加密錢(qián)包多久被黑客入侵一次?
加密貨幣越來(lái)越受歡迎,但與此同時(shí),威脅也在不斷演變和增長(cháng)。隨著(zhù)越來(lái)越多的人投資加密貨幣,攻擊者變得越來(lái)越有利可圖。
自 2012 年以來(lái),加密貨幣交易所已被盜近30 億美元,自疫情爆發(fā)以來(lái)已發(fā)生約十幾起攻擊事件,自 2020 年 4 月以來(lái)估計損失超過(guò) 5 億美元。
黑客可以通過(guò)多種方式竊取加密貨幣,從竊取或猜測您的密碼,到入侵交易平臺,再到通過(guò)網(wǎng)絡(luò )釣魚(yú)嘗試引誘您的信息等等。
然而,最常見(jiàn)的攻擊是竊取加密錢(qián)包的私鑰。雖然不可能 100% 安全地抵御所有可能的攻擊,但您可以采取很多措施來(lái)保護加密貨幣并降低風(fēng)險級別。
如何保護加密貨幣
你的加密錢(qián)包安全嗎?確保您遵循以下 10 個(gè)提示,以保護您的加密貨幣免受黑客攻擊。您可能不需要全部 10 項,但通過(guò)評估您能承受的風(fēng)險程度,您可以確定您想要遵循的安全程度。
隨著(zhù)移動(dòng)應用程序成為管理加密錢(qián)包的流行工具,這些技巧不僅適用于您的計算機,而且尤其適用于您的手機。
1. 將您的加密貨幣存儲在“冷”錢(qián)包中
保護您的加密錢(qián)包的第一步是將其存儲在“冷”錢(qián)包或硬件錢(qián)包中。雖然您可能需要一些在線(xiàn)交易,但只保留短期所需,并將大部分存儲在離線(xiàn)狀態(tài)。
冷加密錢(qián)包的大小與 USB 設備相似,擁有可用于訪(fǎng)問(wèn)您的資金的私鑰。您可以設置自己的私鑰,但丟失它可能意味著(zhù)無(wú)法訪(fǎng)問(wèn)您的投資。
在最近的一個(gè)案例中,兩名投資者忘記了硬錢(qián)包的私鑰,但他們錢(qián)包上的投資卻價(jià)值數百萬(wàn)。投資者聘請了一名硬件黑客,通過(guò)物理訪(fǎng)問(wèn)成功破解了他們自己的加密錢(qián)包,并提取了 200 萬(wàn)美元的加密貨幣。
但如果您不想雇用私人黑客,請首先確保妥善存儲您的私鑰。切勿與任何人分享您的私鑰,為了獲得最大的安全性,請將其存儲在防火保險箱或保險箱等物理空間中。
將大部分加密貨幣存儲在在線(xiàn)提供商處的危險之一是,在大多數情況下,他們可以訪(fǎng)問(wèn)您的私鑰,如果他們被黑客攻擊并且您的私鑰被泄露,您可能會(huì )損失您的投資。
為了進(jìn)一步分散風(fēng)險,您可能需要持有多個(gè)加密錢(qián)包,這樣如果一個(gè)私鑰被盜,其他私鑰仍然安全。然而,這意味著(zhù)需要保管多個(gè)私鑰,這有其自身的復雜性。
除了冷錢(qián)包和在線(xiàn)錢(qián)包之外,另一個(gè)選擇是軟件加密錢(qián)包。然而,一些專(zhuān)門(mén)設計的惡意應用程序仍然可能危害您個(gè)人計算機或智能手機上的應用程序錢(qián)包。
2. 使用信譽(yù)良好的交易所進(jìn)行買(mǎi)賣(mài)
在進(jìn)行任何交易之前,請了解某些交易所比其他交易所更安全。進(jìn)行研究以了解哪些加密貨幣交易所在過(guò)去曾受到過(guò)攻擊,因為如果交易所遭到黑客攻擊,則表明安全措施不佳或存在漏洞,因此您的投資可能面臨風(fēng)險。
大多數加密貨幣交易所不會(huì )在網(wǎng)絡(luò )攻擊的情況下合法地確保您的加密貨幣投資,因此如果它受到損害,您可能會(huì )失去您的資產(chǎn)。
這就是為什么選擇使用安全最佳實(shí)踐(例如要求多重身份驗證(MFA)和強制TLS/SSL 加密)的交易所非常重要。
最后,確定他們是否采取了任何安全措施,例如余額轉移限制和通知,或者凍結帳戶(hù)以減輕損失的選項。
3. 定期更改密碼并使用密碼管理器
不幸的是,在當今的環(huán)境中,您幾乎可以假設您的密碼最終都會(huì )被泄露。因此,保護您的密碼的關(guān)鍵是設置一個(gè)復雜的密碼,安全存儲并經(jīng)常更改。
為您的加密錢(qián)包或任何其他敏感網(wǎng)站選擇密碼時(shí),請勿重復使用您已有的任何密碼。此外,您的密碼不應包含任何個(gè)人信息。
將密碼保存在LastPass 或 1Password 等密碼管理器中比將密碼保存到瀏覽器中更安全。最后,大約每六個(gè)月更改一次密碼。
