在Web3世界,每周都得有一起引人注目的黑客攻击事件,或价值数百万美元的NFT被盗。随着局越来越复杂,Web3老玩家也可能会中招。本文,作为一篇短平快的加密钱包安全指南,可以减少此类风险事件,让你更安全地探索Web3。概述
我们将聊到三种钱包,用途各不相同。交易钱包:这是一个万能的钱包。Mint、交易NFT、购买加密货币、连接Web3Dapp等。保险库钱包:这是一个超级安全的私人银行保险库钱包。这是主动存储NFT和加密货币的地方。Mint钱包:这是一款用于创建NFT、执行点对点交易的钱包。
报告:今年Web3平台因漏洞造成的损失金额已超12亿美元:金色财经报道,根据web3 bug赏金平台Immunefi的最新报告,今年Web3平台因恶意行为者损失的金额已超12亿美元。2023年,Web3在211起事件中遭受了12.5亿美元的损失,仅8月份就损失了2340万美元,自8月9日推出以来, Coinbase孵化的Base网络在四个不同的项目中遭受损失,使其与以太坊和BNB Chain一起成为最容易受攻击的链之一。
以太坊遭受的攻击最多,基于网络的跨协议发生了五起事件。BNB Chain发生了四起事件,Base也发生了类似事件,涉及LeetSwap、SwirlLend、Magnate Finance和RocketSwap。这三个区块链合计占8月份所有链上亏损的 62%。Optimism遭遇两次事故,占总损失的9.5%,而Arbitrum、Solana、Avalanche、Fantom 和 Linea各遭遇一次攻击,合计占28.7%。[2023/9/1 13:09:56]
交易钱包
AI与Web3初创公司Moonbox完成新一轮战略融资:8月22日消息,AI与Web3初创公司Moonbox完成新一轮战略融资,BingX旗下风投机构BingX Ventures参投,具体金额未披露,新资金将用于加速Moonbox产品增长并推动其核心技术开发。[2023/8/22 18:14:49]
许多人不管什么操作都用一个钱包地址:交易加密货币,买卖NFT,与随机智能合约交互。这让你面临着巨大的风险,一旦发生事故,你就会失去一切。在我推荐的方法中,你的交易钱包将有一个非常具体的角色:仅用于买卖NFT和交易加密货币。当在二级市场出售NFT或在去中心化的交易所交易加密货币时,你必须“批准代币”,才能让钱包自动处理交易。这使平台能够在未来的任何时候从你的钱包中提取NFT/代币。如果这些平台被黑客攻击,那么你“批准”的代币/NFT可能会在你不知情的情况下从钱包中悄悄被转移走。对于DeFi用户,我建议在NFT交易钱包之外,为DeFi创建一个单独的交易钱包。我推荐MetaMask或CoinbaseWallet这样的钱包。保险库钱包
OpenSea推出web3市场协议Seaport:金色财经报道,OpenSea推出 \"用于安全和有效地购买和销售NFT的web3市场协议Seaport\"。该协议将允许更多样化,但也有具体的NFT交易体验,用户将能够发布包括ERC20、ERC721和ETH在内的NFT报价,而不仅仅是像 OpenSea 目前提供的 ETH 交易。
这意味着,用户将能够列出特定NFT的潜在交易,而不是为一定数量的ETH列出一个NFT。例如,用户可以使用Seaport创建一个报价,用Bored Ape换取包括CryptoPunk、Cryptoadz和Uniswap的UNI代币。[2022/5/25 3:39:16]
保险库钱包有时被称为“冷钱包”,就是超级安全的银行保险库。你目前不打算出售的所有资产都应该存放在这里。这个钱包也不应该被用来与二级市场、DEX互动,或者向任何智能合约授予任何“代币批准”。通过使用以下工具定期检查钱包是否已授予任何权限:https://etherscan.io/tokenapprovalchecker或https://revoke.cash。如果你看到任何你未知的授权,应立即撤销它们。
动态 | 新加坡集团Uniweb全资收购聚币网:新加坡金融科技集团Uniweb于近日完成对聚币网的全面收购,并已在新加坡提交数字货币交易牌照申请。
UniwebPay致力于为中国客户提供最优的商家折扣率和高效有效的营销解决方案,以建立品牌知名度,增加品牌曝光率。Uniweb集团主营新加坡线下支付业务,支持多方支付,其中包含新加坡本地电子钱包Grabpay。Uniweb集团CEO Jeff表示聚币网将在符合各国金融监管的前提下继续为全球用户提供更安全、合规、高效的服务。[2020/2/10]
因为你的保险库钱包中没有授予任何“代币批准”,所以此钱包的金额不存在风险。你的保险库钱包应该用于的唯一交易是:发送加密货币;将NFT转移到另一个钱包。如果你需要Mint一个NFT,发送足够Mint的ETH+gas费到你的Mint钱包。同样地,如果你需要在二级市场购买NFT,发送足够支付的ETH+gas费。我推荐使用像Ledger这样的硬件钱包。Mint钱包
有时被称为“一次性钱包”,它应该是与MintNFT相关的钱包,用于点对点交易,或与新的Web3网站交互。这个钱包中应该只留有足够的gas来完成交易即可。除了你需要作为Mint“入门券”的NFT之外,这个钱包不应该存放任何NFT。这个钱包的唯一目的就是成为你和智能合约之间的一个接入点。使用此钱包购买的任何NFT应立即发送到你的交易钱包或保险库钱包。与保险库钱包类似,此钱包永远不应该允许“代币批准”。通过上面介绍过的两款工具定期检查钱包是否已授予任何权限。大多数钱包软件可以在同一个钱包中创建多个地址。所以我建议使用MetaMask并创建一个地址作为你的交易钱包,另一个地址作为你的Mint地址。
正确使用这个简单的钱包安全框架可以防止子和黑客一次耗尽你全部的Web3积蓄。如果你不幸与来自子或黑客的恶意合约发生接触,那么损失将降至最低,失去的只是Mint钱包中的当前余额。彩蛋:使用ENS子域名轻松管理钱包
大多数人可能已经听说或使用过ENS域名,或者看到人们在推特上用它们来代替自己的名字。这些是映射到ETH地址的人类可读的名称,由一种名为ENS的协议管理。这允许你将NFT或加密货币发送到其他地址,而不是输入43个字符的以太坊地址。在正确配置之后,你将能够使用ENS域名轻松地在3个加密钱包之间传输加密货币和NFT。注意:遵循本部分指南将需要多次gas费交易,如果你还没有ENS域名,则需要先购买ENS域名。
下面是使用ENS子域名管理你的多个钱包地址的一个示例设置:web3surfoor.eth→0x0011DB7bfB0f1F77F03a726C2a4135c759FF515Bvault.web3surfoor.eth→0x2f2E21B7E1248FdAc5e802435Ef5AFa48Fb1f8Feminting.web3surfoor.eth→0x8a4716f66e7D204BE0d0223D6Dba91Dd23b4F7f7其中“web3surfoor.eth”可以替换为你的ENS域名。在这里我不详细介绍如何设置ENS子域名,但Bankless有篇文章中有一段中有关于如何设置它们的指南。
在你的ENS子域名设置中的ETH“地址”记录中设置钱包地址。完成这些步骤后,现在你已经在ENS内设置好了3个钱包,可以方便转账。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。