导航:首页>> 最新资讯>> 别等被盗了才看:Web3 安全防范指南

别等被盗了才看:Web3 安全防范指南

330天前 140 技术
我吃过的亏,你不必再吃。

作者:Ye Su

Bybit 被盗 15 亿美金后,信用良好的 infini 又被黑客攻击。

我在几年前也曾因黑客遭受重大损失。今早公司正在做内部安全培训,分享一下亲身教训和防范指南:

近两年的新兴作案方式

1. 好友冒充(Social Engineering)

黑客常通过伪装客服、知名人士、朋友、投资机会等方式获取你的私钥或助记词,保持警惕,不点击陌生链接。

这是最难防范的攻击,我们公司被黑客仿冒 Twitter/Tg 进行私信诈骗,黑客通常冒充,以约电话会,聊投资机会为由,发送假冒的 deck,zoom 链接和网址向你植入病毒。

2. 内部渗透

朝鲜黑客的终极杀招,由某头部 cex 的创始人的亲身分享。黑客通过投简历,进入公司潜伏工作,通常在资产管理,安全架构或者财务部门。在半年之后,实施内部作案。

3. 相似地址

黑客可以在几秒钟内生成前 5 位和后 5 位完全相同的地址,比如 10 个以 0x1234 开头,56abc 结尾的地址。

黑客通常模仿大额钱包的交易,用相似地址钓鱼,务必转账核对 Txid 和地址中间至少 5-6 位,最好每一步核对。

4. 公共 WiFi

避免使用公共 Wi-Fi,防止因恶意软件、木马导致资产被盗。Wi-Fi 可以直接黑进设备,酒店,派对甚至别人家的 wifi 都要谨慎。尽量多用自己的热点。

原则建立

1. 零信任原则

在区块链世界中,不要轻易相信任何人或工具,所有交易和签名操作都应经过独立验证,确保来源可信。

即使你 homie 私信找你垫付一笔钱,也要跟他电话/视频/线下确认。

2. 君子不立危墙之下

有传言(被盗/亏空),第一时间远离风险发生的位置,保证安全的情况下, 再考虑其他问题。

永远不要相信“大而不倒”。FTX 倒闭,ArkStream 和我都因为第一天提款躲过一劫。

剩下的基本防范操作,大家可以参考慢雾的区块链黑暗森林自救手册

登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

最新快讯
来源:jinse
时间:2025-07-18 13:03:00
金色财经报道,Four.meme发布公告称,每月平台费用收入的一部分将用于战略性地购买通过该平台推出的高潜力代币,并为优秀项目提供流动性和营销支持。所有购买行为都将通过公开共享的交易ID透明地记录。F...
来源:jinse
时间:2025-07-18 13:02:06
金色财经报道,据链上分析师 Onchain Lens(@OnchainLens)监测,一位交易者在HyperLiquid平台上持有价值5676万美元的以太坊(ETH)20倍杠杆空头头寸,为避免清算,该...
来源:jinse
时间:2025-07-18 12:49:00
金色财经报道,据相关页面信息,Polymarket 上特朗普会在 8 月底前尝试解雇鲍威尔的概率上升至21%。 另一方面,鲍威尔今年卸任美联储主席的概率仅为 21%。此前消息,特朗普否认起草解雇美联...
来源:jinse
时间:2025-07-18 12:48:00
金色财经报道,美国众议院共和党克服了内部的一些阻力,取消了90亿美元用于对外援助和公共广播的联邦支出。众议院于周五凌晨以216票对213票通过了特朗普政府的计划,该计划此前已获参议院通过。此次撤销支出...
来源:techflowpost
时间:2025-07-18 12:47:00
深潮 TechFlow 消息,7 月 18 日,据链上分析师 Onchain Lens(@OnchainLens)监测,一位交易者在HyperLiquid平台上持有价值5676万美元的以太坊(ETH)...
推荐阅读
作者专栏 查看更多>
techflowpost
5262
文章
592526
浏览
17152
访问
  • 交易所
  • 币种
排名 交易所 24h成交额
查看更多
行情行情 行情  平台 平台 平台 首页首页 首页 观点观点 观点   快讯  快讯 快讯