区块链技术的基石之一是强调安全性。毕竟,加密来自密码学。但区块链技术有一个安全层与任何其他技术一样难以保护:人为因素。
嗯,是时候让 111PG 团队稍微聊聊这个话题了。以下是要注意和避免的五种常见诈骗策略,以尽自己的一份力量保护您的资产安全。
早期,区块链开发人员意识到随机生成的 12 个单词(有时是 24 个或其他数字)的短语比您最好的 pA$$w[]Rd 尝试更安全,也更容易记住。
例如,您可以使用助记词来解锁 MetaMask,或从丢失的 Ledger 设备中恢复您的资金。所以,你肯定想把它写在某个地方(或 3 个地方)——因为对于许多用例,没有其他方法可以恢复你的数据/资产。但人类是人类,我们喜欢将密码放入 Word、Google Doc 或电子邮件等电子格式中——黑客喜欢在所有这些地方寻找方法来窃取您的种子短语。
以最不易破解的格式写下种子短语的多个副本
任何拥有 Discord 帐户和至少几个加密服务器的会员资格的人都不太可能在一周(甚至一天)没有收到声称“你赢了”一些免费加密货币或一些非常热门的项目决定免费提供的直接消息令牌掉落。我们生活在一个多么美丽的世界里,有这么多完全陌生的人在争夺确保你获得免费的无聊猿和 ETH 的机会。不是。每一条这样的消息都是骗局。
即使它看起来像是来自 Uniswap 的官方账户。即使它来自 Vitalik、Elon Musk 或你最好的朋友。 Discord 和其他句柄可以被欺骗。不要天真。
Telegram 可能会更糟,诈骗者会在您不知情的情况下将您添加到诈骗组中。使它特别邪恶的是,他们会将您添加到看起来与您已经在其中的组相同的组中,但带有似乎来自您真正的组管理员甚至朋友的“免费空投”的骗局。为避免被骗,请在 Telegram 中执行以下步骤:
现在,您的 Telegram 帐户中的风险(和垃圾邮件)减少了。
永远不要相信让你接触到好得令人难以置信的东西的消息。
说到可疑的诈骗信息,在您确定它声称来自谁之前,不要打开电子邮件。发件人领域的 Coinbase?将鼠标悬停在它上面以查看实际的发件人域是什么。如果您不只是与网站互动,请怀疑来自该网站的任何电子邮件。如果您认为它可能是合法的,请忽略该电子邮件并自行访问该站点以检查是否确实存在问题。为了中本聪的爱,不要打开附件。做。不是。
一旦你打开它,有很多方法可以被骗。经典网络钓鱼会将您重定向到您通常使用的网站的近乎完美副本,以便您自愿放弃敏感信息并被骗。所以不要。
在打开电子邮件之前三思而后行,避免打开附件,除非您真的确定该电子邮件是可信的
这是 DeFi 的主要原则之一,经验丰富的用户一遍又一遍地告诉新手。将所有加密货币存放在火币、币安等平台上,然后从那里进行交易,既简单又方便。大型交易所可能在安全上花了很多钱,所以你的资金是安全的,对吧?
错误的。中心化交易所 (CEX) 已被黑客入侵太多次,并将继续如此。即使没有被黑客入侵,交易所也可能出于多种原因将您锁定在您认为是“您的”帐户之外,包括政治、法律合规或只是一个简单的骗局。在实践中,他们只是让您访问他们的其中一个账户,其中包含您的资金。我
如果您希望资金在您的实际控制之下,请将其保存在您自己的浏览器甚至冷钱包中。您当然可以保留少量用于日常交易,但将资产从/移入分类帐以实际访问它是值得的。
在 CEX 上保留大量资产是在要求失去它;改用冷钱包
诈骗者变得更聪明了:有些人没有向您提供免费的虚假赠品,而是将代币或 NFT 放入您的钱包中,甚至无需询问,免费。但当然,有一个问题。如果您使用这些代币,您就可以让他们的智能合约与您钱包中的资产进行交互,您只知道黑客将使用它来耗尽您钱包中所有具有实际价值的资产。所以,如果你突然看到一些可疑的陌生硬币或 NFT——不要碰它。
不要碰任何你不认识的人在你钱包里出现的东西
诈骗者将不断寻找新的诈骗方式,但至少您可以足够了解以发现可疑模式。一旦您的第一直觉是思考而不是点击,您将使您的加密资产更加安全。
也在这里发布