TON生態(tài)騙 局不斷增多:如何確保資金安全?
TON 生態(tài)騙 局不斷增多:如何確保資金安全?由于 TON 區(qū)塊鏈?zhǔn)情_源且無需許可的,個人用戶和項目必須小心確保自身安全。隨著Telegram 集成的區(qū)塊鏈平臺開放網(wǎng)絡(luò) (TON) 在 2024 年經(jīng)歷了破紀(jì)錄的增長。區(qū)塊鏈安全公司 SlowMist 就 TON 生態(tài)系統(tǒng)面臨的網(wǎng)絡(luò)釣魚 攻擊日益增多發(fā)出警告。那么怎么避免自己上當(dāng)受騙?怎么才能保護(hù)好自己資金安全?今天腳本之家小編給大家詳細(xì)介紹下,需要的幣友一起看看吧!
TON 生態(tài)騙 局不斷增多:如何確保資金安全
與 Telegram 集成的區(qū)塊鏈平臺開放網(wǎng)絡(luò) (TON) 在 2024 年經(jīng)歷了破紀(jì)錄的增長。鏈上激活錢包的數(shù)量從 1 月份的約 100 萬個激增至 6 月份的 900 多萬個。
然而,TON大量新用戶的涌入并沒有被騙子忽視。2024 年 6 月,區(qū)塊鏈安全公司 SlowMist 就 TON 生態(tài)系統(tǒng)面臨的網(wǎng)絡(luò)釣魚 攻擊日益增多發(fā)出警告。
TON 基金會雄心勃勃地預(yù)計到 2028 年將吸引 5 億用戶,這也引發(fā)了一個問題:如何在不妨礙快速采用的情況下妥善保護(hù)用戶免受各種可能的攻擊。
Cointelegraph 聯(lián)系了包括 TON 基金會在內(nèi)的多位高管和公司,以更好地了解TON 生態(tài)系統(tǒng)中的風(fēng)險性質(zhì)并確定保護(hù)用戶資產(chǎn)安全的步驟。
Hacken 高管稱 Telegram 不對小程序的安全負(fù)責(zé)
在識別 TON 生態(tài)系統(tǒng)中的風(fēng)險時,人們應(yīng)該意識到 Telegram 不對 TON 鏈接的小程序的安全負(fù)責(zé)。
過去幾個月,Telegram 上的小程序數(shù)量(例如 Notcoin 或 Hamster Kombat)大幅增加。然而,網(wǎng)絡(luò)安全公司 Hacken 的首席智能合約審計師 Stepan Chekhovskoi 告訴 Cointelegraph,并非所有這些應(yīng)用程序都遵循最佳安全實踐來確保用戶資金的安全。
“值得一提的是,這不是 Telegram 的錯,”Chekhovskoi 強(qiáng)調(diào)道,并補(bǔ)充說小程序用戶的安全取決于創(chuàng)始人和項目團(tuán)隊。他補(bǔ)充道:
“然而,Telegram 必須照顧平臺本身的安全,并確保其功能使用戶能夠無縫保護(hù)其帳戶;它與第三方開發(fā)的小程序的安全性幾乎沒有任何關(guān)系。”
TON 基金會的一位發(fā)言人確認(rèn),用戶和項目對安全負(fù)全部責(zé)任,并表示:
“由于 TON 區(qū)塊鏈?zhǔn)情_源且無需許可的,個人用戶和項目在進(jìn)行網(wǎng)絡(luò)活動時必須小心確保自身的安全。”
TON 基金會對一些小程序的安全措施“印象深刻”
TON 基金會強(qiáng)烈鼓勵 Telegram 上的小程序采取安全措施。
TON 基金會的一位代表告訴 Cointelegraph:“許多項目為保護(hù)用戶所采取的行動給我們留下了深刻的印象。”
例如,最受歡迎的基于 TON 的錢包之一 Tonkeeper 允許用戶標(biāo)記他們收到的非同質(zhì)化代幣 (NFT) 是否合法。
該發(fā)言人還強(qiáng)調(diào)了活躍且參與的社區(qū)的重要性,這是防范不良行為者的最佳保障之一。該代表補(bǔ)充道:
“用戶在進(jìn)行鏈上交易時應(yīng)始終保持謹(jǐn)慎。請記住,任何鏈上交易都是不可逆轉(zhuǎn)的。我們強(qiáng)烈建議用戶不要點擊可疑鏈接,并在簽署任何鏈上交易之前仔細(xì)檢查每個細(xì)節(jié)。”
Telegram 上的自托管和托管小程序
Hacken 的 Chekhovskoi 表示,從安全角度來看,Telegram Mini Apps 與在其他平臺上構(gòu)建的應(yīng)用程序“沒有什么不同”。因此,人們應(yīng)該對這些應(yīng)用程序應(yīng)用相同的網(wǎng)絡(luò)和加密安全措施。
Chekhovskoi 表示,Telegram 的小程序有兩種管理用戶私鑰的方式,可以類比加密貨幣中的托管錢包和非托管錢包。
專家表示:“大多數(shù) Telegram Mini 應(yīng)用程序都是托管的,因此與任何其他托管錢包提供商一樣,他們必須使用附加密碼、2FA [雙因素身份驗證] 機(jī)制等正確識別其用戶。”
對于自托管應(yīng)用程序,用戶必須確保私鑰存儲的強(qiáng)加密。“如果應(yīng)用程序不需要八個字符的密碼(包括數(shù)字和特殊符號),或者至少不需要指 紋,則意味著私鑰沒有安全加密,”Chekhovskoi 指出。
用戶還應(yīng)在所有設(shè)備上區(qū)分自動登錄帶來的風(fēng)險。如果啟用了自動登錄,默認(rèn)情況下,任何有權(quán)訪問用戶設(shè)備的人都可以訪問他們的小程序。
TON 生態(tài)系統(tǒng)中的非技術(shù)威脅
TON 生態(tài)系統(tǒng)的去中心化特性和易用性自然會吸引騙子,而且 Hacken 表示,“沒有靈丹妙藥可以保護(hù)用戶”。
為了避免 TON 上的非技術(shù)性詐 騙,個人在與非官方應(yīng)用程序和鮮為人知的開發(fā)商推出的應(yīng)用程序互動時應(yīng)謹(jǐn)慎行事。
加密錢包 Fintopio 聯(lián)合創(chuàng)始人兼首席執(zhí)行官史蒂夫·米爾頓 (Steve Milton) 表示,避免潛在網(wǎng)絡(luò)釣魚 攻擊的一種方法是檢查小程序是否有驗證標(biāo)記。
Telegram為公眾人物和組織提供驗證,以便用戶輕松識別官方來源。Telegram 團(tuán)隊通常會驗證機(jī)器人以及官方頻道或公共群組。
來源:Hamster Kombat
米爾頓表示:“像 Fintopio 這樣的經(jīng)過嚴(yán)格流程的項目已經(jīng)展示了對透明度和可靠性的承諾。”
Hacken 的 Chekhovskoi 也警告不要在 Telegram 上搞什么快速致富的騙 局,并強(qiáng)調(diào)免費(fèi)的奶酪只能在捕鼠器中找到。他表示:
“始終對免費(fèi)資金保持懷疑態(tài)度。如果你抓住了可疑的機(jī)會,最好不要冒著失去主要加密錢包的風(fēng)險,并為此創(chuàng)建一個新帳戶。”
有關(guān)在 TON 和 Telegram 上保持安全的更多提示,用戶還可以遵循TON 基金會的相關(guān)指導(dǎo)。
你可能感興趣的文章
-
加密貨幣空投有哪些類型?如何安全領(lǐng)取空投代幣?完整指南
隨著區(qū)塊鏈技術(shù)的不斷發(fā)展,空投(Airdrop)已成為加密項推廣的重要式,簡單來說,空投就是免費(fèi)發(fā)放加密貨幣,的是吸引更多戶關(guān)注項目并參與其中,對新來說,空投是種低檻的 …
2025-09-23 -
區(qū)塊瀏覽器怎么用?怎么查看鏈上數(shù)據(jù)和轉(zhuǎn)賬狀態(tài)?