4. 使用多重因素分析
MFA使用基于密碼、安全令牌和/或生物識別的獨立憑據為您的帳戶(hù)創(chuàng )建分層防御。 MFA 的理念是“知道并擁有”:換句話(huà)說(shuō),你知道你的密碼,并且你擁有令牌、推送通知或生物識別技術(shù)等。
設置 MFA 時(shí),您通??梢赃x擇短信或雙因素身份驗證 (2FA) 應用推送通知。一般來(lái)說(shuō),2FA 更好,因為如果攻擊者拿到了您的 SIM 卡,他們就可以收到發(fā)送給他們的通知。
SIM 卡交換是攻擊者用來(lái)獲取帳戶(hù)訪(fǎng)問(wèn)權限的一種非常常見(jiàn)的方法。如果您的手機被盜,請立即致電運營(yíng)商取消您的舊 SIM 卡。
此外,如果您突然無(wú)法訪(fǎng)問(wèn)手機上的數據和短信/通話(huà),您可能是 SIM 卡交換的受害者。為防止 SIM 交換,請要求您的服務(wù)提供商鎖定您的 SIM 卡。
5. 謹防網(wǎng)絡(luò )釣魚(yú)
網(wǎng)絡(luò )釣魚(yú)是一種目標攻擊,攻擊者可能冒充合法實(shí)體來(lái)獲取您的敏感信息,您會(huì )驚訝地發(fā)現人們上當的頻率有多高。
為了避免網(wǎng)絡(luò )釣魚(yú),除非您確定自己位于正確的網(wǎng)站,否則切勿登錄您的加密貨幣交易所。將鏈接保存到您的收藏夾,或者輸入 URL,而不是單擊其他人隨機發(fā)送給您的鏈接。
此外,不要相信要求您提供個(gè)人信息的短信、電子郵件或聊天。最后,在發(fā)送任何付款之前,請務(wù)必仔細檢查詳細信息是否正確。
6. 將加密貨幣與個(gè)人/工作分開(kāi)
將您的加密貨幣交易與您的個(gè)人和工作設備和帳戶(hù)分開(kāi)。您應該創(chuàng )建一個(gè)專(zhuān)用于您的加密錢(qián)包的電子郵件,而不是使用您可能無(wú)法訪(fǎng)問(wèn)的個(gè)人、學(xué)?;蚬ぷ麟娮余]件。
切勿在工作或公共計算機上訪(fǎng)問(wèn)您的加密錢(qián)包,并考慮使用單獨的設備進(jìn)行加密交易,例如專(zhuān)用筆記本電腦或智能手機。
7. 避免使用公共 WiFi
請勿使用公共 WiFi訪(fǎng)問(wèn)您的在線(xiàn)加密貨幣交易或賬戶(hù)。此外,請盡可能使用 VPN 來(lái)隱藏您的 IP 地址和位置。VPN 可在任何設備上使用,以維護您的數據隱私并避免竊聽(tīng)或跟蹤您的活動(dòng)。
VPN 本質(zhì)上是創(chuàng )建一個(gè)加密隧道,保證您的在線(xiàn)活動(dòng)的私密性和安全性,讓您能夠控制自己的數據。此外,您應該將其作為一般在線(xiàn)安全實(shí)踐的一部分,而不僅僅是加密貨幣交易。
8. 自動(dòng)安裝更新
無(wú)論您決定使用什么設備,請使其保持最新?tīng)顟B(tài)并安裝最新軟件。您可以將更新設置為自動(dòng)安裝。確保您的設備(包括該設備上安裝的應用程序)是最新的。
同樣重要的是利用端點(diǎn)安全,例如反惡意軟件和防病毒。
9. 不要透露您錢(qián)包的任何信息
雖然在社交媒體上分享您的加密貨幣投資成功可能很誘人,但在網(wǎng)上吹噓您的收益基本上會(huì )吸引攻擊者。許多人匿名交易加密貨幣,以消除與其身份的任何聯(lián)系。
您不應在社交媒體上發(fā)布有關(guān)您的交易活動(dòng)、您正在使用的交易所或您的收益或損失的信息。
10. 及時(shí)了解最新的威脅
攻擊在不斷演變,但保護自己的方法也在不斷演變。我們建議您持續關(guān)注有關(guān)新攻擊或威脅的新聞更新,以便在您的加密錢(qián)包確實(shí)容易受到攻擊時(shí)能夠快速做出響應。
雖然為了保護您的加密貨幣安全可能需要做很多工作,但為了保護您的投資免受黑客攻擊,這是值得的。
您登錄和訪(fǎng)問(wèn)加密錢(qián)包越容易,攻擊者就越容易受到攻擊。另外,任何在線(xiàn)交易都可能容易受到攻擊,因此應用這些最佳實(shí)踐不僅可以幫助您保護您的加密錢(qián)包,還可以幫助您保護您的日常在線(xiàn)互動(dòng)。
此外,如果您的加密貨幣丟失或被盜,找回它的可能性幾乎不存在,因此值得預先采取額外的預防性安全措施。
免責聲明:市場(chǎng)有風(fēng)險,選擇需謹慎!此文僅供參考,不作買(mǎi)賣(mài)依據。