很多人惯于把钱包私钥径直存于手机备忘录或者微信收藏之处, 认为以此那般便捷 , 此般便利。
可要一旦手机出现丢失的情况, 或者账号遭遇被盗的状况, 那么这些记录就等同于把保险柜的钥匙放置在了门口。
就在今年, 我碰到了一位用户, 这位用户把他自己全部钱包的私钥, 都存放在了一个经过加密的压缩包里, 然而, 电脑不幸中毒之后, 那个压缩包被远程加密了, 最终, 里面的资产全部丢失了。
私钥不该是随时调用的便利贴,而应该是深锁保险箱的核心密码。
助记词备份时用截图保存是个常见误区。
截图会被同步至云端, 至于云服务账号, 一旦遭受攻破, 那就等同于将财产清单公开于众人眼前。
有用户习惯把助记词写在纸上夹在书本里,觉得这样安全。
然而事实是, 纸质记录有容易受潮进而变得模糊的情况存在, 并且夹在书本当中时, 也存在会被当作废旧纸张弃置的可能性。
切实可靠的举措是, 把助记词用钢片进行刻录, 使其分散开来存置在两三个安全的地点。
下载钱包应用时要认准官方渠道。
有些用户, 为图方便, 直接于浏览器之中, 搜索“钱包”二字, 而后下载获有仿冒应用。
这类假应用界面几乎以假乱真,但控制权完全掌握在开发者手里。
每次转账时,资金都会流向攻击者的地址。
进行建议, 仅于手机自身所带的应用商店那儿, 或者项目的官方网站之上开展下载, 并且要去核查开发者的下载数量以及使用后的评价。
转账地址需要逐字核对。
好多恶意软件会去劫持剪贴板, 在复制地址之际自动替换成由攻击者操控的地址。
有一位用户, 在去年进行转账操作的时候, 存在习惯性粘贴行为, 最终导致了转错地址的情况发生, 鉴于金额数目比较大, 所以造成的损失极其严重。
要有这样一种习惯, 即每次在进行转账前, 都要手动去核对一下首尾几位字符, 或者是先转一笔小额的款项来进行测试, 之后再来操作, 如此这般便能够有效地避开这类风险。
智能合约授权要留个心眼。
有些去中心化应用会请求大量授权,用户往往不看内容直接确认。
一旦授权给恶意合约,它就能动用你钱包内的所有相关资产。
需在每次进行授权之前, 将权限范围仔细读清楚, 在使用之后, 要及时把不必要的授权予以取消, 如此这般, 才能够守住资产的自主控制权。