浏览器漏洞?空投猎人需警觉的安全问题
上周发生一起黑客攻击事件,比特浏览器的许多用户于社群反应其私钥被盗,有猜测称该情况因使用比特指纹浏览器所致,开启了扩展数据同步的用户钱包有被盗风险,建议立即采取措施,转走钱包资产。比特浏览器是一款多账户管理工具,允许用户轻易建立多个 IP 的浏览器视窗分页。
目前单一用户最高被盗资产高达 6 万美金,并有超过 3,000 个钱包遭到资产损失,总损失高达 41 万美元。比特浏览器官方表示目前比特服务端缓存数据遭到黑客入侵导致用户的私钥外泄和资产被不法转移,已经报案,并联系 MetaMask 冻结黑客钱包。然而,由于缺乏透明度和即时的危机处理,部分用户对其采取的措施表示质疑和不信任。
而根据昨日 8/29 最新消息,慢雾首席信息安全官 23pds 在推特上表示:“关于比特浏览器大量用户被盗的情况,目前我们已经联合合作伙伴成功拦截了一部分在洗的资金。比特浏览器正在立案,立案成功慢雾会正式介入。”
指纹浏览器与空投猎人
对于空投猎人来说,如何防止多账号关联一直是重点研究的一件事,除了最基础的隔离链上地址之间的关联外,IP 隔离也是很多人在意的点,而指纹浏览器便是为了这需求诞生的产品。指纹浏览器可以模拟不同的浏览器指纹,防止账号关联和被封禁,这对于多账户操作如跨境电商、社交媒体、广告投放等业务来说相当有用。
浏览器与钱包安全问题
但同时需要注意的是,无论是比特浏览器还是其他第三方修改的浏览器,或是其他类似的多账户管理工具,用户都需要高度警觉以下几个安全问题:
- 浏览器或插件本身的安全性:由于此类型为了特殊需求衍生的浏览器大多在 Chrome 核心基础上修改,但在版本更新上可能因此会无法第一时间便更新至最新版本,以至于黑客能利用和新版本与第三方版本不同步的更新时差,在这段时间内找出漏洞攻击。因此,用户应选择信誉良好和安全性高的工具,并定期更新到最新版本。
- 用户自身的操作安全:私钥管理是大多是加密货币使用第一堂便需要学习的课程,但久而久之有许多用户因为被黑这件事自己从未遇过便忽视了其重要性,私钥是必须备份且绝对不建议联网储存的或与他人分享的,尽管许多平台皆保证皆会加密处理,但将自己财务风险暴露在其他人的软件上,仍不是个明智之举。
- 与第三方服务的互动:在链上与 Dapps 互动时需特别注意,是否为官方管道避免被仿冒的钓鱼网站骗走资产,而在与新协议互动式需要花费更多的时间来确保此项目是否有人背书或是团队是否正规,切勿一股脑上头便急忙的操作。
笔者观点
这次比特浏览器的黑客攻击事件是一个警钟,提醒所有涉足加密货币的个人和机构,特别是管理众多帐户地址的空投猎人或工作室,必须更加严格地注意自己的资讯安全和私钥管理,在这类型的第三方服务器下最好是使用无私钥的 AA 钱包,或是使用 wallet connect / coinbase wallet 等利用手机扫码操作的钱包,避免私钥直接曝露在第三方公司运营的平台上。
从比特浏览器官方的回应便可以知晓其团队对于区块链安全的了解有待提高,竟表示联系 MetaMask 冻结黑客钱包令人啼笑皆非。当资料泄漏一事发生在其他 Web2 使用者占多数的平台可能后果不是如此巨大,但当你的使用者大多是 Web3 用户时便不是这么一回事了。而对于用户来说只有建立全面的安全机制和紧急应对计划,才能在这个高风险但高报酬的领域中长期生存,毕竟为了空投奖励而损失本金便有些本末倒置了。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
BAL币是谁发行的?发行时间有差异吗?实用避坑指南
BAL币由Balancer Labs团队于2020年6月发行,官方记载23日、部分资料提及24日,初始通过流动性挖矿分发且无公开预售。作为Balancer协议治理代币,具备治理权与流动性激励功能,采用动态通胀模型。
-
ACE币是什么币种?是百倍币吗?深度解析及投资避坑指南
本文解析ACE币的本质,指出其发行方存在历史欺诈问题、代币机制不透明等风险,通过市场表现和关键指标分析其成为百倍币的概率低于1%,提示监管、流动性等风险,建议选择合规优质资产。
-
如何查询broccoli币合约地址?附实用验证技巧与风险提示
文章介绍了Broccoli币的合约地址及验证情况,讲述其源于CZ宠物狗的项目起源、BSC链BEP-20技术参数,分析应用场景与市场表现,重点提示仿冒地址风险及投资注意事项。
-
如何使用Bitcoin比特币?2025最新使用方法和实用步骤指南
本文详解2025年Bitcoin比特币使用方法与步骤,涵盖数字钱包创建、购买、转账支付及私钥安全管理,降低使用门槛,同时提供风险规避技巧,助力用户安全参与比特币生态。
-
比特币拉盘一般是什么时候?把握BTC拉盘时间的实用技巧有哪些
本文详解比特币拉盘的三大主要时段(亚洲早盘、欧亚资金交锋、纽约狂欢夜),分析特殊波动预警(期货交割日、CPI数据夜等)及实战生存技巧,助投资者把握最佳行情时段。
-
Boss钱包如何开启二次认证功能?实用安全设置步骤详解
文章介绍Boss钱包二次认证功能的开启方法,涵盖开启前的设备、网络等准备工作,登录验证、选择认证方式等五步核心步骤,以及认证设备丢失等风险的规避方案,助力用户提升账户安全。
-
如何完成Bybit交易所KYC认证?2025最新教程及避坑指南
本文详解2025年Bybit交易所KYC认证最新流程,包括身份证明、居住证明等材料准备,登录入口、信息填写、居住验证、人脸识别核心步骤,及文件格式、人脸识别等风险规避技巧,助用户15分钟完成认证。
-
bitflyer交易平台怎么样?安全吗?一份实用避坑指南请查收
文章解析bitFlyer交易平台,从冷钱包存储、双重验证、第三方保险等方面分析其安全性,介绍FSA合规优势及高性能撮合技术,同时指出交易品种有限、法币通道效率待提升等问题,为投资者提供使用参考。
- 成交量排行
- 币种热搜榜
