最近因為發生了周董的錢包的NFT被盜走的事件,這邊就來講講冷熱錢包的重要性以及錢包授權的問題。因為看起來是被所謂的科學家盜走了記住詞才會造成這樣的。
錢包
因為網路上隨便找就有人跟你解釋冷熱錢包及 gas fee 這邊就不詳解,主要來勸世...XD。
- 熱錢包:顧名思義就是一個連網的錢包,像是銀行戶頭
- 冷錢包:簡單來說就是個離線錢包,像是你家金庫
但是要理解的是,重點在註記詞產生的方式:
- 熱錢包:註記詞是連線網路並雜湊隨機的私鑰並產生 12 個註記詞(方便記)
- 冷錢包:類似熱錢包只不過產生私鑰時是不連線的!
這邊是否就可以看出差異了,當你在生成註記詞時都是連網的若是你被有意人士盯上那這個錢包等於是拱手送給了別人,所以強烈建議當你在加密貨幣世界裡是有一定資產的,拜託請把熱錢包當作中繼站,當一交易成功後記得花一點點的 gas fee 把你的財產傳去冷錢包裡保存好,不要為了省那一點點的費用而失去了你心愛的收藏會是貨幣。
錢包授權
在這個人人都想買 NFT 的世界裡基本上大家都會有一兩個或是一大堆的 Discord 群組吧! 而又會有很多授權的要求及多到不知道怎麼分辨的網頁連結地址。
Discord 是眾多項目方會與其粉絲或是群友溝通聊天的地方,就是大家所謂的 Dao (改天來寫一篇,不過google也找的到拉 XD),通常除了項目官方放在 announcement (公告) 的連結之外我是都不會亂點的,因為其實 Discord 是一個很黑暗又危險的地方,裡頭充滿著惡意黑暗想偷你東西的人,所以在點連結時請再三確認。
再來當你要購買 NFT 時通常會去授權其項目方的網頁或是連結 google 的小插件( Metamask 小狐狸),但是就在這樣的時刻科學家就會在這些地方製造假的網頁或是惡意插件讓你一步一步的提供你的錢包資料。(想必周董應該也是中了這招)
說一下 metamask 的插件,通常你只有再第一次輸入過錢包的註記詞之後的登入都會是輸入密碼,如果當你發現突然要你輸入註記詞的插件或是網頁時請記住再三確認有很高機率是假的。
而授權部分呢~再你要上 opensea 販售你的 NFT 時通常都會要你錢包授權使用,而這部分也希望你可以在買賣完之後使用一些工具(例如:
revoke)去花一點 gas fee 把此錢包底下有授權的網站一併解除授權。
曾經也有新聞是利用你的授權幫你修改你的販售後用低廉的價格購買你的 NFT 再高價轉售阿~
簡單來說科學家很可怕,只有自己可以保護自己請再三確認所有的條約及網址
這是我們的 Podcast 的連結
可以購買比特幣的平台
幣安 Binance :
申辦帳號