网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

黑客如何通过网址盗取助记词的简单介绍(6)

所以对于用户来说,如果助记词、私钥全部丢失无法通过暴力破解的方式找回,因为去中心化特性,也无法找回。但是如果助记词丢失,私钥还保存着,是不影响钱包使用的。

真钱包能通过助记词导入到假钱包不

不能。

助记词还是相对比较安全的,但也不能掉以轻心,保管好自己的个人信息,避免助记词泄露,使得黑客黑入你的钱包,将你的个人财产转移。用户被黑客入侵的最常见方式,以及如何避免它们。1. 假钱包骗局。这实际上有些罕见,但它确实发生了,我们要极力避免下载到假的钱包应用。Metamask的官方网站是您应该下载并安装钱包的唯一站点。一些黑客会创建虚假的Metamask网站,并使用Google Ads在Google搜索结果的顶部显示这些网站以此来欺骗用户下载并用来偷走你的私钥。此类假网站有一个被黑客入侵的Metamask应用版本,允许用户创建一个钱包并像真实的钱包一样添加资金,但随后假钱包就会将用户的资金发送到黑客的钱包。所以需要仔细观察确保自己每次使用的都是Metamask的官方版本。

2. 暴露您的助记词。这是大多数人们被黑客入侵的最常见方式。当您创建Metamask钱包时,钱包会向您显示一个由12个单词组成的的助记词,这可以让您在紧急情况下恢复并导入钱包。助记词的作用实际上是保护这个钱包的私钥,以人类的可读形式展现。您不应该向任何人展示您的助记词,就像保护您的私钥一样。这意味着:(1)当钱包向您展示助记词时,请仅将其写在一张纸上,然后将其安全地存储在您居住的地方或安全的地方。您可以将其存放在保险箱中,或银行的保险箱中,或只有您知道它在哪里的地方。如果您有其他人住在您的住所中,您请不要信任任何人,请不要让那个人靠近您的硬拷贝助记词。也不要以数字方式存储您的助记词,例如您的计算机或手机上。黑客只需访问您的文件系统或云备份,您的助记词就会被泄漏。

(2)不要用照相手机拍摄助记词的照片。黑客可以通过某些手段访问手机的照片集(例如通过入侵手机或入侵在线备份等),只需搜索任何带有助记词的照片。找到助记词后,您的资产受到侵害,游戏结束。

(3)不以数字形式存储助记词的唯一例外是值得信赖的高度安全的密码管理器或机密管理器服务,例如如Dashlane或1Password。但依然有许多知识渊博的人也回避这种做法,由此可见,妥善的物理保存方式在应对黑客攻击时,是最为简单有效的。

但是,在创建钱包时仅保护助记词是不够的。您必须时刻警惕试图以其他方式窃取您助记词的黑客和网络钓鱼诈骗者。不要随意用您的钱包联络到您不熟悉的网络。钓鱼诈骗可以通过多种通信渠道发生,所以请不要点击陌生人给您发送的任何文件,或者任何链接。

(责任编辑:admin)