Web3与元宇宙时代,不捂紧钱包可能随时会变得一无所有

2024-01-03 06:50

本文主要是介绍Web3与元宇宙时代,不捂紧钱包可能随时会变得一无所有,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

be056f407562afe37979b72fc912fe1a.gif

8feb999247a91656be470b47d49fb905.jpeg

这是白话区块链的第1808期原创 
作者 | day
出品|白话区块链(ID:hellobtc)

FTX爆雷后,业内人人自危,一旦有点风吹草动,投资者首要目的便是从平台将coin提到钱包,毕竟相对可能面临的损失来说,提花不了多少成本。

coingecko报告显示,CEX资产余额从 11 月 2 日的 1236 亿美元下降到 11 月 13 日的 1028 亿美元,减少了 207 亿美元。在不到两周的时间里,排名前六的主流CEX余额下降了约 16.8%,CEX信任危机爆发,资产存储量出现断崖式下跌。

b1baea698ef076737387dcda0113e1ec.png

另一方面,2020 年 6 月 DeFi Summer 爆发,链上交互需求提升,2021年NFT接力DeFi,再次引爆链上交易需求。

随着这两年的发展,行业早已不像早期那会儿,只要在CEX买coin并放在CEX就可以满足大多数投资者的需求,大多数投资者会将部分甚至全部Token放在自己的钱包里,这也导致了这个行业变成了黑客的天堂、时不时会传出一些投资者因为授权,下载假的APP泄漏私钥或者钱包自身漏洞等问题,导致自己资产被盗,到头来变成一场空,保证自有资产安全已经成为行业内一项必不可少的技能。

接下来,我们将从钱包相关知识、被盗案例以及保护私钥等知识等几个方面来全面了解如何保护区块链资产安全。

 01 
钱包相关知识

在保证自己资产安全之前,需要先对业内一些关于钱包等基础知识有一定了解,才能更好的理解如何保护自己的资产。接下来简单介绍下几个相关概念。

1.对称加密与非对称加密

在了解公(私)钥之前,我们先简单了解下密码学中的对称加密与非对称加密。对称加密,是指A通过某种算法,可以得到B,而反过来,B通过相同的算法也可以逆向解密出A,这里加密解密用的是同一种算法;而非对称加密,则是A通过某种算法,可以得到B,但B无法通过相同的算法逆向解密出B,这里的加密解密需要用到不同的算法。

5f6c8b28949144da8c7aa45c6a3a5b39.png

如图,对称加密与非对称加密的区别在于图中消息接收方公钥与消息接收方私钥是否为同一把钥匙。

2.公(私)钥,助记词,地址

了解了对称加密与非对称加密,可以更好的理解一些钱包相关的基本概念。

a6f73ff2d298c50e8363da26c29f5d9e.png

密钥对:在非对称加密中,有一对密钥对,分别为公钥与私钥,公钥是公开的,私钥是不公开的。

公钥:用来给数据加密,用公钥加密的数据只能使用私钥解密。

私钥:私钥可以生成公钥,用来解密公钥加密的数据。

地址:与“公钥”相对应,由于公钥过长,于是有了“地址” ,地址由公钥生成。

助记词:与“私钥”相对应,因为私钥是随机生成的字符串,过长且难记,于是催生了一组人类可读的单词代替私钥,用来帮助用户记住私钥,一般是12个无规律的短语。(私钥=助记词)

e0643e572b2fd1e8d462449f9b15f4c4.png
图源网络:链上交易过程

电子签名:某条信息(你给某人转账100个以太坊),这条信息需要你的私钥签名后,广播到区块链上。

签名验证:接收端可以通过你的公钥验证这个消息确实是通过你的私钥签名,那就是你发布的,交易记录上链,因此,谁掌握了私钥,谁就掌握了该钱包。

简单理解,公钥(地址)相当于你的账号,而私钥(助记词),则相当于你的账号+密码(私钥可以生成公钥)。

用银行卡来类比,公钥=银行账户,地址=银行卡号,密码=银行卡密码,私钥=银行卡号+银行卡密码,助记词=私钥=银行卡号+银行卡密码,Keystore+密码=私钥,关于钱包基础知识,可以查看白话之前的科普文章《想要安全的保管资产,先要知道钱包的这些知识》。

3.私钥(助记词)的保存

你的coin并不是存在你的钱包APP中,而是存在区块链网络中私钥对应的地址之中,只要你拥有私钥,就可以通过私钥来登录所有的钱包(该钱包支持你有coin的这条链),钱包仅仅是作为账户资金显示的前端,并不保存你的私钥。

