如何保护 NFT:保护 NFT 安全的最佳方法

| 要点总结: |
| ——非同质化代币 (NFT) 是加密货币生态系统中的重要资产;由于有如此多的应用场景,您很可能会在某个时候遇到它们。 — 由于NFT可以提取高价,它们经常成为骗子的目标,且骗局也越来越复杂。 — 使用 Ledger 悦签宝,轻松保护您的 NFT。 但要使用 Ledger 悦签宝或其他方式确保您的 NFT 安全,您可以采取几个步骤。 |
保护您的 NFT:这是您的责任
如果您已经将辛苦赚到的钱用在了 NFT 上,您就决不能对安全问题掉以轻心。 如今,针对 NFT 所有者的骗局数不胜数,其中一些骗局非常复杂。 了解什么是 NFT 及其运作方式只是故事的一部分。 另一半是理解您作为资产唯一托管人的责任。
请记住:您的加密资产并非存储在钱包中,而是存储在区块链上——这同样适用于您的 NFT。 通过自主保管,您拥有资产的真正所有权,但这也意味着您需要独自负责其安全。 区块链交易是不可逆的,所以如果您签署了您最宝贵的 NFT,您将无能为力。
现在您已经了解了自己肩上的责任,让我们来探讨一下如何确保您的 NFT 安全。
如何保护您的 NFT
保护 NFT 意味着设置足够的屏障,以防止不良行为者的侵害。 这些建议单独来看都不够令人满意:您必须结合其中的一些要素才能确保您的 NFT 安全。 话不多说,让我们深入探讨如何保护您的 NFT。
1. 选择与 NFT 兼容的钱包,并将密钥保持离线。
首先,您需要一个与 NFT 兼容的钱包。 您可以通过两种主要类型来管理您的NFT:软件钱包(热钱包)和硬件钱包。 然而,您通常需要一个软件钱包,例如 MetaMask,以访问 NFT 市场和铸造应用程序。
需要注意的是,单独使用软件钱包是不推荐的。 热钱包连接到互联网,因此容易受到黑客攻击的风险。 幸运的是,您可以将热钱包与硬件钱包一起使用。 这允许您在享受软件钱包可访问性的同时,使用硬件钱包离线安全地保护您的私钥。
Ledger 悦签宝连接到一系列软件(热)钱包。 您只需将 Ledger 悦签宝™ 连接到第三方钱包界面。
在以太坊网络中,您可以将您的 Ledger 连接到 MetaMask,并在确保私钥安全的情况下,随意探索您喜欢的以太坊应用程序。 要管理比特币序数铭文,您可能需要将 Ledger 悦签宝连接到 Leather 钱包。

2. 避免盲签名。
另一种保证 NFT 安全的方法是避免盲签名。 解释一下,许多去中心化应用程序和服务不以人类可读的语言提供交易详情,您的钱包也无法翻译这些信息。 在这些情况下,您被迫在未完全了解后果的情况下签署交易。 这被称作盲签名。 这个盲点为骗子提供了一个访问您的 NFT 的绝佳机会。 他们在一个“看似”正常的情况下隐藏恶意交易,并在此过程中说服您授予他们访问您钱包的权限。 如果可能,最好始终避免签署此类交易。
使用 Ledger Wallet™ 中的任何应用程序或服务,您无需担心任何风险。 Ledger Wallet 的透明签名插件允许您在签署任何交易之前查看结果。 此外,您的悦签宝的安全屏幕直接连接到安全元件芯片——一个防篡改的环境。 这使您可以验证每个接收方的地址是否与您的笔记本电脑或智能手机显示的一致,如果不一致,您将收到有关潜在恶意软件的警告。
然而,当您在 Ledger 生态系统之外进行交易时,透明签名会稍微复杂一些。 大多数钱包不会向您提供每笔交易的完整详细信息,即使提供了,您也不能总是信任智能手机或笔记本电脑的屏幕。
为了减轻这些风险,请使用 WalletGuard 或 Pocket Universe 等交易检查工具。 这些浏览器扩展工具将以人类可读的术语向您展示交易的意图,以便您决定是否签署(或不签署!) 话虽如此,它们并非万无一失,因此您也应该投资一个硬件钱包(如果您还没有这样做的话)。
3. 将您的 NFT 分割到多个加密货币账户中
虽然避免盲签名是最安全的做法,但它也可能限制您的选项。 因此,许多 Ledger 用户会启用盲签名以便与 Ledger 悦签宝一起使用第三方钱包界面。 盲签名可能存在风险,但您可以采取一些措施来降低风险。
在盲签名时保护您的 NFT 安全的一个好方法是将您的加密资产分隔到多个账户中。 解释一下,大多数现代钱包都是分层确定性钱包。 这类软件和硬件钱包允许您在同一界面中生成和管理多个账户。 每个账户都由单独的密钥对控制,这意味着一个账户的安全性不会影响另一个账户的安全性——只要您的种子短语没有被侵入。
使用这种方法,如果您用一个账户签署了恶意交易,其他账户中的NFT仍然是安全的。 因此,保持 NFT 安全的一个好方法是生成多个账户,并且仅使用不含有重大价值的账户在可能存在恶意的平台上签署交易。 这样一来,如果您签署了恶意交易,黑客只能访问极少量的资产。
4. 撤销批准。
如果您曾在任何市场上出售过 NFT,您就已经签署了智能合约授权,允许市场从您的钱包中移除该代币。 任何 NFT 互换服务或 NFT 借贷平台也是如此:它们需要您的签名来移动您的资产。
然而,需要注意的是,这些批准在您已撤销之前会一直保持有效。 当您与可信平台交互时,这种风险并不总是很大,但情况并非总是如此。 如果您签署了一项授权,允许 NFT 市场从您的账户中移除 NFT,而市场的智能合约存在漏洞,您的 NFT 将面临风险。 在使用区块链桥或铸币平台时,情况也是如此。
如果您想确保您的 NFT 不会被授权,请使用像 Revoke.cash 这样的撤销工具来移除应用程序对特定资产的管理权限。 请记住,每笔已撤销批准交易都需要支付费用!
