# 帮你从0到1快速入门的区块链基础知识系列内容之新手必备的加密资产安全须知(第8课) **Published by:** [littleflyingpiggy](https://paragraph.com/@littleflyingpiggy-2/) **Published on:** 2022-03-17 **URL:** https://paragraph.com/@littleflyingpiggy-2/0-1-8 ## Content 如果觉得我的内容对你有帮助,欢迎关注我的推特账号 也欢迎大家加入我在蚂蚁私塾的付费蚁窝包养我呀,每天只要1元钱噢okx免翻墙注册链接 (可省20%交易手续费)我的okx邀请码:3502979897(如果邀请链接不能自动填写,需要手动输入,否则不能享受优惠噢) 如果链接没有显示,可以通过okx的官方注册链接注册,记得手动填写一下邀请码3502979897即可 本部分内容是我为了帮助新加入我付费蚁窝的小伙伴快速跟上进度,从零到一掌握币圈玩耍必备技能的系列课程。 从梯子的使用、谷歌账号注册到各种钱包、交易所的基本操作,都会在未来以每天一个小任务的形式慢慢展示,每天用时30分钟左右,新手友好,压力不大。 希望能够用一种更低成本,更安全的方式帮助大家更轻松的跟区块链亲密接触,降低大家的畏难心理。 今天是第8课:新手必备的加密资产安全须知 随着web 3.0浪潮的到来,越来越多的小伙伴开始进入加密世界玩耍,在这个去中心化的世界里,我们在享受到自由的同时也必须肩负起保护个人资产的重任,任何的疏漏和错误都有可能导致加密资产的损失,因此我们有必要学习一些跟资产安全相关的知识提前防范。 关于钱包使用安全,大家可以在metamask钱包使用的相关内容中获取,今天我就简单介绍几种会造成资产损失的行为以及常见的案例和防范的对策。 被骗的方式 在我看来,在币圈玩耍,造成个人加密资产被盗或者损失有三种最主要的行为 一种是泄露了个人的助记词或者私钥,包括但不限于,把助记词或者私钥保存不当被身边人获取、在钓鱼网站上输入了自己的助记词或者私钥、或者助记词保存不当忘记了; 第二种就是在错误的网站上批准了一些错误的合约,导致对方可以在无需知道你的助记词和私钥的情况下,转移你钱包中的资产。 第三种就是相信某些大佬或者大v有什么白名单销售名额,或者骗子伪装成某个项目的管理员,对外销售项目的ico资格,钱转过去就是打了水漂。 单纯这样说看起来好像很简单,大家都不会这么傻,但在很多场景下,人的行为很容易被周围环境所操纵,我给大家举几个例子,也许可以帮助大家更好的了解现在各种骗术。 场景案例 案例一 Discord或者电报私聊诈骗 初入加密世界使用钱包,大家可能都会碰到很多问题,有时候我们会问周围的人,有时候我们会去官方的discord或者电报群里提问,很多骗子就埋伏在这些群里,看到有提问的小白就去加对方私聊,把头像换成项目的官方头像,说自己是后续跟进的客服负责一对一帮助用户解决问题,由于大家已经在官方群里提问过,后续有官方头像的人来跟进就很容易放松警惕,被对方一步一步的话术所引诱,在对方提供的钓鱼网址中输入自己的私钥或者助记词信息,从而造成财产损失 案例二 钓鱼网站诈骗 在币圈,有空投的传统,很多小伙伴看到空投的信息就容易激动,害怕错过,没有做好调查就容易中骗子的圈套。有些空投项目说领取有时间限制,然后在网站上的正常领取按钮是无法领取成功的,添加了客服就会引导输入助记词或者私钥来确认权限,在害怕错过的心理影响下,就容易中招。 案例三 伪造官方网址诈骗 有些项目确实有空投,骗子了解到项目空投的信息之后,伪造了官方的推特和官方网站,把真正的空投领取链接换成了自己的钓鱼链接,这样也会造成一些不明真相的小伙伴中招。 案例四 销售代币或者白名单诈骗 加入了某些热门项目的discord或者电报群组,然后被顶着管理员头像的人私聊销售项目的代币或者ico资格或者nft项目的白名单等等,也容易造成财产损失。 应对对策 看了以上的种种骗术,我们对骗子可能行骗的方式和领域也有了一个大概的认识,那么最行之有效的保护加密资产安全的措施,我也给大家整理了三条,大家可以对照学习 1在头脑中树立助记词和私钥绝对不能透露的红线。 时刻牢记:助记词和私钥就是掌控个人数字资产的钥匙,不能以任何形式告诉任何人。 任何让你输入助记词和私钥的人、网址、事情都是骗局! 任何让你输入助记词和私钥的人、网址、事情都是骗局! 任何让你输入助记词和私钥的人、网址、事情都是骗局! 2关闭discord和电报等社交媒体的私聊功能 我们在注册使用discord和电报的时候第一时间先关闭私聊功能,因为很多骗局都是通过私聊渠道实现的,关闭私聊功能就相当于从源头切断一类骗子的主要行骗渠道,类似釜底抽薪,直接可以杜绝95%以上的骗局。 3搜集多方信息进行查证 发现某些空投网址,先不急于领取,可以先通过多种渠道验证一下,搜索一下更多信息,查看一下项目是否是真的,项目的官方网址是否是真的,项目是否有空投的确切消息。 通常来说我比较喜欢通过项目在推特上的官方账号进入项目的官网,因为推特的关注人数和互动人数以及身份验证不太容易造假。 然后我们需要根据一些信息来判断到底是否是我们要找的项目官推 项目关注人数:明星项目,老项目推特关注人数非常多,一般都几百几千k,比如通过metamask的推特账号几千k进入metamask的官网然后下载metamask钱包就不会下到假钱包 你关注的人中有谁关注:如果关注的人多是大v或者知名人士,这个基本就是项目真正的官推,不太可能是骗子 举个栗子,假如我听说craft economy有发空投的消息,我会在推特搜索框里输入craft economy或者craft关键词,然后根据关注人数、其他社交媒体渠道、我关注的人中有多少人关注来判断这个项目是否可靠,假如一个项目超级多的人关注,但是你关注的币圈大v中竟然没有一个人关注,这种情况就是比较可疑的,需要我们提高警惕。4不断学习 俗话说道高一尺魔高一丈,骗子的骗术也都是与时俱进不断翻新的。想要更好的保护加密资产安全,就需要不断的学习,不仅要知其然更要知其所以然,这样才能更好的识别骗子骗术背后的原理。 以上即为本篇教程的全部内容,如果觉得我的内容对你有帮助,欢迎关注我的推特账号 ## Publication Information - [littleflyingpiggy](https://paragraph.com/@littleflyingpiggy-2/): Publication homepage - [All Posts](https://paragraph.com/@littleflyingpiggy-2/): More posts from this publication - [RSS Feed](https://api.paragraph.com/blogs/rss/@littleflyingpiggy-2): Subscribe to updates