直到2023年6月,頭條新聞開始大喊:原子錢包被黑客入侵,加密貨幣的自我觀察趨勢似乎非常突出。這樣的新聞迅速傳播1億美元在被盜的資金中,這一事件成為了任何將硬幣放在熱錢包裡的人的又一個恐怖故事。
但是今天的情況如何?在這篇文章中,我們將提供一個簡短的原子 Wallet評論,討論出了什麼問題,為什麼批評不斷增長,以及如何確保自己的加密資產安全,無論您是不想繼續使用原子能還是選擇其他錢包。
臭名昭著的原子錢包破裂。發生了什麼事?
原子錢包在2018年以一個簡單的音調闖入加密貨幣場景:一個12個字的恢復短語,支持500多枚硬幣和內置的原子掉期,因此您可以跳過集中式交流的長線。到2022年,它擁有數百萬用戶和美元的用戶資產。至少可以說是很有希望的。
但是在2023年6月,許多原子錢包用戶的帳戶被排乾了。 Zachxbt和Certik等專家提及被盜宇宙的$ 1億美元。交易所試圖阻止黑客的地址,但錢已經消失了。
理論和版本
出現了一些潛在的版本,說明了安全漏洞的原因:
編碼缺陷
Certik的Hugh Brooks建議原子能應用程序中的一個錯誤暴露了原子錢包用戶的私鑰,後來導致盜竊約3500萬美元。
供應鏈攻擊
研究人員確定針對原子錢包的惡意NPM軟件包。這些是上傳到節點軟件包管理器(NPM)存儲庫的軟件組件。它們通常被掩蓋為合法工具,但實際上旨在竊取個人數據或在應用程序開發過程中註入有害代碼。因此,這也可能表明可能的供應鏈攻擊。
服務器端密鑰洩漏
一些用戶推測,私鑰的服務器端洩漏可能是負責任的。但是,沒有具體的證據。
似乎Atomic Wallet發生了惡意更新,一旦您打開應用程序,就會將您的私鑰發送給攻擊者。
AW團隊的絕對可怕的反應使我相信這是一個地毯。人們現在仍在堅固,溝通零。pic.twitter.com/v67cjtednc
- 要么⚡️(@jokoko)2023年6月4日
原子錢包的團隊回應
駭客之後,原子錢包在他們的部落格“ <1%的用戶”受到打擊。他們還說,他們的團隊研究了這個問題,他們發現用戶損失的最可能原因是當地用戶設備,基礎設施漏洞,惡意軟件代碼注入或中間攻擊的病毒。
這種反應聽起來像是傷口中的鹽。用戶不相信同時有5800個設備,因此認為這是弱原子錢包安全性的責任。


Konstantin Gladych的角色
Konstantin Gladych是Atomic Wallet的聯合創始人。這個傢伙在加密貨幣中有陰暗的過去。他以前創立了Changelly,相信Gladych將Atomic的商業實體轉移到塔林,以避免在美國的法律輻射。


總而言之,違規本身,用戶的評論以及聯合創始人的陰暗實踐導致了原子錢包不值得您信任的想法。現在,讓我們看一下可以從情況中學到的課程。
確保加密貨幣安全的10個提示
這些技巧將幫助您保護加密貨幣免於遇到另一場災難,例如原子錢包。他們可能會感覺像過度殺傷力,但它們可以成為您對許多安全威脅的盾牌。