如果私钥丢了,意味着你的资产也将丢失,无法通过钱包找回,首次注册钱包时,钱包页面一般也会提醒用户注意这点。这点和我们之前用到的QQ,微信完全不同,如果密码丢失,还可以通过手机验证,问题以及好友验证可以找回,当然,这也是区块链去中心化的魅力所在,你的资产完全属于你自己。

4.钱包种类
fe1aef3bd91799c8dacb62a4a1aec7ab.png

根据私钥是否触网,可以将钱包分为热钱包与冷钱包,如上图。

热钱包:客户端钱包、插件钱包、手机端APP。

使用方便,新手易操作,交易转账的效率比较高,安全性较差,容易被盗。

冷钱包:硬件钱包。

安全性高,适合存放大额资产,创建复杂,转账麻烦,硬件损坏或私钥丢失都可能造成数字资产的丢失。

关于钱包更详细的分类可以查看白话区块链之前的科普文章《科普 | 数字资产钱包有哪些种类?》

通过以上,我们可以知道,私钥即一切,而我们所有保护资产的措施,其实都是保护私钥,保护私钥,保护私钥。(防止私钥的丢失,被他人获取)

 02 
被盗案例

了解了相关的概念,我们再来看下,目前主要存在哪些丢失的案例,通过案例,我们可以更好的保护我们自己的钱包。

1.私钥(助记词)泄漏

2021年初,生财有术创始人亦仁,将比特币私钥保存在云笔记中,导致八位数资产的BTC丢失。

3512dfd8e1a816911302cd498033bfe6.png

22年11月,分布式资本创始人沈波价值4200万美元的数字资产被盗,被盗资产包括:38,233,180 枚 USDC、1607 枚 ETH、719,760 枚 USDT 以及 4.13 枚 BTC。据安全机构慢雾后续分析称,被盗是因为助记词泄漏所导致。

57a5e280b93bf3e5331467192f710ca7.png

2.私钥(助记词)丢失

英国IT工程师James Howells在2013年弄丢电脑硬盘,里面存有8000枚比特币,9年后,计划花7430万美金翻遍垃圾场来找回电脑硬盘。

3.点击病毒链接

一用户胡乱点击别人发送的链接,导致黑客读取metamask本地加密备份,所有资产被盗。

d391b8ef9e1c385248715e6b14a945cc.png

推特KOL点击别人私发链接,导致推特账户被盗,然后发布带毒空投信息,利用粉丝对KOL的信任点击链接盗走粉丝资产。

b299b0ca4d66b7d4f8d68eb482f3a36f.png

4.随意授权,应用出现漏洞

10 月 2 日,Token Pocket 旗下闪兑 DEX Transit Swap 官方表示遭遇黑客攻击,资产损失超 1500 万美元,提醒用户取消授权。

e9bb47aa2409036167bc6ef79e8da669.png

10 月 11 日,DeBank团队开发的插件钱包Rabby称其Swap合约存在漏洞,建议用户取消Rabby Swap授权,最终黑客获利超19万美元。

845f5d4c456da072017dcf3fde9aea96.png

5.下载假的APP(带病毒软件)

一些黑客获取平台用户信息后,通过短信给用户散布恐慌信息,平台已经不安全,需要点击链接重新安装应用或登录账户,登录后,账户资金被盗。

05a5994aa68380739cac09141db47553.jpeg

一用户下载假的Binance app,转账时,转入其他人地址,5个ETH的资产彻底丢失。

172f169287d865077364322451c87e93.jpeg

我们从上述案例可以看出,用户资产被盗,主要集中在这几种情况:私钥(助记词)泄漏,私钥(助记词)丢失,点击病毒链接,随意授权,应用出现漏洞,下载假的APP(带病毒软件)等几种情况

接下来,我们来整理下有哪些方法可以避免上述情况的发生。


 03 
如何避免财产损失

1.私钥的保存(核心:不易丢失,不易损坏,其他人无法接触或接触也无法使用)

钱包生成后及时备份,双重备份,因为一旦丢失,将无法找回

助记词保存在不联网且不易丢失和损坏的介质上,比如抄在纸上,自己进行加密(增加或减少特定字符,方便记忆);找一台永不联网手机的拍照存储;有一些钱包提供商会出售助记词相关的铁板。

