从Web1.0到Web2.0,再到新近迎来的又一次迭代—Web3.0,互联网在持续演进中。
遗憾的是,初始阶段的Web3.0,已经面临来自黑客的安全挑战。
越来越刁的Web3.0黑客
虽然现在可以访问的去中心化应用程序,在某种程度上已经是Web3,但是人类还没有真正进入Web3版本的互联网。在Web3完全发挥作用之前,还有很多工作要做。
Iron Fish宣布推出社区Grants计划:7月25日消息,隐私型Layer1 Iron Fish宣布推出社区Grants计划,该计划旨在资助那些与Iron Fish愿景相符的建设者、创作者和研究者。Iron Fish特别提到,其对那些可将Iron Fish与其他区块链进行桥接的项目特别感兴趣。
现在,有意申请Grants的项目可在官方界面提交申请,Iron Fish会在一周内进行回复,成功获批的项目将不仅获得资金支持,还将获得Iron Fish的技术指导和社区推广。[2023/7/25 15:57:14]
正如有关Web3黑客攻击的各类媒体报道所强调的那样,安全性可以说是最大的挑战。
硅谷银行爆雷后 全球逾190家公司的融资或需另寻出路:3月13日消息,据外媒报道,全球逾190家从已破产的硅谷银行(SVB)获得贷款的公司可能正在寻找新的银行。根据相关数据,SVB在银团贷款市场中参与的交易价值超700亿美元,其中大部分在美国。该公司还参与了亚洲的约18宗交易和欧洲的10宗交易。尚不清楚其对每一宗交易的具体参与情况。(金十)[2023/3/13 13:01:28]
只有解决当前的安全挑战,黑客几乎不可能窃取用户的资金,Web3才能成功。
就在3月下旬,加密投资基金DeFianceCapital创始人ArthurCheong的一个热钱包遭到黑客攻击,导致70多个蓝筹级别的NFT被盗,损失超过170万美元。
加密借贷平台Nexo宣布将逐渐退出美国:金色财经报道,加密借贷平台Nexo周一宣布,未来几个月将停止在美国提供产品和服务,将立即停止在八个州使用其 Earn Interest产品,并且不再与任何新的美国客户签约使用Earn产品。Nexo表示,它一直在与美国的州和联邦监管机构进行谈判,但这些谈判已经走到了死胡同。该公司没有提供有关这些讨论的许多细节,但表示已与监管机构共享信息,并试图“主动调整业务”以回应这些执法机构的担忧。[2022/12/6 21:24:54]
据网名Arthur0x的Cheong事后透露,“这是一次有针对性的社会工程攻击,”他说,“收到了一封鱼叉式网络钓鱼电子邮件,该电子邮件似乎真的是由我们投资的一家公司发送的,其内容是与行业相关的内容。”
Voyager债权人认为公司不需要为员工支付“保留奖”:金色财经报道,根据一份新的法律文件,加密货币贷款机构Voyager Digital的债权人认为该公司不需要支付员工“保留奖”。Voyager公司目前正在美国纽约南区破产法院进行破产程序。纽约南区破产法院要求联邦法官批准190万美元的资金,用于“关键员工保留计划”(KERP),即向38名员工发放奖金。该公司声称这些员工对公司的持续运营和重组至关重要。
周五,无担保债权人官方委员会(一个由Voyager客户组成的团体)提出反对意见,称Voyager的员工“已经得到了很好的报酬”,并认为该公司在其他方面没有采取什么措施来降低成本。(CoinDesk)[2022/8/20 12:37:08]
加密研究员兼基金合伙人AdamCochran认为,Cheong的计算机在打开邮件后可能感染了病。他进一步指出,PDF、.docxs、.xlsx和.jpeg等文件扩展名是最常见的风险,甚至有可能杀软件扫描都无法检测到。
总体而言,随着黑客越来越复杂刁蛮,这些不幸的故事可能会越来越普遍。
