#Web3SecurityGuide 你的私鑰是你在Web3中擁有一切的唯一證明。沒有客服支援、沒有密碼重設、也沒有銀行可以打電話求助。如果它洩露了,你的資產在你讀完通知之前就已經不見了。
將你的種子短語寫在紙上——或者更好地,寫在金屬備份板上——並將其存放在一個實體安全的地方。切勿將它輸入任何網站、應用程式或聊天中。也不要拍照存證。只要它存在於連網設備上,就已經處於風險之中。
對於任何你認為有意義的資產,請使用硬體錢包。冷錢包將你的簽名金鑰離線保存,這意味著即使電腦被攻破,也無法將你的資產轉走。將它視為房屋鑰匙,而非密碼。
在簽署任何交易之前,務必閱讀你實際簽署的內容。錢包彈窗常常顯示原始合約互動內容。如果你看到「批准無限支出」而你並未明確要求,請拒絕。授權釣魚是人們最常失去資金的手段之一——攻擊者讓你授權一次,然後隨意提取。
獨立驗證合約地址。假代幣和克隆的DeFi前端界面都是為了看起來與真實的完全一樣而設計。在與之互動之前,請在官方項目文件或可信的區塊瀏覽器上交叉驗證地址。
分門別類。保持一個熱錢包用於日常交易,另一個冷錢包用於長期持有。切勿用你的主錢包來鑄造免費NFT、測試未知協議或點擊陌生人發送的連結。
對緊迫感保持懷疑。稀缺策略、倒數計時器和「限量白名單」訊息都是社交工程的手段。合法的協議不需要逼你快速簽署任何東西。
如果你使用瀏覽器擴充錢包,請只從官方瀏覽器商店安裝