#Web3SecurityGuide 在 Web3 中,你的種子短語是所有鏈上資產的終極主密鑰。請將其書寫在紙上,並在多個獨立且安全的地方保存副本,切勿在任何網站、應用程式或 AI 聊天機器人(包括此一)中輸入。只要它接觸到連網設備,就要假設已被危害。將它視為單點故障:一旦遺失或被盜,便無法恢復。
硬體錢包的存在是有原因的。冷錢包是你的堡壘。將大部分資產離線存放,只在熱錢包中保留你能完全承擔損失的部分。將熱錢包視為口袋裡的現金——方便但極其有限——而冷錢包則是你的財富金庫。
在簽署任何交易之前,務必仔細閱讀你實際批准的內容。許多用戶會機械式點擊“批准”,忽略合約地址、權限範圍和網站的合法性。Web3 的釣魚攻擊很少明顯;它常常是你信任的去中心化交易所或錢包界面完美複製品,只在 URL 中的某個字符做了微調。務必每個細節都親自仔細核對。
代幣授權存在潛在風險。一旦合約可以花費你的代幣,這個存取權不會自動過期。定期使用鏈上工具審核活躍的授權,並撤銷你不再使用或不認識的授權。這個簡單的習慣可以防止因合約被攻破而造成的災難性損失。
多簽設定不僅僅適用於 DAO。2/3 多簽,即兩個獨立錢包必須共同簽署任何交易,能大幅提升個人安全性。對於持有大量資產的用戶,這種設置能降低單一密鑰被盜或受危害的風險。
警惕假空投。突然出現在錢包中的代幣幾乎總是陷阱。與這些代幣互動——訪問網站、簽署訊息或授予