新的一年开始,再次老话提醒:在币圈走跳,安全是第一优先。
加密货币基本安全措施:不要点来路不明连结、不确定的网站不要用、绝对不要给别人私钥助记词/ 帐号密码、不要把所有鸡蛋放一篮子要多钱包多交易所分散放
但就算这些基本都做好,也还是有些无法避免的风险。
就算做好相关安全措施,币圈还会有哪些危险?
就算我们自己都很小心,也避开各种有疑虑有风险的项目,但原本安全的也可能会突然变得不安全。
例如原本安全的工具,在某次更新后发现有能被恶意利用的漏洞;或原本安全的网站,被骇客入侵更改页面。
面对这种突发的风险,我们如果能更快接收到相关警讯警告,就能避开,要做大额操作前也记得先看一下币圈快讯,看是否有相关风险警示。
有哪些帐号会及时发布加密货币风险事件/ 安全警告?
加密货币领域的主要资讯平台有这几个:X (原推特) / 币圈媒体网站/ Telegram
通常速度最快的是X,接着是媒体网站的快讯和Telegram 差不多,等到媒体文章出来就又慢了一点。
首先可以将快讯网站加入我的最爱,做大额交易前先看一下有没有相关警示。
加密货币资讯聚合平台Followin
Followin是一个加密货币资讯聚合平台,会自动抓取网络上最新消息,来源包含社交媒体平台与媒体网站文章,也可以注册帐号做更个人化的设定与推荐。
快讯就像图中这样,每几分钟就会有最新讯息更新,若有加密货币重大安全事故,很快就会有相关消息出现在快讯中。
掌握最新最快的加密货币资讯- X (原推特Twitter)
对币圈人来说,可以不开脸书Facebook,不用IG,不看Youtube,但一定要有X 帐号,最新最快的加密货币资讯都在这平台上,几乎所有币圈项目、KOL 都会最优先将内容发布在这里。
X 就跟一般社交媒体一样,创建帐号后追踪想追踪的其他帐号,接着就能在动态看到其他帐号发布的内容,除了追踪的之外,也会给予个人化的推荐内容。
以风险警告/ 安全警示来说,有哪些帐号务必要追踪呢?先区分为三类:
-
区块链安全相关帐号
-
网站协议官方帐号
-
钱包工具官方帐号
区块链安全相关帐号
这些组织本身就是做区块链安全相关,会随时追踪加密货币领域的各种风险事件,只要是这领域中重大风险,这类帐号通常很快就会发布推文警告。
区块链安全公司 Certik
前阵子知名冷钱包公司Ledger 爆出安全漏洞的当下,Certik 很快就发了推文警告:
Certik 还有一个专门用来发布警告讯息的子帐户 Certik Alert
前几天Cettik 的官方帐号被盗,发布了一些钓鱼连结,就算是这些区块链安全相关的帐号也得小心,不能无条件信任,最好能同时多追踪几个同类帐号交叉比对资讯。同类帐号还有做web 3 安全的Blockaid、区块链安全审计公司 Beosin、web 3 反诈骗的 Scam Sniffer
网站协议官方帐号
常用,或正打算要用的网站或协议,官方帐号也务必追踪,大额操作前先查看。数个月前知名的DeFi 协议Balancer 发生网页前端遭骇的事件,网页前端被骇客更改,若在当下操作可能资产就都转进骇客钱包。
事件发生当下Balancer 官方帐号就立刻发布推文警告:
根据自己要使用的协议,透过Coinmarketcap / Coingecko 等网站找到正确的官方X 帐号追踪。
钱包工具官方帐号
根据使用的钱包与相关工具,其官方帐号也可以追踪。前述的Ledger 事件爆发时,除了Ledger 帐号有发文外,Metamask 小狐狸钱包官方帐号也有发文警告:
Metamask 小狐狸是目前最知名最多人使用的加密货币钱包,如果主要使用的是其他钱包,也记得将该钱包官方帐号加入追踪。
除了上述三种官方X 帐号之外,也可以再追踪资讯安全相关领域的KOL 帐号,他们平时就会发布很多各种诈骗手法的相关推文,比如余弦就是知名资安团队慢雾的创办人,也时常分享关于资讯安全的内容,值得关注。
例如这位 @evilcos,常分享有人资产被盗被骇的讯息,也会讨论可能的骇客手法。
多一层把关机制– 合约可读性工具
如果真的还是错过了没看到怎么办?在实际跟恶意合约互动前,还有一层把关工具:合约可读性工具。
所谓的合约可读性工具,简单说就是能先预览执行合约会发生什么事,然后用简明易懂的方式告诉我们,我们看过没问题才真的送出执行。
这类工具也是为了加密货币安全而诞生的,文中提到这两个工具的X 帐号当然也能追踪:
Wallet Guard
Fire
文章中提到的这些X 帐号比较偏向链上安全警告,针对中心化交易所的部分,一来是若交易所出事都是重大讯息,快讯一定会有动静,另外可以透过POA / POR 来随时检视交易所资产安全状况。
本文链接地址:https://www.wwsww.cn/jzb/23633.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。