尽管 Web3 的倡导者长期以来一直吹捧区块链的原生安全特性,但大量资金涌入该行业,对黑客、骗子和小偷来说,这仍是一个诱人的前景。

当恶意行为者成功破坏 Web3 网络安全时,通常是由于用户忽视了人类贪婪、错失恐惧症 (FOMO) 和无知等最常见的威胁,而不是因为技术存在缺陷。

许多骗局承诺提供高额回报、投资或独家福利;联邦贸易委员会称这些为赚钱机会和投资骗局。

网络攻击的类型

安全漏洞会影响公司和个人。针对 Web3 的网络攻击通常分为以下几类:

网络钓鱼:网络钓鱼攻击是最古老但最常见的网络攻击形式之一,通常以电子邮件的形式出现,包括发送看似来自信誉良好来源的欺诈性通信,例如社交媒体上的短信和消息。这种网络犯罪还可以采取受感染或恶意编码的网站的形式,一旦连接加密钱包,就可以从附加的基于浏览器的钱包中窃取加密货币或 NFT。

恶意软件:恶意软件的简称,这个总称涵盖任何对系统有害的程序或代码。恶意软件可以通过网络钓鱼电子邮件、短信和消息进入系统。

受感染网站:这些合法网站被犯罪分子劫持,并用于存储恶意软件,毫无戒心的用户在点击链接、图片或文件后就会下载这些恶意软件。

URL 欺骗:取消链接受感染的网站;欺骗网站是克隆合法网站的恶意网站。这些网站也称为 URL 网络钓鱼,可以窃取用户名、密码、信用卡、加密货币和其他个人信息。

虚假浏览器扩展程序:顾名思义,这些漏洞利用虚假浏览器扩展程序诱骗加密用户将其凭证或密钥输入扩展程序中,从而使网络犯罪分子能够访问数据。

如何保护自己?

保护自己免受网络钓鱼攻击的最佳方法是永远不要回复来自陌生人、公司或帐户的电子邮件、短信、Telegram、Discord 或 WhatsApp 消息。

使用公共或共享 WiFi 或网络时输入您的凭证或个人信息。此外,人们不应该因为使用特定的操作系统或手机类型而产生虚假的安全感。

保证您的资产安全

如果可能,请使用硬件或隔离钱包来存储数字资产。这些设备有时被称为“冷存储”,它们会将您的加密货币从互联网上移除,直到您准备好使用它为止。虽然使用基于浏览器的钱包(如 MetaMask)很常见且方便,但请记住,任何连接到互联网的东西都有可能被黑客入侵。

如果您使用移动、浏览器或桌面钱包(也称为热钱包),请从 Google Play Store、Apple 的 App Store 或经过验证的网站等官方平台下载。切勿通过短信或电子邮件发送的链接下载。尽管恶意应用程序可以进入官方商店,但这比使用链接更安全。

完成交易后,断开钱包与网站的连接。

请务必保密您的私钥、种子短语和密码。如果有人要求您分享这些信息以参与投资或铸造,那么这是一个骗局。

只投资你了解的项目。如果不清楚该计划如何运作,请停下来并做更多研究。

忽略高压策略和紧迫的期限。诈骗者通常会利用这一点来尝试引发 FOMO,并让潜在受害者不去思考或研究他们被告知的内容。

最后但同样重要的一点是,如果听起来好得令人难以置信,那么它很可能是一个骗局。