#Web3SecurityGuide 你的助记词是唯一真正存在的密钥。不是你的密码。不是你的电子邮件。也不是你的2FA代码。是助记词。请把它手写下来,存放在某个实体地点,并且永远——一次都不要——让它接触到你从一开始就没有拥有过的屏幕。
大多数人以为自己会在“真正重要的时候”保持谨慎。问题是:等到真正重要的时候,你已经点开了那个链接。
有4点措施可以阻挡Web3中90%以上的攻击:
绝不打开通过私信发送给你的任何与钱包相关的链接,即使是来自你认识的人。他们的账户可能已经被入侵。
绝不在任何地方输入你的助记词,永远不要。任何合法的应用、平台或支持团队都不会向你索要它。如果他们要求,那就是攻击。
绝不签署你完全不理解的交易。像 Rabby Wallet 这样的工具会在你确认之前,向你展示你实际上正在批准的内容。使用它们。
绝不将你的主钱包连接到未知的 dApp。准备第二个钱包,只放你愿意用来测试新协议、可能会损失的资产。
把硬件钱包用于你资金的大部分。把热钱包只用于你正在主动使用的那部分。仅仅这种分隔,就能彻底改变你的风险状况。
还有人们最常忽略的一点:智能合约审计。在向任何DeFi协议存入资金之前,先检查该合约是否经过审计,以及由谁进行审计。“高APY、无审计”并不是机会。这是一个陷阱,且有很好的营销。
Web3的未来确实属于那些保持谨慎的人。不是偏执——而是谨慎。两者有区别。偏执