5. 自行研究 (DYOR)
稍加研究可以产生很大的影响。 不要被那些推销他们“最喜欢的” NFT 项目的网红所蒙蔽。 如果您在社交媒体上听到关于某个 NFT 项目的热议,最好先对其进行充分研究。 有些项目会付费给加密货币营销人员,让您的社交媒体信息流中充斥着购买某种 NFT 的热情推荐。 通常情况下,这些都是骗局!
确保您阅读智能合约,如果您不是很专业,可以找一些论坛帖子,看看有没有人已经为您阅读过。 阅读智能合约通常可以告诉您项目是否是蜜罐骗局,或者是否存在合约漏洞。 如果是以太坊项目,请在 Etherscan 上查找合约。 通常情况下,如果是恶意智能合约,社区成员会举报它。
6. 不要轻信,要核实
最后,请确保验证任何交易流程的每一个步骤。 如果您在去中心化金融市场上发起交易,它不应要求访问您的 NFT。 如果您决定出售特定的 NFT,请确保交易显示正确的 NFT。 最后,请务必在点击发送之前仔细核对 NFT 的接收方,并确保您访问的是任何平台的官方网站。 这些简单的验证步骤可以防止您在无意中签署放弃您的NFT。
保护您的 NFT:与确保您的加密货币安全同样重要
当然,一般的加密货币安全规则仍然适用于 NFT:您需要将种子短语安全地保存在现实世界中,而不是以数字方式存储。 您还需要将私钥保持离线状态,选择使用纸钱包或硬件钱包。
但主要是,粗心大意是对您 NFT 的最大威胁。 只有您有能力确保您的资产安全,设置足够的屏障以降低与 Web3 交互的风险。 NFT 通常被盗是因为受害者实际上同意将代币交给骗子。
全面拥抱数字资产世界意味着将安全放在首位。 那为什么要让事情复杂化呢? 使用 Ledger 悦签宝,您可以在确保安全和易用性的同时,探索多元化的 NFT 领域。 因此,开始使用 Ledger NFT 钱包管理您的 NFT:一旦您知道如何操作,就很简单!
转变:从硬件钱包到悦签宝
加密货币最初可能是一个大胆的实验,但随着技术和用户体验的迅速发展,其采用率不断提高;然而,用来描述它的语言仍然停留在初级阶段。
我们称我们的设备为“硬件钱包”,错误地标示了安全硬件的作用,并模糊了软件(Ledger Wallet)的作用。 在此过程中,用户被落下了。
人们相信:
- 该价值并未存储在设备上。
- 如果您丢失了设备,您的资产不会丢失(事实并非如此)。
- 设备本身就是终点(其实并不是)。
- 认为那 24 个助记词曾经是只有技术精通的用户才能应付的负担(现在不再是这样了)。
这些不仅仅是误解。 它们是采用的阻碍因素。 因此,在 Ledger,我们认为清晰对于下一阶段的采用至关重要。
我们正在改变我们谈论产品的方式。 通过这种方式,我们正在改变人们对数字所有权本身的理解。
硬件钱包 → 悦签宝
Ledger 设备不存储价值。 而是签署交易。 批准意图。 核实身份。 设备并不是保险库,而是您身份与在线活动之间的安全桥梁。 设备不仅仅持有密钥。 更能帮助您信任自己。
我们现在称他们为悦签宝,因为这才是他们真正的身份。
在人工智能日益发展强大的世界中,人类存在的证明比以往任何时候都更为重要。悦签宝不仅仅是一个安全设备,它还是您个人的加密学证明。 它为您拥有、授权和保护自己的数字 Life 提供了安全的基础,无需依赖任何其他人。 从发送交易到签署合约或验证身份凭据,悦签宝可确保只有您才能提供数字同意——证明是您本人。悦签宝和 Ledger Wallet 共同重新定义了数字所有权,清晰、安全且不妥协。