區(qū)塊瀏覽器是一種專門用于查詢和瀏覽區(qū)塊鏈信息的工具,本質(zhì)上是區(qū)塊鏈的 “搜索引擎”, 它能實時瀏覽和查詢區(qū)塊鏈上的區(qū)塊高度、交易記錄、地址、代幣等信息,將復(fù)雜的鏈…
2025-09-23 -
2025年如何挖掘萊特幣 (LTC)幣?挖礦教程、收益分析
萊特幣誕生于 2011 年,是比特幣的一個分叉,旨在成為更輕量、更快速的支付網(wǎng)絡(luò),它采用 Scrypt 算法,這是一種不同于比特幣 SHA-256 的哈希算法,最初的設(shè)計目的是降低挖礦…
2025-09-23 -
什么是跨鏈橋?市面上有哪些跨鏈橋?一文介紹
什么是跨鏈橋?跨鏈橋在加密貨幣領(lǐng)域發(fā)揮著至關(guān)重要的作用,它實現(xiàn)了不同區(qū)塊鏈網(wǎng)絡(luò)之間的資產(chǎn)轉(zhuǎn)移,這是必要的,因為每個區(qū)塊鏈都按照自己的規(guī)則獨立運(yùn)行,因此無法直接在…
2025-09-23 -
DeFi 3.0是什么?DeFi 3.0 代幣、功能、工作原理介紹
去中心化金融 (DeFi) 已經(jīng)徹底改變了人們對貨幣、借貸和投資的認(rèn)知,從早期簡單的借貸協(xié)議到如今高度復(fù)雜的收益挖礦方法,DeFi 不斷發(fā)展演變,這種演變的最新階段就是人們所…
2025-09-23 -
DePINFi是什么?有哪些分類?DePINFi的趨勢的優(yōu)勢和挑戰(zhàn)介紹
DePINFi 是“去中心化物理基礎(chǔ)設(shè)施網(wǎng)絡(luò)金融”的縮寫,是去中心化物理基礎(chǔ)設(shè)施網(wǎng)絡(luò) (DePIN) 與去中心化金融 (DeFi) 的交匯點,下面小編就為大家詳細(xì)介紹一下它吧…
2025-09-22 -
Base生態(tài)核心項目有哪些?一文速覽值得關(guān)注的20個Base生態(tài)項目
本文將推薦Base生態(tài)中值得關(guān)注的20個項目,通過梳理這些項目的市場定位和資本表現(xiàn),來判斷Base生態(tài)的真實厚度,并進(jìn)一步揭示其未來增長的動力來源,這不僅是對Base App轉(zhuǎn)型…
2025-09-22 -
一文盤點Web3 AI的11個潛力項目:不要錯過的造富列車
Web3 AI為普通人提供了參與AI財富創(chuàng)造的機(jī)會,不同于傳統(tǒng)AI的精英化,以下是我們精選的 Web3 AI領(lǐng)域最具潛力的項目和方向,Web3 AI的造富列車已經(jīng)啟動,現(xiàn)在上車還來得及…
2025-09-22 -
什么是加密貨幣完全稀釋估值FDV?怎么算?為何代幣解鎖可能意味著上漲
什么是加密貨幣完全稀釋估值FDV?為何代幣解鎖可能意味著上漲?FDV 考慮的是代幣的總供應(yīng)量,而流通供應(yīng)量指的是當(dāng)前市場上實際交易的代幣,理解 FDV 有助于全面評估一個項…
2025-09-20 -
什么是加密貨幣市值?市值為何重要?如何影響加密貨幣價格?
市值,通常被稱為“市值”,是一個反映加密貨幣總價值的財務(wù)指標(biāo),它是通過將加密貨幣的當(dāng)前價格乘以其總流通供應(yīng)量來計算的,本文深入探討了加密貨幣市值的含義、計算方法以…
2025-09-19