#Web3SecurityGuide 你的私钥是你在 Web3 中拥有任何资产的唯一证明。没有客服支持,没有密码重置,也没有银行可以联系。如果它泄露了,你的资产会在你读完这则通知之前就已经不见了。
把你的 seed phrase 写在纸上——或者更好,写在 metal backup plate 上——并将其存放在一个具备物理安全保障的地方。切勿将其输入到任何网站、应用或聊天中。也不要给它拍照。只要它存在于任何联网设备之上,就已经处于风险当中。
凡是你认为重要的内容,都使用 hardware wallet。cold wallet 会让你的签名密钥保持离线,这意味着即使电脑被攻破,也仍然无法把你的资产转走。把它当作房门钥匙,而不是密码。
在签署任何交易之前,先阅读你究竟在签署什么。wallet pop-ups 往往会显示底层合约交互的原始内容。如果你看到“approve unlimited spending”,而你并没有明确提出该请求,请拒绝它。Approval phishing 是人们损失资金最常见的方式之一——攻击者会让你只授权一次,然后就可以随心所欲地在他们需要的时候把资金提走。
独立核实 contract addresses。假代币以及克隆的 DeFi 前端被设计得与真实内容几乎一模一样。在你与其交互之前,请先在 official project docs 中或通过 trus