土豆号密码 用土豆号登录安全保护

如何保护好自己的数字资产—交易所安全篇

前言

前几天《币圈人场指南》发了以后,今天就接着来,币圈的第二步—如何管理自己的数字资产。在币圈这个目前没有监管的世界里,充满着各种骗子,你会发现币圈的骗子太多了,各种资金盘,各种跑路的项目方。各种安全问题都存在的。再次建议各位在大交易所里交易,不要去什么野鸡交易所等等。接下来我从交易所安全和钱包安全两方面给大家一些安全方面的建议。

交易所安全篇

目前的交易所分为两种,一种是去中心化的交易所(DEX)和中心化的交易所。因为之前出现了大量的交易所被黑客攻击丢币和交易所跑路等等问题,现在去中心化的交易所在慢慢的发展起来,但是目前主流的还是中心化的交易所,大家还是要提高安全意识。

交易所关于自身的安全隐患,主要出在信息泄露上面。比如交易的API秘钥泄露、交易密码和登录密码泄露。首先说第一个大家常见的问题就是钓鱼网站问题。钓鱼网站在币圈算是到处都是。经常会出现一些假钱包,假的交易所,盗取的你的账户里的资金,所以首先炒币的朋友,首先得时刻注意交易所的网址是否为官方公开的,一般由于管制原因,每个交易所都有很多备用网址,方便大家不翻墙极速访问交易所网址。所以大家在用网址进入交易所时,要仔细观察其网址是否是交易所的网址,一般钓鱼网站的域名和真正的域名都差距不大的。有些域名和交易所的域名很相近,比如用数字1和和字母l相似来替换正常域名,不仔细观察就容易上钓鱼网站。目前的交易所都提供了一个防钓鱼码的设定,希望大家都能设置防钓鱼码。

土豆号密码 用土豆号登录安全保护

接下来介绍一下交易所为用户提供的其他方面的安全措施。首先就是两步验证登录,两步验证登录的意思是当你知道我的账户密码时,也需要提供手机的验证码才能登录我的账户。

土豆号密码 用土豆号登录安全保护

接着是Google验证器绑定,Google验证器是一个由谷歌公司推出的一个动态口令工具(Google身份验证器),你需要在自己的手机上安装这个身份验证器,接着扫描交易所生成的二维码进行绑定。当和交易所的口令绑定后,每次登录时都需要打开你的谷歌身份验证器,得到相应的动态口令才能正常登录。

土豆号密码 用土豆号登录安全保护

接着再提一个一般人基本 不会用的功能-API Key,拥有了API key基本就可以控制你所有的账户了,交易提现等等。这个API key是给用程序做量化交易的人用的,所以一般大家都不要去申请API key。如果确实有需要要去申请API key请不要开启提现权限。避免自己的交易所的资金被转走。

土豆号密码 用土豆号登录安全保护

以上就算交易所的使用注意事项。

密码管理器

下面给大家介绍一个方便大家管理自己密码的工具-密码管理器。由于近年来频繁出现各大网站的数据库泄露导致大量的用户的密码被泄露了。导致出现了大量的撞库事件(用之前的泄露的旧密码去尝试你的其他账户)。相信大家现在很多的账户都用的同一个密码吧,如果你一个账户的密码被泄露就意味着你所有的账户都可能会被撞库攻击,因此建议大家都使用一个密码管理器来管理自己的密码。密码管理器会为你生成一个独一无二毫无规律的密码,这样就大大的加强了你的密码的强度,并且避免了爆破密码和撞库的攻击。

密码管理器的软件我推荐两款。首先推荐1Password,这个算是现在做的比较好的密码管理器了,支持多个平台,并且能自己定义密码数据库文件存储位置,自动填充密码等等功能。这个密码管理器是做的非常好的了,你只需要记住一个你的主密码,你就能管理好你的密码库。该软件是一个收费的软件,大概2.99刀每月。

土豆号密码 用土豆号登录安全保护

1Password:https://1password.com/

接着再推荐一款免费开源的密码管理器keepass

土豆号密码 用土豆号登录安全保护

keepass是一款免费、开源易于使用的密码管理器,这个管理器目前是免费的,当然也有不少第三方的的开发者制作出比较好看的界面和拓展功能。大家如果考虑1password的价格,可以试试这个免费的keepass的软件,这个密码管理器,同样是支持多个系统,MAC、Windows、android、ios等操作系统,这个软件和1password的差距在于,没有同步功能,需要你自己去同步你自己的密码数据库。所以对于多平台同时使用起来,不是特别方便。但是重点是他 免费且开源,让人更放心。

keepass官网:https://keepass.info/

土豆号密码 用土豆号登录安全保护

当然除了这两款密码管理器还有其他的密码管理器,比如LastPass等等。

如何保护好自己的数字资产交易所安全篇,就暂时告一段落。上面介绍的一些密码管理的思路对于平时生活中的其他的网站都是非常实用的,大家都用起来吧。近期我的微信订阅号(土豆韭菜)将会推出密码检测查询功能,帮助大家检测自己的密码是否是已经泄露了,防止大家遭遇撞库攻击。好了就到这儿,下一篇我们讲讲-钱包篇,给大家讲讲钱包相关的问题,以及如何选钱包的问题。欢迎大家分享文章给你身边需要的人。

欢迎大家在留言里多多讨论,给新入场的新人一些经验和一些技巧。

我是土豆韭菜,一个区块链的小韭菜,带领大家进入真正的区块链世界。欢迎大家关注我的订阅号土豆韭菜。

土豆号密码 用土豆号登录安全保护

本站部分内容由互联网用户自发贡献,该文观点仅代表作者本人,本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规等内容,请举报!一经查实,本站将立刻删除。
本站部分内容由互联网用户自发贡献,该文观点仅代表作者本人,本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。

如发现本站有涉嫌抄袭侵权/违法违规等内容,请<举报!一经查实,本站将立刻删除。