如何在Web3世界保持安全
在新兴的Web3世界里,可以尝试用以下的5个技巧来保护自己。
1.不要将自己的钱包连接到任何dapp
Web3仍处于起步阶段,还有很多事情需要弄清楚。如果你在应用Web3,采取的第一个安全措施是:不要将自己的主钱包连接到任何的去中心化应用程序。
如果遇到必须将钱包连接到dapp的情形,请确保它是合适的dapp,以免丢失资金。
2.不要点击社交平台上的共享链接
虽然你在使用微信、Discord等社交软件,与似乎志同道合的人在交流聊天,但你往往并不完全了解这些人在社交平台上的真实意图。就像建议不要点击互联网上共享的随机链接一样,除非可以验证它们的来源,否则不要去点击这些平台上的共享链接。
如果坚持要用这些链接,当点击链接打开dapp时,请务必小心,因为链接很容易被重新定向。要确保自己访问的特定链接,是特定dapp在其社交页面上共享的链接。
3.避免在互联网上分享过多的个人信息
在线共享过多个人信息,会让你更容易受到社会工程攻击。除非确切了解为什么要分享、后续的用途是什么,否则永远不要在线分享个人信息。
此外,不要分享敏感信息,例如链接到你主钱包的交易数据。
4.验证你在网上交流的人,确实是他们声称的人
很不幸,要控制谁可以在线与你联系并不容易。人们可以隐藏他们想要与你联系的真实动机,但这些动机不一定是无辜的。也就是说,如果有人在线与你联系,你需要验证他们所声称的人是真实的。
者很容易冒充他人开设账户,然后使用这些账户来无辜的用户。
验证与你交谈的人是否是他们自称的人,尤其在与匿名团队合作的情形,方法之一就是通过其他渠道联系到实际的人。通过这种方式,你会知道自己是在与他们声称的真实人物还是与假冒者在交流。
5.不同网站使用不同的密码
在不同的社交网站上使用同一个登录密码,绝不是一个好做法。可以考虑使用密码管理器,而且好的密码管理器不仅会创建强密码,还会创建出独特的密码。这样,即使最终自己的一个帐户被黑客入侵,其他帐户还都是安全的。
Web3依然处于起步阶段,不过从目前的发展看,新一代互联网很可能会在未来十年内占据主流。由此,普通用户在熟悉和体验Web3的时候,切记安全、稳妥为第一要务。
商业及非商业用途的转载,均请获得作者授权,并注明“赫美兹数字坊出品”。
标志性的丰田跑车GRSupra,早期称为CelicaSupra,截至今年已经面世35周年了。为了庆祝,在生日同一天,乐高日本公司、LEGOLAND日本公司和丰田Gazoo赛车公司联合制作完成了一.
1900/1/1 0:00:00在2021年上半年创造了超过25亿美元销售额后,随着越来越多的人批评以太坊对环境的影响,基于区块链的数字所有权契约的NFT销售额,出现断崖大跌。普遍的评论认为,这是泡沫的破裂.
1900/1/1 0:00:00代币是创作者引导观众和资本的强大新工具。 使用NightCafe创建的图像在音乐人DanielAllan在2021年制作他的专辑《Overstimulated》之时,他本可以与很多互联网创作者一.
1900/1/1 0:00:00以太坊上海升级后一天以太币大幅上涨;比特币也上涨至31,000美元。一些加密市场观察家预测的质押ETH的大规模解锁并没有发生。以太币价格上涨,以太坊和流动性抵押衍生品的前景令人鼓舞.
1900/1/1 0:00:00在全球宏观经济和资本市场高度不确定的背景下,投资者们自然也是风声鹤唳、草木皆兵。面对异常动荡的市场,跟踪研究和学习投资巨头们的应对行为,是成长的良好路径,至少可以抚慰心态.
1900/1/1 0:00:00有外媒分析,世界财富的未来一定属于数字资产,不是美元,也不是黄金。火遍天下的数字资产,就像当初我们一样对股市和互联网不理解一个道理.
1900/1/1 0:00:00