#Web3SecurityGuide Web3SecurityGuide——保护您的加密资产的关键步骤
安全不是一次性设置。它是一种持续的实践。以下是一份在 Web3 中让您的资产保持安全的实用指南。
1. 种子短语就是您的钱包
您的 12 或 24 个单词的种子短语掌控着您的资金。任何拥有这些单词的人都可以立即掏空您的钱包。
切勿在任何网站、应用或弹窗中输入您的种子短语。切勿将其截图保存到手机,或存为计算机上的文本文件。请用纸记录,或将其刻在金属上。将其存放在安全的非数字位置。
如果有人索要您的种子短语,那是在试图从您这里盗走资产。任何合法的支持团队都不会要求您提供它。
2. 重要资产请使用硬件钱包
硬件钱包会将您的私钥保持离线状态。它们不受恶意软件、键盘记录器和远程黑客攻击的影响。
对于任何您不愿意失去的金额,请使用硬件钱包。进行日常交易和小额余额时,像 MetaMask 这样的软件钱包也许可以接受,但风险更高。
切勿在任何软件钱包中输入您的硬件钱包种子短语。
3. 定期撤销代币授权
每次您交换代币或与 DeFi 协议交互时,您都会授予该合约花费您代币的授权。旧的、未使用的授权是重要的攻击切入点。
使用像 Revoke cash 或 Etherscan 的代币授权检查器之类的免费工具,每周检查并撤销授权。移除您不再使用的协议的授权。
4. 在签名前核实每一笔交易
恶意合约可能