数字钱包安全不只取决于密码强度。多数损失来自助记词泄露、恶意签名、错误授权、假网站和设备环境。建立分层习惯,比依赖一次性的“安全技巧”更有效。
助记词与私钥
它们等同于资产控制权。不要截图、上传网盘、发送给客服或输入任何所谓验证页面。离线备份要防火、防水并考虑家庭成员或同事误触。
签名前读懂交易
检查网站域名、连接网络、收款地址、资产、金额和授权范围。对无法解释的十六进制数据、无限额度授权和突然出现的空投领取,应先停止操作。
授权管理
授权允许合约在一定条件下使用资产。完成一次性操作后,可定期检查并撤销不再使用的授权。撤销工具本身也必须来自可信来源。
识别钓鱼
- 客服主动私信并索要助记词。
- 搜索广告中的仿冒官网。
- 以紧急升级、账户冻结或高收益为由催促签名。
- 文件、插件或远程控制软件要求过高权限。
设备与资产隔离
日常浏览、测试和大额资产应使用不同钱包。高价值钱包可使用独立设备或硬件保护,不在不可信电脑上连接。操作系统、浏览器和钱包软件应保持更新。
发生异常怎么办
发现恶意授权时立即停止交互,在安全设备上撤销授权或转移剩余资产;保存交易哈希、域名和时间;修改相关账号密码并检查设备。不要相信声称可以“追回资产”且要求先付款的陌生人。
