随着加密货币的普及,寻求以任何可能的方式窃取加密货币的网络犯罪分子的活动水平也在增加,他们发起网络钓鱼攻击、查找源代码中的漏洞或冒充为公司工作的人员获取机密用户信息,例如私钥、密码、种子短语等。
保护您的加密货币的最大挑战是考虑真正确保您的资金安全所必需的各种攻击媒介和保护层。在保护加密货币资金时,需要考虑三个主要的安全层:
网络:您的私钥加密安全吗?区块链是否安全免受网络攻击?
应用程序:第三方是否控制您的加密货币?他们如何储存资金?如何确保您的帐户登录安全?
真实世界:您是否容易受到离线攻击?您的计算机/设备是否安全和加密?您的手机/2FA帐户安全吗?如果您去世,您是否向受益人提供了恢复说明?
解决所有这些问题可能非常具有挑战性,但好消息是有越来越多的实践和工具旨在帮助用户保护他们的加密货币。每个用户都应该熟悉两个关键的做法:自我保管和冷藏。
韩国将推迟对加密货币交易收益征税:9月27日消息,《韩国时报》援引消息人士报道,韩国执政党民主党已达成共识,决定将就加密货币交易征税的时间推迟一年。此前该国财政部称计划于明年1月1日开始对一年内超过250万韩元(2,125 美元)的加密货币收益征收20%的税。现在预计将延后至2023年。民主党此举是为了争取投资数字资产的年轻选民的支持。此外,也有议员认为免税额度太低,应提高至5000万韩元,与股票等金融资产持有者享受同等待遇。(韩国时报)[2021/9/27 17:09:44]
作为加密货币持有者和投资者,确保您的加密货币安全是您应该关心的一切,也是您的主要工作。如果您了解风险并学习如何控制它们,您就一定会成功。保护您的加密货币并不复杂,但需要了解加密钱包的工作原理以及如何使用它们来存储您的资产。简而言之,当您拥有加密货币时,您真正拥有的是与您在区块链上的加密货币相关联的私钥。
对密码或敏感信息马虎不得,可能会让您遭到黑客攻击或成为网络钓鱼的另一个受害者。大多数丢失加密货币的人共享/暴露了他们的私钥,或者如果他们将加密货币保留在交易所中,他们在太多帐户上使用相同的密码,并且可能他们没有启用2FA。
RippleNet高管:2021年可能会看到加密货币公司收购传统金融公司:1月22日消息,RippleNet总经理Asheesh Birla发布文章表示,加密货币最终弥合了与传统金融机构的差距,让金融科技公司掌握了领先于小型银行的先机。他认为,Paypal、Square和Robinhood进入加密货币市场将在行业增长中发挥关键作用,因为它们为加密工具提供了更大的平台,为全球数百万无法获得传统银行服务的人提供了可行的替代方案。Birla表示,“潮流正在转变。今年,我们甚至有可能看到加密货币公司收购传统金融公司。”(zycrypto)[2021/1/22 16:47:34]
那您该怎么办?让我们一步一步来:
电子邮件:
电子邮件提供商:使用任何提供2FA且信誉良好的电子邮件提供商(如gmail,outlook,protonmail)
双重身份验证(2FA):这可能是最重要的事情。在您的电子邮件账户上激活2FA至关重要,这样即使他们知道了您的密码,也没人能进入2FA。
理想的做法是创建专门用于加密货币的电子邮件,而不是使用常规的电子邮件,您注册的网站可能会泄露您的数据。
Bitso为受新冠疫情影响的人推出加密货币捐赠平台:墨西哥加密货币交易所Bitso与众筹平台Donadora联手推出了加密货币捐赠系统。该平台将帮助收集资金为受新冠疫情影响的家庭购买食物和生活用品。捐赠选项包括法定货币和各种加密货币,例如比特币,以太坊和XRP。(Cointelegraph)[2020/5/16]
当心网络钓鱼邮件。攻击者以您的情绪为祈祷,您看到这封邮件就开始抓狂,想都没想就点击了链接。
步骤1)在分析邮件之前,保持冷静。不要点击电子邮件中的任何链接。经常打开浏览器并自己输入官方网站。
