跳至内容
0%

2025年如何保护你的加密钱包安全

发布于 2023年9月7日1 分钟阅读

区块链让任何人都能够“成为自己的银行”,但权力越大,责任也越大。要充分体验加密资产带来的自由,用户必须通过使用“自托管”钱包来掌控自己的资金。然而问题依然存在:如何确保加密钱包的安全?

本文探讨了保护加密钱包安全的各种措施,包括选择钱包时需要考虑的因素、保管助记词的方法、进行交易模拟的优势,以及使用经过审计的应用的重要性。

2023年如何保护加密钱包安全

本节深入探讨2023年保护加密钱包安全的各个细节。从了解硬件钱包和软件钱包的内在安全特性,到应对开源和闭源钱包这一复杂领域,我们将帮助你根据自身的安全需求和使用习惯做出选择。

1. 选择高质量的硬件或软件钱包

保护加密资产的第一步是选择一个高质量的钱包。这意味着要选择一个由致力于安全保障的团队开发、且口碑良好的钱包。

选择硬件钱包

硬件钱包和软件钱包之间做选择是一个关键决定。硬件钱包是一种实体设备,如LedgerTrezor,它保持离线状态,仅用于签署用户发起的交易,通常需要用户输入PIN码。硬件钱包的离线特性使其不受在线黑客攻击的影响。

选择软件钱包

软件钱包是安装在电脑上的软件或安装在手机上的应用,因此更加方便易用,但也更容易受到网络威胁。不过,使用双重身份验证(2FA)可以增加一层额外的安全保障。

由于硬件钱包具有较强的安全性,通常更适合存储大额加密货币;而配备2FA的软件钱包则通常更适合存储小额资金和日常使用。

选择闭源还是开源钱包

在决定使用哪个钱包时,考虑它是开源还是闭源的很重要。开源钱包,如MetaMask,其源代码是公开可见的,任何人都可以查看和验证。

开源钱包代码公开可访问,意味着开发者、安全专家和更广泛的社区都可以对其进行审查,以发现潜在的漏洞、错误或后门。这也是为什么开源钱包需要经过审计和/或支持漏洞赏金计划。

审计能够确保专家已彻底审查代码中的潜在漏洞。而漏洞赏金则是奖励发现代码中漏洞或问题的社区成员。

闭源钱包,如Phantom,通常更注重用户体验和易用性,从而使其更容易被广泛用户接受,并且通常会提供专门的客户支持,这对技术水平较低的用户来说很有帮助。

2. 保护好你的助记词,防止被盗或丢失

你的助记词,也称为恢复短语或记忆短语,是加密钱包安全的关键组成部分。它由一串随机单词组成,通常为12到24个,用于在钱包丢失或设备故障时恢复访问权限。请将助记词视为掌控你资金的主密钥,切勿与任何人分享。

要保护好你的助记词:

将其手写记录下来

虽然将助记词直接复制粘贴到电脑上的文件中保存看起来很方便,但这实际上可能使助记词暴露于潜在威胁之中。更安全的做法是用纸笔手写下助记词,并将其存放在安全、不为人知的地方。同时,最好制作多份助记词副本,并分别存放在不同的物理位置,以便在紧急情况下具备冗余保障。

考虑助记词丢失的可能性

值得注意的是,普通加密货币用户丢失助记词的可能性要高于助记词被盗的可能性。值得思考的是:如果你丢失了手机和/或电脑,或者你的房子被烧毁,你是否仍能访问自己的资金?一些钱包,例如移动端钱包Ultimate,可以通过将助记词加密并备份到云端,来防止意外丢失。

3. 使用经过审查的DeFi协议

当使用钱包在Ethereum或Solana等支持智能合约的区块链上与DeFi协议交互时,考虑你所连接协议的安全性非常重要。随着应用和DeFi平台数量的不断增长,确保你所使用的协议可靠、安全至关重要。

可以使用defisafety.com或de.fi等网站来查看协议的安全评级。你也可以使用defillama.com查看协议的总锁仓价值(TVL)。Dappradar.com是另一个有用的资源,可以显示协议的用户数量。一般来说,TVL越高、用户基数越大,表明该协议存在恶意行为或漏洞的可能性越小。

在使用DeFi协议之前,请考虑以下几点:

