4月18日,MetaMask钱包开发人员@tayvano_发了推文,称有5000枚ETH被盗,这件事在加密社区引起了极大震动,人们因此对MetaMask的安全性产生了质疑,这还给那些本就担心资产安全的投资者心里又增加了一层阴霾。
钱包安全的重要性
当前,DeFi、NFT等链上交互需求快速增长,多数投资者会选择把部分或全部Token存放在自己钱包。以往CEX交易存储的模式不能满足需求了。然而,这让行业成了黑客盯上的目标,资产被盗事件经常发生,资产安全保护很紧迫,是投资者必须掌握的技能。
如今,大家对钱包的依赖程度比以前高了许多,过去把资产都放在CEX的情形越来越罕见了。可是,一旦发生盗币事件,辛苦积攒的资产会马上消失得干干净净,所以,保障钱包安全就是在守护自己的财富。
电子签名与私钥
电子签名是信息在区块链上广播时必要的步骤。比如,要给某人转100个以太坊,这条信息得先用私钥签名,之后才能广播到区块链上。只有经过私钥签名,交易信息才可上链并被记录下来。
接收端可以依靠公钥来验证签名,若消息确实是用私钥签的,就会判定是本人发布了交易,这说明私钥如同钱包的“钥匙”,谁掌握了私钥,谁就能掌控钱包资产。
钱包的本质与特点
我们要明白,coin并非存于钱包APP里,而是存于区块链网络中,其存储位置是与私钥对应的地址。钱包只是账户资金显示的前端,它不保存私钥。
只要持有私钥,就能够凭借它登录支持相应链的所有钱包。比如说,要是你有以太坊的私钥,那么在支持以太坊的各个钱包里都能登录。和传统账户不同,一旦私钥丢失,资产就找不回来了。
热钱包与冷钱包区别
钱包依据私钥有没有触网来分类,由此分成热钱包与冷钱包。热钱包使用便捷,然而安全性比较低,它适宜小额存储以及日常操作。这跟普通在线钱包一样,能随时打开去交易。
冷钱包安全性较高,适合存放大额资产,但其创建过程复杂,转账操作麻烦。以硬件钱包为例,硬件一旦损坏,或者私钥丢失,数字资产就可能不复存在了。
资产被盗常见原因
从MetaMask被盗等案例可知,用户资产被盗主要集中于几个方面。私钥(助记词)泄漏是常见情形,私钥(助记词)丢失也是常见情形。比如因保管不妥致使泄漏或丢失,或者是被外力窃取 。
点击病毒链接存在危险,随意授权同样存在危险,许多人在操作时未仔细甄别便点击了,如此容易遭遇风险。此外,应用出现漏洞,以及下载虚假且带病毒的 APP,都会给黑客可乘之机。
提升资产安全的建议
面对资产安全问题,投资者首先要妥善保管私钥,还要妥善保管助记词,比如将它们写下来,存放在安全之处,并且要进行多次备份,操作时要仔细甄别应用,仔细甄别链接,不要随意给予授权。
挑选钱包时,要选正规可靠、口碑不错的。要定期更新钱包软件到最新版本,借此降低因漏洞被盗的风险。要持续学习新的安全知识,进而提升防范水平。
在保护区块链资产安全的进程中,我们需时刻保持警觉。你使用钱包时采取过哪些特别的安全措施?你觉得哪种措施最为有效?欢迎大家发表评论并分享,也请点赞,还请把文章分享给身边参与炒币的朋友。