最近身边有小伙伴问我,IM冷钱包能不能支持ETC,这问题其实一问我就想到了我之前折腾加密货币的日子。说实话,那...
这几天我刷到一个新闻,IM冷钱包被盗事件真是让人震惊。我当时就想,这可是“安全第一”的象征啊,结果竟然被黑客下手了!我一开始还不太相信,直到看到各大论坛和社交媒体上铺天盖地的讨论,才意识到事情的严重性。
先说说我自己,以前我在投资数字货币的时候,也曾经历过一些安全上的小插曲。那年我买了一些热门币种,一心想着能赚点小钱。为了安全,我当时花了好几百块买了一个冷钱包,以为这样就能高枕无忧了。结果,真是越搞越乱,最后钱包也不见了。那真叫我心疼,唉……赶紧说回IM的事情。
事件发生后,IM团队很快做出了反应,发布公告称他们已经立案调查。但这时候,大家的焦点却不在调查本身,而是在想着这背后的安全隐患到底有多大。黑客居然能攻破这么高大上的冷钱包,让我想起了那些年我看到的“冷钱包更安全”的宣传。说实话,很多小伙伴可能像我一样,以前也是被这种宣传误导。冷钱包真的就能百分之百安全吗?
IM事件后,我注意到不少用户开启了防范模式,纷纷去查自己的冷钱包是否安全。我认识的一个朋友,前几天才对我说,他刚刚入手了一个冷钱包,打算搬家把币都搬到新家去。结果看到这个新闻,他立刻停手,跑去查各种评价,看各大安全论坛。我跟他分享了一些防范的经验,比如说选购冷钱包时一定要选择大品牌、查看网上的具体反馈等等。就算我以前踩过这个坑,现在收获的教训也能让他少走弯路。
其实,冷钱包的安全问题真的没那么简单。很多人会问,黑客是怎么做到的?我看到一些专家分析,其实大部分冷钱包的设计上没有漏洞,而是在用户操作的过程中出错。比如,有人买了冷钱包但没有妥善保管私钥,或者是在网络环境不好的电脑上传输私钥,导致被钓鱼网站攻击。说到这里,我又想起我那次网购冷钱包的心酸史……
我当时选了一个据说是“最安全”的冷钱包,结果到手后我才发现,官方使用的教程跟实际操作图完全不符,搞得我时常迷失在设置的过程当中。更别提那些繁琐的备份步骤,真的是弄得我头都大了,还差点因为卡在其中一个步骤上直接放弃。那体验真的是……我不想再回想回想了。
所以,IM的事件之后,我真的很想提醒大家,冷钱包并非绝对安全,选购的时候一定要多做功课。除了品牌信誉,冷钱包的技术背景、用户反馈也是重要参考。此外,私钥如果丢了,那钱包里的所有币都会灰飞烟灭,我见过很多朋友因为私钥丢失痛心不已,真的是不想再看到这种情况了。
在IM事件发生后,很多用户也在讨论如何增强冷钱包的安全性。比如,提高密码复杂性、定期更换密码,还有一些用户开始启用多重签名,这就相对更安全了。不过,多重签名其实简单来说就是让几个你的账户同时签名才能完成交易。这样的话,就算一个账户被入侵,也不至于所有的资产都被瞬间转移。
我有个朋友是IT行业的从业者,看到IM事件后,他也提出了一些建议。他说,现在大部分攻击都是针对人,而不是手段本身。对于常见的钓鱼攻击,关注看似简单的网址、邮件链接、二次确认等,都可以大大提升安全性。所以说,除了冷钱包的选择,我们的日常习惯也要改一改。
当然,除了选对工具,须知安全意识也很重要。我现在每次使用冷钱包的时候,都会做到: 1)确保让我使用的设备是干净的,不信第三方的网络和设备; 2)定期更新冷钱包的固件; 3)备份私钥的时候,一定要是物理存储,不会放到云盘之类的地方; 4)不随便在社交媒体上讨论自己的投资情况。
说到底,安全意识的普及才是打击黑客行为的根本对策。IM冷钱包被盗事件给大家敲响了警钟,因此我希望每个数字货币投资者都能从这次事件中吸取教训,不再掉进类似的坑里。我们不是不可以收藏,但一定要对自己负责。说不定下个被盗的就是你我,大家可得小心了!
最后,希望IM团队能尽快找到这次事件的真相,同时我们也要在这次事件中重视资产安全,真正做到“未雨绸缪”,防患未然。