步骤2)检查发件人和邮件。攻击者还会试图模仿与合法邮件类似的电子邮件。
步骤3)检查语言。大多数情况下,网络钓鱼邮件都很匆忙,而且充斥着拼写错误。
电子邮件小贴士:
不要相信电子邮件链接。
仔细检查登录页面的地址栏。
许多加密交易所允许使用反钓鱼横幅,上面显示您设置的电子邮件代码
您可以查看haveibeenpwned.com,看看您的电子邮件受到了哪些数据泄露的影响。如果您的电子邮件出现了,密码也列在了被泄露的数据上,那就更糟了,修改密码,不再使用它,以及其他使用该密码的账户。
动态 | 加密货币衍生品交易所FTX筹集1500万美元以扩展业务:加密货币衍生品交易所FTX首席执行官Sam Bankman-Fried证实,FTX以10亿美元的估值在股权融资中筹集了1500万美元。该笔资金将用于交易所重要的增长计划,其中包括扩大产品线以及雇用更多员工。(The Block)[2020/2/21]
密码/PIN:
不要在所有地方使用相同的密码。
使用强安全密码。密码管理器使这些易于管理和生成密码。这包括您的手机和2FA应用程序,如果您的手机有一个弱密码并且有人拿走了它,请记住您的2FA应用程序然后可用(如果相同的密码,或没有密码/PIN设置),您的电子邮件将自动登录(相同的其他帐号自动登录),他们可以访问所有的内容。
密码管理器:当安全管理密码时,它们会产生奇妙的效果。它们生成可以调整的随机强密码,并且所有密码都保存在一个加密的数据库文件中,所以即使攻击者可以访问它,如果没有密码,他们将无法访问。
不要在浏览器中保存密码。浏览器上出现了一些漏洞、bug和问题。
政策 | 俄罗斯国家杜马计划9月通过加密货币及众筹法案:7月17日外媒消息,俄罗斯国家杜马金融市场委员会主席阿克萨科夫称,俄国家杜马计划9月通过关于加密货币和众筹的法案。[2018/7/17]
著名的密码管理器:
KeePass
BitWarden
LastPass
1Password
双重身份验证(2FA):
在所有可能的情况下启用2FA(电子邮件,交易所,社交媒体和所有有敏感信息的账户或应用程序)。
切勿使用SMS身份认证。始终使用2FA应用程序,如谷歌认证(禁用SMS)。SIM交换攻击是一种非常常见的攻击方式,该方法容易受到攻击。
备份代码:当您在任何账户上激活2FA时,您应该有生成备份代码的能力,这些是在您失去访问您的手机或验证应用程序(意外删除它或任何东西)时使用的,您应该把这些当作您的加密私钥/恢复短语。这是找回他们的唯一办法。
不要给您的二维码拍照,如果您截屏,可能会同步到您不想要的地方,如果它被破坏了,他们有能力持续接收您的2FA代码。
请勿使用您的工作或学校邮箱地址注册您的2FA应用程序或任何加密服务。如果您无法访问该电子邮件,那么就认为所有账户都已失效,因为如果您换了设备,就无法访问密码。
加密钱包
不要在交易所中存储您的加密货币,特别是大量的加密货币。始终拥有自己的密钥并成为自己的银行。硬件钱包是最安全的钱包。
冷钱包(硬件钱包)总是比热钱包更安全,因为它们没有连接到互联网。
验证您正在确认您的硬件钱包设备的细节。钱包应用与冷钱包交互设备可能被破坏(特别是如果您还没有更新到最新版本的固件),但是您仍将是安全的使用它,只要您确认冷钱包上的每个行动装置,并拒绝交易如果有任何异常。有一个已知的恶意软件,它取代了加密地址与一个地址拥有的其他人。在发送一个交易之前,请务必检查接收地址是否正确。
私钥-最重要的东西
始终把您的私钥写在纸上或/和实物东西上,准备多份副本,并把它们放在不同的安全位置。还有防火和防水的装置,胶囊,保险箱可以保护您的私钥。另一个很好的解决方案是SafeHaven的Inheriti.com,这是第一个也是唯一一个去中心化的继承和备份平台。
切勿在网上或手机、PC或云设备上写入或保存它们。
