文章发自个人安全

黑客队

9月9日星期六高谭Gal和我在从巴黎飞8小时后抵达KFK机场等待行李时,我从Web3钱包中推送通知说有NFT下降程序可供我参加点击链路签名事务 无事发生(或我这么想)。所以我再试一次重回一无所获灰心,我转目行李 取回它 乘车回家回家的路上,我再试几次,无济于事

发现我每一次尝试破解NFT都允许窃贼最终从我皮夹中取取我最值46NFT隔天早上我醒来 听朋友发短信说

皮夹失密了吗es转出并售出

那时我意识到前夜所有失效插件活动 实际上是我被骗

八月大半时间里,我和许多NFT爱好者一起参与名为“链式夏令营”,这是从Coinbase推出新Base层二块链On链Summer部分日报NFT简单点击Web3插件中消息链接很有趣,我收集了一些大NFT

消息仿佛On链Summer消息,我本该注意到的,但没有错误一号

事实,我签名事务和什么都没有发生本该是一个标志 事出错通常当您签名插件交易时,新NFT显示在您的钱包中时不时,我本该感知出问题我没有二号错误

事实上,我签名事务 在同一皮夹我保存NFTs最佳实践是将NFTs存放在免签事务皮夹中,并单存“mint”皮夹中除签名外一无所有错误三

通过签名这些骗局交易 允许窃贼访问数项智能合同 并保护我拥有的多NFT尽管我没有签名46项骗局交易,但窃贼仍能取46项NFTs

签名事务风险大,需要谨慎处理9月9日晚间,

故事有欢乐结局由我USV同事帮助尼基尔搜回46NFT中的38个 窃贼从我手边取来一小笔照我向朋友讲的,它花了我数周到数月的个人ETS取奖足够刺痛,那很好教课我用硬方法学习 并值每一行都花我钱取回

有几个NFTs我不打算回手, 但我仍在努力回购这两个NFTs,

安卓#212当前持有者皮夹

WW#8105当前持有者皮夹

if you recognize那些皮夹并知道谁持有NFTs,我很感激介绍一下,这样我就可以出价买回这些皮包

感谢所有卖回我NFTs者(包括窃贼,许多人以代价卖回给我 当他们听说从我身边取走我真的很感激

#art #数字收集器 kaiyun.cn #个人安全 kaiyun

Yubikey验证程序

上星期我得到了一个新的像素7并启动 烦人进程移到新手机

从手机移到手机中更痛苦的工作之一是将Google验证器应用和所有二分码移到新手机中

拍档Nick告诉我YUBIKE认证程序 我转接手机时转接它

改用YUBIKE验证程序微风

下载Yubikey验证程序手机上插入Yubikey并开始扫描QR代码

任何时候你需要代码时,你只需插入YUBIKE

yubikey验证程序放入笔记本电脑或桌面并获取代码方式,这是一个大备份解决方案,以防误位或手机丢失

并插入YUBIKE代码

即便如此,我仍然保留备份代码的物理拷贝并正考虑搭建二元YUBIKE二元码 万一我失去主码

说到两个因素代码,我想你必须有一个B计划和一个C计划

yubikey使用后,可考虑使用Yubikey验证器实现两位因子代码

kaiyun.cn #个人安全

数据归我

重编中此块剑桥分析程序设计 270 000人用来收集五千万人的剖面

这并不奇怪 因为我们在这里谈论网络

网络图我同事杰奎琳数年前由我Twitter网络制作

网络生活里,我们连接到众多人

如果我能访问您的邮箱, 我会看到邮件上千人

正因如此 隐私/数据主权问题才如此重要

取数据时没有知识/许可,取数据并不仅仅是数据

数据上千人 常与你关系最近

烂透了

这也是许多原因之一, 我希望互联网3.0分权系统核心为数据安全完整性

#阻塞链 #crypto 现时事务 #个人安全

优比基斯

我看到我朋友克莉丝并不得不回答:

内基帮助我获取优比基斯搭建所有服务 我使用支持他们 在过去数周如果我有新年解决之道,而我没有解决之道,它本会开始使用Yubikeys

何为优比基斯?

支持Google和许多其他互联网服务提供两个因素认证

长得像

你可以在这里买Yubikeys.

思想是,你保留一与你并存 安全存放在你办公室或家 或银行安全存箱

手机失窃后 有YUBIKEE重入服务

但我不只用Yubikeys做备份码,我也安全存储

开始使用YUBIKYs使用Google验证码有了Yubikey便捷便便比较容易

可不管你做什么,都不要使用短信二分码

今年夏天我黑客攻击者试图移植我的电话号码

伙伴Albert最近经历类似攻击写到这里.

以下是我所见最佳实践

  1. 提供时总是使用二因子验证几乎总提供大众服务
  2. 不使用短信传递二因子代码不安全可轻而易举地移植数字
  3. Google验证程序向手机发送二分码
  4. 使用YUBIKE备份 以防手机丢失 失窃 或投进游泳池或马桶
  5. 打印二因子服务备份代码并置置安全

个人数据安全大有关系相信我不要让自己黑客理解原因

Yubikeys个人安全搭配我很喜欢

#个人安全