科普文章|保護(hù)鏈上賬號(hào)安全,別忽視了!

作者:David
請注意,本篇內(nèi)容來自Moonbeam社區(qū)成員的無償分享,與Moonbeam官方和Moonbeam中文社區(qū)無關(guān)。本文內(nèi)容僅供參考,對(duì)于內(nèi)容的準(zhǔn)確性和實(shí)效性,請自行謹(jǐn)慎判斷。

區(qū)塊鏈賦予人們便捷管理資產(chǎn)的方式,但在享受這些便利的同時(shí)也有一群來者不善的用戶或者是團(tuán)體盯著鏈上資金,隨時(shí)準(zhǔn)備通過漏洞竊取這些資金。因此,在使用區(qū)塊鏈科技或是與鏈上協(xié)議交互時(shí)都需小心謹(jǐn)慎,避免讓黑客有可乘之機(jī)。今天將會(huì)介紹一些實(shí)用的方法,讓大家都能夠隨時(shí)保護(hù)自己熱錢包之中的資金,以免后悔莫及。
定時(shí)清理熱錢包中的智能合約授權(quán)
用戶常常需要通過熱錢包與智能合約交互執(zhí)行鏈上操作,而在成功執(zhí)行操作之前,都需要授權(quán)智能合約訪問您存放在錢包中的資產(chǎn),如Token或是NFT。通常,為避免需要多次簽署授權(quán)進(jìn)而降低用戶體驗(yàn),智能合約都會(huì)直接要求無限授權(quán),讓合約能夠完全訪問熱錢包中存放的資產(chǎn)。
然而,這項(xiàng)動(dòng)作需承受智能合約被黑的風(fēng)險(xiǎn),一但智能合約被黑,黑客極有可能通過智能合約竊取您錢包中的資產(chǎn)。因此,時(shí)常清理熱錢包的授權(quán)對(duì)于鏈上用戶來說,是一個(gè)必須養(yǎng)成的好習(xí)慣。
關(guān)于取消智能合約授權(quán)的教程,請參考:https://mirror.xyz/imlucio.eth/dLBJmfPIi7u7nr4_JcOtIJj4btyrUice_nAmVomRCa0
關(guān)于如何取消Moonbeam上的token授權(quán),請參考:https://medium.com/moonbeam-%E4%B8%AD%E6%96%87/%E5%A6%82%E4%BD%95%E5%8F%96%E6%B6%88moonbeam%E4%B8%8A%E7%9A%84token%E6%8E%88%E6%9D%83-%E5%BE%88%E5%BF%AB%E6%90%9E%E5%AE%9A-661d72af3a3a
使用多鏈錢包工具控管自身資產(chǎn)
除了定時(shí)清理授權(quán)外,用戶也可以使用多鏈的錢包監(jiān)控工具實(shí)時(shí)查看自身資產(chǎn)的增跌情況。目前鏈上有許多易于使用的錢包工具,其中最為人所用的為DeBank。您可以在DeBank上查看您熱錢包中在所有支持鏈上的資產(chǎn)(包含Token和NFT),還可以查看您在不同DeFi協(xié)議中存儲(chǔ)的資金數(shù)量。除外,其界面也相當(dāng)簡單明了易于使用,可以迅速了解錢包資產(chǎn)的分布狀況。
關(guān)于DeBank的完整介紹以及操作方法,請參考:https://mirror.xyz/stephonesun.eth/yyFQz9_BA3K_t4rBInUvreDh1_hy3g2y3Kjx8HkBwWY。
使用硬件錢包
硬件錢包相對(duì)于熱錢包雖說在使用時(shí)多出些許步驟,但其將私鑰隔離于電腦裝置的特色卻為其提供了極大的安全性,用戶可以將其資產(chǎn)離線存儲(chǔ),大大降低了黑客直接接觸到錢包的可能性。需要注意的是,保管好錢包私鑰仍非常關(guān)鍵,若私鑰泄漏,冷錢包內(nèi)資產(chǎn)依舊能被取走。
目前Moonbeam已經(jīng)實(shí)現(xiàn)和Ledger Live技術(shù)集成,用戶可在Ledger Live app安全地存儲(chǔ)GLMR,也可以在Ledger硬件錢包使用GLMR,用戶可以如同使用熱錢包一般,通過硬件錢包在Moonbeam鏈上執(zhí)行交易、XCM等動(dòng)作。
關(guān)于Ledger的相關(guān)閱讀,請參考:https://foresightnews.pro/article/detail/20789
結(jié)語
以上三點(diǎn)都是能夠協(xié)助您降低風(fēng)險(xiǎn)的好方法,但常在河邊走哪有不濕鞋,惡意攻擊總在意想不到的時(shí)候發(fā)生,保持謹(jǐn)慎仍是上上策。
除了謹(jǐn)慎管理資產(chǎn)和相關(guān)操作,用戶也可以學(xué)習(xí)智能合約以及資訊安全方面的相關(guān)知識(shí),這樣不僅可以降低遭遇黑客的幾率,還可以在假如不幸遭遇相關(guān)事件時(shí)更快的進(jìn)行自救。最后,祝福所有用戶都能夠安全的享受區(qū)塊鏈帶來的便捷!