使用冷钱包(硬件钱包),选择知名的冷钱;应从官方渠道购买,不要通过第三方渠道购买(第三方渠道可能存在病毒);设置较强的密码,同时备份私钥,防止硬件钱包丢失或损坏。

2.防止私钥(助记词)泄漏

  • 不要复制粘贴私钥,有些软件可以读取用户的剪切板

  • 不要将私钥保存在微信收藏,传输文件,百度云,印象笔记等网络平台

  • 绝不告诉任何人私钥,记住,是任何人,一些骗子假冒钱包官方人骗取你的私钥,不要相信,钱包方也没有权力获取用户私钥

  • 使用公共Wi-Fi时,不要复制粘贴私钥

  • 下载各种应用,应去官方渠道,所有应用商店有时也不可信(记住,是所有),存在虚假应用

  • 钱包签名时要谨慎,DeFi 协议和NFT交互重度用户,记得及时撤销授权,防止应用出现漏洞后导致资产被盗

  • 不要随意点击别人发送的链接(短信),下载别人分享的文件,甚至一些kol的链接也不要随意点击,有可能含有病毒

  • 一旦发现钱包有一点资产泄漏,应第一时间舍弃钱包,不要抱任何侥幸心理

  • 不使用免费的VPN

  • 紧跟新闻,实时了解新的被盗信息

以上所有的措施,其实都是为了保护你的私钥不泄密,Not your key, not your coin!

3.资产分散放置

可以将自身资金分散放置在钱包与交易平台中,虽然FTX出事,导致中心化交易平台信任缺失,但对于绝大多数人来说,资产放在几个中心化头部交易平台比拿在自己手中相对要安全很多,便利性也会比钱包好一些,只要不是特别大的损失,几个头部平台一般都能赔的起。

使用中心化交易平台需要注意几点:

  • 开启三重验证(手机,邮箱,谷歌二次验证)

  • 开启提coin白名单

  • 从官方渠道下载App

  • 转账时,确认地址是否正确

e0496e325644224a64860e0c576bf823.jpeg
图源网络

 04 
结语

通过上述相关知识,可以使新手用户对区块链资产安全的相关的知识有个全面的认识,随着区块链的发展,链上交互的增加,使得钱包的使用也将逐渐变成一项重要基础技能,各种措施,其实都没有绝对的安全,只是相对来说,可以让我们避掉大多数坑,而随着区块链的发展,也会不断出现新的问题,需要我们不断提升自己的知识储备。

小额资金,可以不完全遵照上面的方式来保存,但自己大仓位资金的保存,一定要慎重慎重再慎重,因为你的一次失误,可能导致你永远被区块链这条列车所甩开,永远无法追上。



END

上一篇:获利1500万成本仅数千元,套利者竟比黑客还赚钱,身份可疑?

推荐阅读
Reddit NFT爆火,全球最大社区论坛成为Web3大规模应用前哨站
过去几轮熊市是怎么牛回来的?这轮熊市的出路又在那里?
小狐狸收集隐私暴露出Web3的"去中心化"并没有那么美好?
加密凛冬,对于Web3来说或是最好的时候
小狐狸收集隐私引热议,起底全球最大钱包的开发商

『声明:本文为作者独立观点,不代表白话区块链立场,本内容仅供广大加密爱好者科普学习和交流,不构成投资意见或建议,请理性看待,树立正确的理念,提高风险意识。文章版权和最终解释权归白话区块链所有。』

喜欢请点「在看」👇

这篇关于Web3与元宇宙时代,不捂紧钱包可能随时会变得一无所有的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/564839

相关文章

浅谈mysql的sql_mode可能会限制你的查询

《浅谈mysql的sql_mode可能会限制你的查询》本文主要介绍了浅谈mysql的sql_mode可能会限制你的查询,这个问题主要说明的是,我们写的sql查询语句违背了聚合函数groupby的规则... 目录场景:问题描述原因分析:解决方案:第一种:修改后,只有当前生效,若是mysql服务重启,就会失效;

WiFi6时代来临! 华三H3C NX54路由器还值得购买吗?