1️⃣購買加密僅來自信譽良好的交流
使用具有強大安全性的平台,例如Kraken,Gemini,Coinbase,Crypto.com或Binance。但是,在登錄和購買之前,雙重檢查網站URL,因為在某些情況下,用戶遇到了網站釣魚網站模仿真實的。
2️⃣在熱錢包中存儲少量
將熱錢包,尤其是移動友好的錢包視為口袋裡的真正錢包。保持足夠的日常使用。不要認為這是一個可靠的保護庫。如果它連接到互聯網,它始終是騙子藝術家的目標。
3️⃣使用冷藏庫來認真持有
對於較大或長期的數字資產,請將其移至離線的冷加密錢包(紙或硬件錢包)。冷藏可減少您對在線威脅(例如惡意軟件或遠程黑客攻擊)的接觸。
4️⃣用PGP簽名或文件哈希驗證更新
在安裝應用程序或軟件錢包更新之前,請通過從官方網站驗證其SHA256哈希或PGP簽名來檢查文件是否合法。這就像檢查指紋。如果匹配,則文件是安全的。如果不是,那麼它可以是惡意軟件。它只需要幾分鐘,但可以保護您的加密貨幣免受隱藏的威脅。
5️⃣不要在不同錢包上重複使用一個種子短語
這個技巧經常被忽略。如果您的備份短語以某種方式洩漏了一個平台,則可能會損害其他錢包。將每個錢包視為獨特的鑰匙。您可以在紙上寫下種子短語並將其牢固地存放。
6️⃣創建強大而獨特的密碼
使用帶有符號和各種情況的長密碼。切勿重複使用不同在線服務的密碼。像Bitwarden或1Password這樣的密碼管理器有助於確保它們的安全並輕鬆生成新的。
7️⃣關閉移動應用程序上的自動clipboard
在設置期間,許多移動錢包應用程序將種子短語複製到剪貼板。如果您的設備上有隱藏的惡意軟件,則可以立即獲取該數據。清除剪貼板並避免使用不允許您退出自動拷貝的應用程序。始終手動鍵入敏感信息,並保持您的瀏覽器和防病毒工具更新。
8️⃣啟用兩因素身份驗證(2FA)
如果您想更好地保護錢包應用程序,請考慮在驗證過程中添加額外的登錄步驟。如果您使用的應用程序允許您執行此操作,則每次登錄時,數字錢包將向您的手機發送SMS代碼。
9️⃣切勿交易公共Wi-Fi
黑客可以在開放的Wi-Fi網絡上進行監視,例如在咖啡店或機場中的網絡。避免進行此類加密交易或財務運營。如果您需要這樣做,請使用VPN服務來保護您的財務數據。
更多閱讀:Coinbase錢包安全嗎?全面的安全審查和用戶見解
🔟使用值得信賴的VPN
VPN服務對您的流量進行加密,並隱藏您的真實IP地址,以保護您免受安全威脅和Internet跟踪器的侵害。 VPN服務還使您可以訪問加密交易所,而加密交易所在旅行時受到地理限制。
但是VPN服務彼此不同。免費的VPN可以將您的記錄活動出售給第三方以維持其服務。他們還可以將有害軟件嵌入到您的設備中。免費VPN提供商的服務質量通常很差,因為它們提供了較弱的加密和限制服務器選項。為了保護您的加密貨幣資金,請考慮使用像Veepn這樣的高質量VPN提供商。
Veepn的 - 您可靠的網絡安全工具包
坦白說,沒有一個VPN可以修復貨運錢包應用程序及其安全漏洞。但這可能會阻止一些主要威脅,並使一些門關閉對黑客。這正是Veepn可以做的:


🔒軍事級加密
Veepn提供了AES-256加密,這是銀行和政府使用的黃金標準。它可以確保您的在線交易和加密操作被擾亂,以使Snoops無法攔截它們。
💡自動殺死開關
如果您的VPN連接出乎意料地掉落或故障,VEEPN會立即阻止Internet流量,直到您的連接重新建立為止。這樣,您的真實IP地址和其他信息(例如財務數據)永遠不會洩漏到其他網站。
🚫廣告和惡意軟件阻滯劑
Veepn的Netguard功能包括阻止可能隱藏網絡釣魚鏈接或註入有害腳本的惡意網站和廣告。該工具非常適合避免假錢包更新或騙局scam airdrops。
🛡沒有日誌策略
Veepn通過遵循嚴格的無日誌策略來尊重您的隱私。這意味著我們不會保留您瀏覽活動,連接時間戳或數據使用情況的任何記錄。
🚨實時漏洞警報
當您的數據顯示在漏洞數據庫中時,您將收到通知。 VEEPN監視黑暗網絡論壇和洩漏存儲庫,以便您可以妥協您的電子郵件或憑據受到損害。
📉交通混淆
Veepn隱藏您的真實IP地址,然後掩蓋您的VPN流量,看起來像普通的HTTPS。為什麼有幫助?即使在VPN敵對環境中,您也可以保持無法檢測。該工具對於限制區域中的交易或訪問交易所很有用。
📱可在多達10個設備上保護
無論您是在PC上交易,在移動應用程序上監視錢包還是檢查平板電腦的價格。 VEEPN允許您在一個帳戶下使用可靠的VPN功能保護所有這些功能。
嘗試沒有任何風險的Veepn,因為我們提供30天的退款保證。
常問問題
不完全。 2023年的黑客證明,黑客可以從您的帳戶中排出硬幣,並且您不太可能得到公司的任何重大支持。考慮將其像現金一樣對待您的口袋。在那裡只保留有限數量的令牌,並將大型持有量轉移到冷藏中。畢竟,熱錢包通常不是保留您的最佳位置資金安全。總體而言,原子錢包不適合託管錢包。
是的,該應用本身是合法的。但是“合法”並不意味著無風險。原子錢包實際上將安全性留在您身上。 2023年的漏洞包括用戶帳戶中的9位數字。如果您想放心,請多樣化您的加密資產加密貨幣錢包並添加安全層,例如硬件設備和良好的VPN,例如Veepn。