检查是否经过审计

信誉良好的协议通常会在GitHub等平台上开源代码,并经过多次审计,这些审计信息通常会列在其官网上。

社区反馈

从加密社区和专家那里了解该协议的口碑和用户使用体验。Reddit、Twitter和各类区块链论坛都是了解社区情绪的好去处。

用户只连接经过审查的DeFi协议,可以显著降低风险。

4. 不要将主钱包用于所有用途

假设你要将钱包连接到一个新的DeFi协议,以探索其功能或用小额资金进行测试。通常建议使用与你存放大部分资金的“主”账户不同的钱包账户。这有助于保护你的主账户,并确保在尝试新协议时资金安全。

在连接新的DeFi协议时使用独立的钱包账户,可以在该协议存在恶意行为或遭到黑客攻击时,显著减少面临风险的资金总额。

5. 使用后断开应用连接

随着时间推移,你的钱包会连接越来越多的DeFi协议,因此建议将钱包与不再使用的协议断开连接。这样可以确保该DeFi协议未来出现的任何漏洞或问题都不会影响到你的钱包。

6. 进行交易模拟

交易模拟是任何现代钱包都应具备的功能。它可以在不实际执行真实交易的情况下,验证钱包操作的准确性。本质上,交易模拟让用户能够在链上最终确认交易之前,预览或模拟该交易。

这为交易提供了更清晰的洞察和预判,有助于更好地理解资产在交易后将如何变化,从而识别可能导致资金损失的潜在漏洞或错误。

在进行大额交易时,可以先发送一笔小额交易来确认钱包的准确性和安全性,从而手动进行交易模拟。如果小额交易一切顺利,就可以继续进行大额交易。

7. 钱包安全浏览器扩展

现代钱包应具备一定程度的内置交易模拟功能,让用户在确认交易前就能看到交易结果。此外还有一些附加工具,例如Fire和WalletGuard,它们是与用户钱包配合运行的网页扩展程序,可以对钓鱼链接或恶意交易请求发出警告。

8. 保持警惕

不幸的是,加密和DeFi的世界可能是一个充满对抗性的环境,恶意行为者会试图在保持匿名的同时利用不知情或缺乏经验的用户。因此,在进行任何交易或DeFi交互时,保持警惕、留意各类骗局至关重要。

链下骗局:Discord、Twitter、Telegram及其他骗局

诈骗者常常在Twitter和Discord等社交媒体平台上targeting受害者。在Twitter上,恶意机器人可能会在正常帖子下评论,提供交易策略或技术支持。这些账户通常用户名可疑,粉丝数量很少。虽然Twitter会过滤掉部分此类机器人,但仍需保持警惕,忽略任何提出要“帮助”你进行加密投资的评论或消息。

Discord上同样充斥着诈骗者和垃圾信息发送者。经常会收到来自宣传空投、赠送活动或交易群组账户的好友请求和消息。这些都应予以忽略,并将相关账户屏蔽或举报。

甚至在YouTube上,冒充埃隆·马斯克等名人的虚假直播也很常见。这些直播可能看起来像是该名人在讨论加密市场,并要求观众向其发送代币以换取更高回报。

这类“给我发0.1个ETH,我给你返还0.3个ETH”的骗局非常普遍,以至于许多知名人士都在自己的真实账户上添加了声明,表示他们绝不会私信你或索要代币。

钓鱼也是诈骗者常用的手段,他们可能会在搜索引擎上投放广告,将用户引导至虚假网站,而非用户本来想访问的正规网站。你必须确认自己所访问网站的URL是否正确,以避免落入此类骗局。

链上骗局:恶意NFT垃圾信息

收到垃圾NFT是很常见的情况,这类NFT通常会在描述或图片中宣传代币赠送活动,并附带恶意URL链接。虽然钱包中存在这些代币本身并不危险,而且大多数钱包默认会将其隐藏,但重要的是要假设任何未经你知情就发送给你的代币或NFT都是骗局。

一些Solana钱包,例如Ultimate,允许你销毁垃圾NFT并取回链上的“租金”。这有助于清理你的钱包,甚至还能借此获得少量SOL。在处理未经请求收到的代币或NFT时,保持谨慎始终是明智之举,以保护自己免受潜在骗局的侵害。

结论

保护加密钱包是一项需要持续投入的责任,需要采取主动措施并保持时刻警惕。通过使用经过审计的钱包、妥善保管助记词、进行交易模拟,以及只使用经过审查的协议,你可以显著提升加密资产的安全性。

请记住,加密领域始终在变化,新的威胁可能会不断出现。持续了解最新的安全最佳实践,并在使用加密钱包时保持谨慎,将有助于确保你的资金安全无虞。

Background gradient

构建区块链应用

Alchemy 将最强大的 Web3 开发者产品和工具与资源、社区及专业支持结合在一起。