《WiFi6时代来临!华三H3CNX54路由器还值得购买吗?》WiFi6时代已经来临,众多路由器厂商也纷纷推出了兼容WiFi6协议的路由器,今天我们将深入体验H3CNX54路由器,这款由知名企业... 随着科技的发展,WiFi6逐渐走进了我们的日常生活之中,相比WiFi5来说,WiFi6拥有更高的带宽、更高

从去中心化到智能化:Web3如何与AI共同塑造数字生态

在数字时代的演进中,Web3和人工智能(AI)正成为塑造未来互联网的两大核心力量。Web3的去中心化理念与AI的智能化技术,正相互交织,共同推动数字生态的变革。本文将探讨Web3与AI的融合如何改变数字世界,并展望这一新兴组合如何重塑我们的在线体验。 Web3的去中心化愿景 Web3代表了互联网的第三代发展,它基于去中心化的区块链技术,旨在创建一个开放、透明且用户主导的数字生态。不同于传统

内卷时代无人机培训机构如何做大做强

在当今社会,随着科技的飞速发展,“内卷”一词频繁被提及,反映了各行业竞争日益激烈的现象。对于无人机培训行业而言,如何在这样的时代背景下脱颖而出,实现做大做强的目标,成为每个培训机构必须深思的问题。以下是从八个关键方面提出的策略,旨在帮助无人机培训机构在内卷时代中稳步前行。 1. 精准定位市场需求 深入研究市场:通过市场调研,了解无人机行业的最新趋势、政策导向及未来发展方向。 明确目标

找出php中可能有问题的代码行

前言 当你发现一个平时占用cpu比较少的进程突然间占用cpu接近100%时,你如何找到导致cpu飙升的原因?我的思路是,首先找到进程正在执行的代码行,从而确定可能有问题的代码段。然后,再仔细分析有问题的代码段,从而找出原因。 如果你的程序使用的是c、c++编写,那么你可以很容易的找到正在执行的代码行。但是,程序是php编写的,如何找到可能有问题的代码行呢?这个问题就是本文要解决的问题。 背景

颠覆你的开发模式:敏捷思维带来的无限可能

敏捷软件开发作为现代软件工程的重要方法论,强调快速响应变化和持续交付价值。通过灵活的开发模式和高效的团队协作,敏捷方法在应对动态变化和不确定性方面表现出色。本文将结合学习和分析,探讨系统变化对敏捷开发的影响、业务与技术的对齐以及敏捷方法如何在产品开发过程中处理持续变化和迭代。 系统变化对敏捷软件开发的影响 在敏捷软件开发中,系统变化的管理至关重要。系统变化可以是需求的改变、技术的升级、

数字经济时代,零售企业如何实现以消费者为中心的数字化转型?

在数字经济时代,零售企业正面临着前所未有的挑战与机遇。随着消费者行为的数字化和多样化,传统的零售模式已难以满足市场需求。为了在激烈的市场竞争中立于不败之地,零售企业必须实现以消费者为中心的数字化转型。这一转型不仅仅是技术的升级,更是一场涉及企业战略、组织结构、运营模式和人才管理的深刻变革。本文将探讨零售企业在数字化转型过程中遇到的难点,并提出相应的解决策略,通过实际案例分析,展示如何通过综合措施进

力扣 797. 所有可能路径【DFS】

1. 题目 2. 代码 DFS , 直接见代码 class Solution {public:vector<int> path;vector<vector<int>> res; // 结果集void dfs(vector<vector<int>>& graph, int cur, int n){// 找出所有从节点 0 到节点 n-1 的路径// 下标从 0 开始的if (

人工智能时代开启ai代写模式,让创作变得更加简单!

随着人工智能技术的飞速发展,我们的生活和工作方式正在发生翻天覆地的变化。在这个信息爆炸的时代,内容创作领域也迎来了新的变革——ai代写。这一模式的出现,让文章写作变得更加简单高效,为创作者们打开了新的可能。   一、ai代写的优势   提高写作效率   在传统写作过程中,创作者需要花费大量时间和精力进行资料搜集、构思和撰写。而ai代写能够在短时间内完成这些工作,大大提高了写作效率。创

你读文献的方式可能错了!掌握这些技巧,让阅读事半功倍!

我是娜姐 @迪娜学姐 ,一个SCI医学期刊编辑,探索用AI工具提效论文写作和发表。 科研新手如何精读一篇论文? 很多科研新手,一上来就疯狂下载几十上百篇文献。囫囵吞枣看完了,还是什么都不知道,大脑一片空白。究竟该如何读文献收获最大? 大佬说,要积极阅读、频繁阅读。 什么是积极阅读? 相比被动阅读,积极阅读是指在阅读之前准备好问题、设置阅读目标、保持批判性,收获更多、进步更大的一种阅读