接一样,除非可以验证它们的来源,否则不要去点击这些平台上的共享链接。

如果坚持要用这些链接,当点击链接打开dapp时,请务必小心,因为链接很容易被重新定向。要确保自己访问的特定链接,是特定 dapp在其社交页面上共享的链接。

3. 避免在互联网上分享过多的个人信息

在线共享过多个人信息,会让你更容易受到社会工程攻击。除非确切了解为什么要分享、后续的用途是什么,否则永远不要在线分享个人信息。

此外,不要分享敏感信息,例如链接到你主钱包的交易数据。

4. 验证你在网上交流的人,确实是他们声称的人

很不幸,要控制谁可以在线与你联系并不容易。人们可以隐藏他们想要与你联系的真实动机,但这些动机不一定是无辜的。也就是说,如果有人在线与你联系,你需要验证他们所声称的人是真实的。

者很容易冒充他人开设账户,然后使用这些账户来无辜的用户。

验证与你交谈的人是否是他们自称的人,尤其在与匿名团队合作的情形,方法之一就是通过其他渠道联系到实际的人。通过这种方式,你会知道自己是在与他们声称的真实人物还是与假冒者在交流。

5.不同网站使用不同的密码

在不同的社交网站上使用同一个登录密码,绝不是一个好做法。可以考虑使用密码管理器, 而且好的密码管理器不仅会创建强密码,还会创建出独特的密码。这样,即使最终自己的一个帐户被黑客入侵,其他帐户还都是安全的。

Web 3依然处于起步阶段,不过从目前的发展看,新一代互联网很可能会在未来十年内占据主流。由此,普通用户在熟悉和体验Web 3的时候,切记安全、稳妥为第一要务。

标签:WEBAPPDAPPDAPWEBFOURimtoken官网正版app区块链dapp开发语言blockchainresearchandapplication

Luna热门资讯
金色前哨|Ronin桥遭黑客攻击被盗取约6.25亿美元

金色财经消息,昨日晚间,Axie Infinity发布社区公告,称其使用的公链桥Ronin桥在上周遭遇了黑客攻击。攻击者盗取了约6.25亿美元,成为了迄今为止最大的加密黑客攻击事件。 Axie Infinity开发团队Sky Mavis管理着Ronin桥,允许用户在以太坊和Axie的Ronin侧链之间来回发送加密货币。

代币化凭证及可转移性

本篇文章,我想深入地探讨一下NFT凭证的机制以及它是如何工作的。 Web3 用户可以通过参加活动以及参与协议治理来获得相关凭证。 与其他类型的 NFT 想比,代币化凭证具有不同的价值。它的价值是基于其获得的身份而言。有趣的是,当今绝大多数代币化凭证都是可转让的,因此理论上,你可以将其出售给任何人。这看起来有点自欺欺人,但并不是无稽之谈。

对比特币态度大转弯:高盛官网首页推出数字化见解专题

高盛集团(Goldman Sachs)官网首页24日推出数字化见解专题,以探索加密货币、元宇宙等重塑经济的大趋势。该专题包括元宇宙与Web3、欧洲数字经济、区块链与去中心化网络、数字颠覆者等四大主题,每个主题附上多篇相关报告、专文或影音节目来进行介绍。

声誉代币 Web3世界的社交名片?

重新思考一个问题:在以社区为本的去中心化元宇宙中,我们应如何更好地建立声誉机制、认同机制和奖赏机制。 译者注:影响力、活跃度、参与度(按优先级排序)构成个人声誉的组分和衡量指标;地位、特权、奖赏则构成个人声誉赋予个体的正向反馈。  作为生活在等级制度之下的“猴子们”,人类天生趋于寻找归属感和认同感。我们既想方设法合群,又想要在人群中脱颖而出。

我在元宇宙中邂逅了爱情

本文由”老雅痞laoyapicom“授权转载 信息来源自VICE,略有修改,作者 Ross Buchanan 用一个Oculus VR头盔和几句风趣的搭讪台词,我能否成为爱情专家? 作者戴着META头盔,和他在VRCHAT中的ALTSPACEVR化身的合成图像。 很难想象有什么概念能像网络约会那样从禁忌迅速发展到几乎无处不在。

加密市场投资生存法则:请收回注意力 做有准备的决策

在这个信息和数据更迭节奏飞快的世界里,每个人都在为你的注意力而战。你经常会被淹没在海量的信息之中。而这很容易会让人对推特上瘾,并错误地相信 CT 上的那些信息能够为你带来财富和成功。 这种观点会迫使你不断地去刷新页面,意图获取到他人分享的「一手」消息。