儘管 Web3 的倡導者長期以來一直吹捧區塊鏈的原生安全特性,但大量資金涌入該行業,對黑客、騙子和小偷來說,這仍是一個誘人的前景。

當惡意行爲者成功破壞 Web3 網絡安全時,通常是由於用戶忽視了人類貪婪、錯失恐懼症 (FOMO) 和無知等最常見的威脅,而不是因爲技術存在缺陷。

許多騙局承諾提供高額回報、投資或獨家福利;聯邦貿易委員會稱這些爲賺錢機會和投資騙局。

網絡攻擊的類型

安全漏洞會影響公司和個人。針對 Web3 的網絡攻擊通常分爲以下幾類:

網絡釣魚:網絡釣魚攻擊是最古老但最常見的網絡攻擊形式之一,通常以電子郵件的形式出現,包括髮送看似來自信譽良好來源的欺詐性通信,例如社交媒體上的短信和消息。這種網絡犯罪還可以採取受感染或惡意編碼的網站的形式,一旦連接加密錢包,就可以從附加的基於瀏覽器的錢包中竊取加密貨幣或 NFT。

惡意軟件:惡意軟件的簡稱,這個總稱涵蓋任何對系統有害的程序或代碼。惡意軟件可以通過網絡釣魚電子郵件、短信和消息進入系統。

受感染網站:這些合法網站被犯罪分子劫持,並用於存儲惡意軟件,毫無戒心的用戶在點擊鏈接、圖片或文件後就會下載這些惡意軟件。

URL 欺騙:取消鏈接受感染的網站;欺騙網站是克隆合法網站的惡意網站。這些網站也稱爲 URL 網絡釣魚,可以竊取用戶名、密碼、信用卡、加密貨幣和其他個人信息。

虛假瀏覽器擴展程序:顧名思義,這些漏洞利用虛假瀏覽器擴展程序誘騙加密用戶將其憑證或密鑰輸入擴展程序中,從而使網絡犯罪分子能夠訪問數據。

如何保護自己?

保護自己免受網絡釣魚攻擊的最佳方法是永遠不要回復來自陌生人、公司或帳戶的電子郵件、短信、Telegram、Discord 或 WhatsApp 消息。

使用公共或共享 WiFi 或網絡時輸入您的憑證或個人信息。此外,人們不應該因爲使用特定的操作系統或手機類型而產生虛假的安全感。

保證您的資產安全

如果可能,請使用硬件或隔離錢包來存儲數字資產。這些設備有時被稱爲“冷存儲”,它們會將您的加密貨幣從互聯網上移除,直到您準備好使用它爲止。雖然使用基於瀏覽器的錢包(如 MetaMask)很常見且方便,但請記住,任何連接到互聯網的東西都有可能被黑客入侵。

如果您使用移動、瀏覽器或桌面錢包(也稱爲熱錢包),請從 Google Play Store、Apple 的 App Store 或經過驗證的網站等官方平臺下載。切勿通過短信或電子郵件發送的鏈接下載。儘管惡意應用程序可以進入官方商店,但這比使用鏈接更安全。

完成交易後,斷開錢包與網站的連接。

請務必保密您的私鑰、種子短語和密碼。如果有人要求您分享這些信息以參與投資或鑄造,那麼這是一個騙局。

只投資你瞭解的項目。如果不清楚該計劃如何運作,請停下來並做更多研究。

忽略高壓策略和緊迫的期限。詐騙者通常會利用這一點來嘗試引發 FOMO,並讓潛在受害者不去思考或研究他們被告知的內容。

最後但同樣重要的一點是,如果聽起來好得令人難以置信,那麼它很可能是一個騙局。