私钥应该始终保持私密,只有您知道。永远不要与任何人分享它们,或在任何承诺赠送的网站上输入它们。
浏览器:
在保护隐私方面排名前三的浏览器分别是Firefox、Epic和Brave。
最好的隐私搜索引擎是DuckDuckGo。
扩展:最危险的威胁之一是扩展。这些可以从合法开始,然后通过更新变成恶意的。特别是如果您使用在线/浏览器钱包像metamask和复制粘贴您的文字或任何类似的,扩展可以窃取您的复制数据。在一个扩展转恶意可能会从网站商店删除,但不是您的浏览器。如果您有谷歌同步激活,这些扩展也将同步到所有这些设备。删除不需要的扩展,查看它们是否仍然在商店中可用,甚至搜索它们,看看是否有关于它的安全文章。检查扩展的隐私实践选项卡,看看它收集什么数据。
电话:
每次有可用的更新时,请始终更新您的手机。
切勿在您的手机上存储重要和敏感的数据。
手机的唯一PIN/密码。
注意您点击和下载的内容。
避免使用您不需要或可能有危险的应用程序。
注意您正在连接的wifi。
注意网络钓鱼。
致电您的的服务提供商,看他们是否可以锁定您的SIM卡,并防止SIM更换。
其他一般安全贴士:
加强您的个人电脑(本指南适用于Windows10,但也可以翻译为其他操作系统)更新操作系统和任何软件,只要有可用的更新。您下载的所有东西都是攻击的媒介。
交易所上的白名单地址(有些交易所允许您指定一个地址作为“安全”的任何其他交易,除了那些不会通过)。
不要在网上公开披露您的加密货币资产和收益。
不要在不属于您、可能不可信的电脑上访问您的加密货币(交易所或在线钱包)。
在加密世界中,真正的黑客攻击非常罕见,盗取加密货币最常见的方式是网络钓鱼和欺诈。通常,用户自己提供私人信息,而不怀疑有入侵者出现在他们面前。例如,您不能“破解”冷钱包,除非您交出了您的私钥,成为网络钓鱼局的受害者,或者您在网上保存了您的私钥,黑客窃取了您的信息。
安全不是一件苦差事,而是一个机会。我们经常发现良好的安全措施是一种负担,但更好的心态是,您将安全视为一个机会,在一个不确定和动荡的世界给自己带来平静的心态。无论您选择什么,都要批判性地考虑您面临的威胁,并确保您不是导致加密货币突然消失的原因。注意安全。
标签:加密货币PINSIM加密货币是什么意思啊加密货币市场还有未来吗知乎全球十大加密货币PIN价格PIN币SIM价格SIM币
赏金模式正在开发中,很快就会对先驱者开放。该功能将允许用户在每次与其他对手战斗时获得Pi。pi Ventures完成2.2亿卢比融资,将投资区块链等领域:金色财经报道,印度早期风险投资基金pi.
1900/1/1 0:00:00最近,派链国际商城发文,他们将使用协作伙伴的关系来衔接Pi网络进入全球Web3行业。《穷爸爸富爸爸》作者:比特币崩跌是好消息,跌到27000美元就接盘:随着比特币价格走向2011年以来最糟糕的一.
1900/1/1 0:00:00Pi核心团队在2023年第一季度会有很多令人兴奋的信息去公布。在这些信息中涉及,KYC、开放式主网、交易、Pi价值和Pi应用程序特别值得注意.
1900/1/1 0:00:00区块链网络前提供必要的资源才能成为合法的节点或账户,这样可以防止攻击者通过创造虚假的身份来占用系统资源,PiNetwork正是在这方面做了很多工作,通过限制每个用户只能注册一个账户.
1900/1/1 0:00:00还有很多朋友在讨论核心团队之前说的pi在第四季度上线主网的问题。这个第四季度是今年10-12月还是明年1-3月初?朋友最纠结的问题最近被议论纷纷.
1900/1/1 0:00:00众所周知,PiNetwork不仅仅是一个币圈项目,更是一个可以让每个人都参与其中的加密货币项目。它基于P2P网络,旨在让人们可以透过手机APP进行低成本挖掘,所有的Pi都是由用户挖出.
1900/1/1 0:00:00