科普|DeFi发生史上最大盗窃案,普通人怎么才能避开重重陷阱?

  • DeFi史上最大盜竊案:8月10日,使用Poly Network跨鏈協議的O3 Swap遭黑客攻擊,損失價值6.1億美元的USDT、ETH和比特幣,創下DeFi領域最高紀錄。
  • 交易平台安全等級不足:僅設置郵箱驗證易被盜,建議開啟「短信+郵箱+谷歌二次認證」,並關閉API功能。新手可優先選擇大型交易平台,但需多重驗證防範風險。
  • 私鑰與助記詞管理不當:避免將私鑰存於雲端或通訊軟體,建議離線備份至多處(如手抄紙本),並分開存放。手機錢包需同時保留設備與密碼,以防單一環節失效。
  • 釣魚網站陷阱:空投活動中切勿輸入私鑰,正規項目無需提供助記詞。透過主流錢包(如TP、imToken)操作可降低風險,異常連結應高度警惕。
  • 假代幣與詐騙群組:警惕「高回報搬磚」等話術,比對代幣合約地址是否與官方一致。電報群內營造獲利假象後踢出質疑者,是常見騙局手法。
  • 地址篡改風險:轉賬時剪貼簿可能被惡意篡改,務必手動核對目標地址,掃碼後也需二次確認,避免資產誤轉至黑客錢包。

總結:DeFi高收益伴隨高風險,用戶需強化安全意識,避免貪圖小利而忽略基本防護措施。

總結

这是白话区块链的第1397期原创 

作者 | 李荣强出品|白话区块链(ID:hellobtc)

就在昨天(8 月 10 日), 使用 Poly Network 跨链协议的 O3 Swap 被盗,损失惨重。据报道,黑客带走了USDT、 ETH 和比特币等总价值共 6.1 亿美金的资产,这次被盗规模创下了DeFi新高。 

不仅很多平台如此,在身边也有很多朋友因失误操作踩坑众多陷阱,导致财产损失严重,更有甚者在牛市中归零,真的是惨不忍睹。今天给大家举几个典型的例子,希望大家可以引以为戒,避开这些陷阱。

 01 交易平台安全等级过低

前段时间,有朋友交易平台的资产被盗,损失惨重。问了一下安全设置情况,竟然只有邮箱验证一个选项,并没有添加谷歌二次验证和短信验证等,可能由于邮箱密码与交易平台密码一致,导致密码泄露,资产直接被黑客提走了。

很多人对于这些验证细节不以为然,通常建议大家把安全等级设置为:短信+邮箱+谷歌二次认证,尤其是转账的时候,把 api 功能全部关闭。

刚入门的小伙伴,由于对钱包等认知不深,很容易把私钥丢失,建议把资产放在大的交易平台会好些,平台和我们日常使用的各个互联网平台类似,只要记住手机号,其实很容易就能找回。

但是为了安全性,还是多设置几道门槛(邮箱和谷歌二次认证)。同时如果有条件,建议手机短信验证码和谷歌二次认证码用不同的手机,防止手机被劫持,短信验证码和谷歌二次认证同时泄露。虽然这样做你使用起来会比较麻烦,同时黑客盗取的成本也是很高的。

 02 私钥、助记词存储不当

据了解,互联网圈某大V丢失价值数千万元的比特币,竟然是因为助记词放在了云笔记中,私钥或者助记词触网是比较忌讳的。

如果大家想用钱包保存自己的资产,最简单的就是找个不用的手机,下载好钱包,把钱包地址和助记词抄写下来,如果担心丢失就把助记词多备份一个,同时手机和转账密码别忘记,但是助记词不能给任何人知道,助记词或者私钥泄露,资产就没了。

这么做的好处就是,如果说你手机坏了或者忘记了转账密码,有存放好的两处助记词可以恢复,如果两个助记词丢了,那还有手机和转账密码可以。如果手机丢了,两份助记词也没了,那资产也就彻底没了。

有的小伙伴为了方便,直接将私钥或者助记词通过微信等渠道发送,如果自己的手机安全性不好,也是容易泄露私钥的,就算要发也要分开发送,比如只发中间一段,首尾几个字符通过电话的方式告知对方,也是一种安全性更高的方案。

之前就有朋友误操作,把助记词直接发到群里了,还好有熟人看到,及时转走他的资产并告知,不然后果很严重。类似的事件找回会非常的麻烦,由于数字资产的特殊性,相关机关立案略麻烦,所以还是防范于未然比较好。

 03 进入钓鱼网站泄露私钥

今年很多人撸空投撸的很爽,然而就有很多坏人钓鱼,给你一个假的链接,说是领空投要你输入助记词或者私钥,然后资产就全部丢失了。用钱包玩 DeFi 或者其他 NFT 等,请大家切记,助记词私钥就是一切,你把这个给别人就等于是把钱给别人,就算要领空投,也不需要助记词和私钥。

如果是真的领空投,建议通过常见的手机钱包去操作,这有个好处就是很多 DeFi 项目是可以通过我们常见的钱包(入tp imtoken、麦子等)进行访问的,有些链接是经过钱包方审核的,被钓鱼的可能性很小,也不需要输入助记词和私钥,只需要验证自己是否有资格就成。

如果常用的钱包都没有这个项目,那我觉得你就应该谨慎这个空投是否值得撸,尤其是当他需要你用助记词私钥的时候,你要有十二万分的警惕。

 04 真假李逵

还有一些情况,就是发现是假的 Token,之前我进过一个电报群,说有 HT 搬砖项目,你只要往对方的钱包地址打 ETH,就可以收到价值几倍的 HT,美其名曰搬砖啊什么的,群里面聊的内容都是张三赚了多少多少,李四赚了多少多少,快点来操作吧,晚了就没有了.

然而我一质疑说你这个 HT 是官方的吗?原理是什么? 结果就被踢出群聊了。其实这是以假乱真,你确实是可以收到 HT,但是这个是假的,跟本就不是我们认为的那个,是个李鬼。

等你充值的时候发现迟迟入不了账然后找客服的时候,客服说你被骗了,这是假的,所以有的时候我们也要放大眼睛,去看看对应的合约地址和官方公布的合约地址是否一致。

因为目前在以太上发一个项目实在太简单了,很多李鬼,要仔细比对该合约地址。其他的情况类似,有很多火热的项目 1EO,有人说有额度,可以提前释放,其实也有可能是假的。

 05 电脑被黑地址被篡改

还有一种情况就是我们很多人操作的时候,地址都是复制粘贴的,但是有时候我们的剪切板如果被劫持篡改,就会丢失,之前有朋友就是因为这种原因丢了 100 多个 ETH,也是挺可惜的。

因此我们在转账的时候,一定要反复确认地址无误,哪怕你是通过扫码转账也要比对一下目标地址是否正确,很多时候我们不经意间放松警惕,目标地址被篡改,就跑到别人那里去了。

 06 小结

以上的五种情况就是操作中容易碰到的一些坑,这些都是活生生的一些例子,为了自己的财产安全,希望大家可以提高警惕,不贪小便宜,免得因小失大。

分享至:

作者:白话区块链

本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。

文章及觀點也不構成投資意見

圖片來源:白话区块链如有侵權,請聯絡作者刪除。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
2021-08-11 07:50
2021-08-11 06:49
2021-08-11 06:07
2021-08-11 05:39
2021-08-11 05:13
2021-08-11 04:28
相關專題
122篇文章

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读