长推:一个加密OG的安全防盗建议
注:本文来自@tmel0211 推特,MarsBit整理如下:
总是有朋友抱怨资产莫名其妙被盗了,前提还是很懂计算机网络技术,安全防护意识还很强的情况下。why?
若是纯小白被盗也就当交认知税了,可一个web3 OG浸淫币圈数载,自认都已经熟稔黑暗森林生存法则,竟也还能被盗?
接下来的Thread,换个角度思考下你的“安全意识”真的到位了吗?
我在过往往参与的被盗案件中,受害者不乏有当CTO的技术大牛,有身经百战的链上交互大师,甚至不乏也有安全行业从业者。大部分技术牛人都难免因一时疏忽遭遇被盗,何况普通人呢?
这些大牛都是安全认知的巨人为何却成了防护行动的矮子,这背后其实涉及复杂的安全攻防心理学博弈过程。
其实“安全意识”不仅仅是一种认知gap,更是一次次践于行的触网自律行为。
比如:一句采取适当防范措施,你能否每次私钥生成时严格执行手抄备份;一句保持警惕心态,你是否每点开一个未知链接,都细心识别并加以防范?
如果做不到绝对的行为自律,那懂得那么多,迟早还是逃不开被盗的命运。
安全攻防本质上是投入成本与产出收益的问题,黑客偏爱的受攻击目标有如下特性:
1)资产越多,越容易被盗;若黑客发现一个邮件和一个对应巨额资产地址,邮件就会成为接踵而至钓鱼、理财诱惑、商务合作等社会工程攻击的切入点。因此,大户请务必隐藏身份,避免成为黑客不计成本攻击的目标。
2)交互越多,越容易被盗;很多web3重度交互用户,不加辨识去交互潜在空投的不可信网站,甚至搞签名、留邮箱等操作,结果为了一顿猪脚饭,为以后被一锅端埋下隐患。
黑客可通过“水坑攻击”等来精准锁定参与网页交互的用户,为其设备植入恶意木马,用户在不知不觉中成了被针对攻击的对象。
3)花活越多,越容易被盗;不少用户为防项目方女巫审查,采用了指纹浏览器、云服务器、代理虚拟IP服务等,纯抗女巫这些技术无可厚非,但其却带来了更复杂的网络环境,若任何一个上游供应链从中作祟或被攻击,对黑客而言可是难得的精准攻击目标群。
因此添加花活可以,但务必要同时加强防护等级。
4)习惯越差,越容易被盗;有的用户习惯用生日关联密码,并作有规律的密码组合拓展。
若黑客获取了你的邮箱地址等隐私信息,就可能通过社工库获取更多隐私信息,进而基于你的惯用密码来撞库破解其他密码,比如有道云,文件夹密码等从而实施私钥窃取。社工库请自行去查,一定大跌眼镜!
5)人越高调,越容易被盗;虽没具体统计过,看似普通的社会工程学攻击肯定是加密资产被盗重灾区,别一盗就想当然以为被朝鲜黑客盯上了,普通人根本无高级APT的攻击待遇,反倒警觉下平时有没有跟身边人漏财,快递外卖地址有没有保护,网络隐私痕迹是否处理干净等。谨小慎微,低调才是硬道理。
综上,你似乎感觉到了,区块链安全科普文几乎等同于生态参与劝退文,因为参与的深度越大,被攻击风险就越高,这似乎无解。
但区块链本来就是丛林探险,我们要博的也是投入风险和产出收益的概率,我给普通用户的建议是,既然难做到高段位防护,不如学会遁形规避,尽可能别进入黑客的攻击视野范围。
以下给几条建议,或许可降低莫名其妙被盗的概率。
1)设定冷热钱包的资产阈值,默许热钱包被盗在承受范围内;
2)只点击主流人群背书后的链接,别相信你会是宠儿;
3)别轻易泄露隐私,尤其是忌招摇漏财;
4)小心身边的人,社工渗透成功率最高;
5)熟读 @SlowMist_Team 区块链黑暗森林自救手册。
我们习惯了安全公司推送的各类安全警示,是否思考过躲在暗处的黑客是如何抓住用户的薄弱点实施攻击的呢?
其实根本没有莫名其妙的攻击,只是恰巧黑客的攻击方式超出你的认知范畴而已,有些是你看不懂的,有些是你意想不到的,更多的是你明白但却疏忽的。
备注:附慢雾黑暗森林安全自救手册,https://github.com/slowmist/Blockchain-dark-forest-selfguard-handbook/blob/main/README_CN.md 。
另外借 @Kuigas 丰老师的楼,大家有任何被盗疑问可以留贴,我看到后也会参与并协调必要的资源帮忙。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
BTT币中文叫什么币?比特流币最新解读及波场生态应用
本文介绍BTT币中文名为“比特流币”,作为波场生态核心代币,基于BitTorrent协议整合区块链技术,构建去中心化文件共享生态,涵盖激励机制、BTFS存储等功能,并分析其技术升级与市场争议。
-
b圈交易平台有哪些?2025前三平台实用推荐指南
2025年区块链交易平台头部三大平台(币安、Coinbase、Kraken)解析,涵盖生态化、合规化、安全技术等优势及特色功能,为用户提供实用选择建议。
-
加密美国的换庄时刻:历史转折中的彼得·蒂尔
当科技和金融一体化,盛顿的政治权力天平也会随之倾斜,这就是加密货币和 AI 的弦外之音,将华尔街排斥出生产力和金融体系外,让右翼科技巨头接管美国的一切,以及一切的世界。9.4 日,白宫科技会议,一众硅
-
Bithumb交易所支持交易哪些meme币?入门实用指南介绍
文章介绍了Bithumb交易所支持的ENA、DOGE、SHIB、PEPE等meme币及其项目亮点,并详细说明了交易所的账户体系、交易引擎、资产托管和教育生态等入门操作指南,为新手提供实用参考。
-
bnb币交易所何时成立?币安生态发展及成立时间实用解析
文章阐述BNB作为币安交易所原生代币,与币安于2017年7月同步成立,讲述其从手续费工具到生态万能钥匙的进化,涵盖销毁机制、BNB Chain生态及美国合规进展等内容。
-
btc白皮书是什么?2025最新技术详解及抗量子挑战指南
文章解析比特币白皮书的核心架构,探讨2025年技术进化(如信任最小化金库、抗量子挑战)、市场与治理变化,以及未来十年可扩展性、监管等挑战,展现其在区块链世界的重要地位。
-
Bitrue交易所怎么样?可信吗?2025最新合规与风险避坑指南
文章围绕Bitrue交易所的可信度展开分析,从合规框架、安全措施、用户体验等方面探讨其优缺点与潜在风险,并提供分散持仓、测试体验等实用使用建议,帮助用户评估是否选择该平台。
-
BTC交易所转到比特派要多久到账?关键影响因素与提速指南
文章介绍从BTC交易所转账到比特派的到账时间(通常1-3小时),分析交易所处理、区块链确认、钱包入账三阶段流程,探讨手续费、交易所差异等影响因素,并提供加速到账实用技巧。
- 成交量排行
- 币种热搜榜
