虚拟币安全问题

in #security6 years ago

常在河边走,哪能不湿鞋,笔者虽说是专业的码农,在币圈也是老韭菜了,但是也有很惊险的一次差点被钓鱼的经历,如下图,居然google搜索的第一条是个钓鱼的myeherwallet地址(官方正确地址:myetherwallet.com),还好当时警觉到最后的t字母不对劲,

不然盲目之下误入就会造成损失,在币圈就要时刻保持头脑清醒,不清醒的时候不建议操作

笔者也愿意用自己的专业知识,包括一些个人经历来提高大家的安全意识,共同维护好我们的数字资产

1.关于官网,尤其网页钱包防止被钓鱼,不要相信搜索引擎的排行,前几条有可能是非法的钓鱼网址,确认官网地址有几种方法

1)coinmarketcap.com 从这里可以找到所有主流数字资产的官网和交易所链接,只要coinmarketcap.com不被黑,大概率的情况下,这里的网址都是可信的

2)如果你会翻墙,那就更简单了,直接去官方的facebook和twiiter,他们的介绍里面都有自己的官网地址

3)安装插件,比如这里提到的插件 https://myetherwallet.github.io/knowledge-base/security/securing-your-ethereum.html

4)收藏官网地址,只要你的电脑没有被黑,你收藏的官网地址就是可信的

小结:大家通过我的描述可以发现,我没有用100%可信,为什么,因为我每句话都解释了,官网可能被黑,conimarketcap也可能被黑,twiiter/facebook被黑的可能性很小,但是万一某个官网的twiiter的客服泄漏了自己的用户密码,黑客登上去更改了官网介绍地址,你认为你收藏的地址就一定是对的吗,第一次也许是对的,第二次你确信打开的是一样的地址,no,如果你电脑被黑,收藏夹被篡改也是极有可能的,所以安全是一种意识,不是说你买了把好锁就万事大吉,安全在于你如何使用这把锁,看我文章的人都知道我有个qq群区块链时代 621985033,可以过来交流

案例警示:

被我言中,果然有骗子利用twitter冒充官方账号行骗,有人被骗了400万!!!!!!

http://url.cn/5DSvgzn

任何时刻都不要随便在官网以外的地方输入自己的密钥,空投不需要密钥!! 只需要你的地址,密钥只有在官方钱包才需要提供,有时候你有助记词和密码都不需要提供密钥,极少情况下需要提供密钥,所以一旦需要提供,千万千万小心,如果实在不放心,可以发到我们的QQ群里面让大家一起确认下!!

实在需要密钥,你又完全不确定的情况下,一个基本的测试办法是,输入一个假的密钥试试看会发生什么

2.To be continue 持续更新....

打赏 ETH或EOS
地址:0x93b4eC8eD7F1FAD2107CDAd30fd9ECEC3f7975fE

Coin Marketplace

STEEM 0.18
TRX 0.14
JST 0.029
BTC 58169.95
ETH 3145.36
USDT 1.00
SBD 2.38