WATS Wallet logoWATS Wallet
指南9 分钟阅读

加密钱包安全:保护你资金的 12 项最佳实践

一份务实、不浮夸的清单,涵盖十二项加密钱包安全习惯——从离线备份助记词到撤销授权——建立在多层防御之上,而非依赖某个一劳永逸的妙招。

加密钱包安全归根结底是一个诚实的道理:没有任何单一设置能让你高枕无忧,因此你需要叠加多重相互独立的防御,并接受这样一个前提——每一层只要在另一层失守时仍能撑住即可。在自托管中,你就是银行——没有反欺诈部门来撤销一笔错误交易或一份泄露的助记词。好消息是,真正能保护资金的做法既简单又免费,人人都能做到。下面列出十二项,从基础向外层层展开,并附上一份简短清单,告诉你如果只有十分钟,应该先做什么。

保护好私钥和助记词

其他一切都次于这一点。你的助记词不是一个可以重置的密码——它就是你的钱包。谁持有它,谁就在任何设备上、永久地控制着资金。如果你对它代表什么还不太清楚,在做任何事之前,花五分钟读一读我们关于助记词是什么的讲解是值得的。

1. 只从官方渠道下载

人们血本无归最常见的方式,就是装上了一个以假乱真的山寨应用。请从官方网站、真正的 App Store 或 Google Play 商店页面,或经过验证的 Chrome Web Store 页面获取钱包应用和扩展程序——绝不要点击你未曾核实的电子邮件、广告、私信或搜索结果中的链接。把真正的网站加入书签,并使用书签访问。山寨钱包可以做到像素级逼真,它存在只有一个目的:在你输入助记词的那一刻把它窃取。

2. 让助记词保持离线——考虑使用金属备份

你的恢复助记词应当保存在永不联网的载体上。把它写在纸上,或者更好,把它打刻进能经受火灾和水浸的金属板。绝不要把它存为截图、手机里的备忘录、云端文档或发给自己的电子邮件——任何数字形式的东西都可能被同步、被入侵或被恶意软件读取。如果你想了解耐用物理备份背后的道理,我们关于 NFC 与金属卡安全的文章讲解了为什么对于那些你绝不能丢失的助记词来说,钢铁胜过纸张。

3. 大额持仓使用硬件密钥或第二因素

对于可观的余额来说,单一设备上的单一秘密就是单点故障。请加上一个攻击者无法远程触及的因素。专用硬件签名器让你的私钥彻底脱离互联网;而一个物理的轻触验证设备则为每个操作加上了一道“你所持有之物”的检验。WATS NFC Metal Card 就是后者的一个例子——准确地说,它并不存储你的私钥,也不是冷存储。它对访问进行身份验证:只有当你将卡片物理轻触手机时,操作才会继续进行,因此即便有人远程攻破了你的设备,没有这张卡在手,仍无法完成交易。

分离、核实与隔离

私钥安全之后,下一层防御的核心是限制任何单一失误可能让你付出的代价。

4. 把热钱包(用于花销)与冷钱包(用于储蓄)分开

不要把你的储蓄放在你整天连接 dApp 的同一个钱包里。用一个热钱包存放你日常花销和交易的适量资金,再用一个冷钱包——离线、极少动用——存放长期持仓。如果你的日常钱包哪天被盗空,损失也被限制在零花钱的额度,而不是你的全部家当。如果你对两者之间的取舍还不熟悉,热钱包对比冷钱包详细说明了何时该用哪一个。WATS Hot Wallet 正是为这种花销角色设计的,它还通过双重托管增添了自己的安全网:你持有一把密钥,WATS 持有另一把,因此任何一方都无法单独转移你的资金。

5. 核对完整地址——小心剪贴板恶意软件

劫持剪贴板的恶意软件会悄悄监视你复制的钱包地址,并在你粘贴之前将其替换成攻击者的地址。请始终核对整个目标地址,而不仅仅是开头和结尾的几个字符——骗子会故意让这几位对上。更好的做法是,对于经常转账的收款人,使用二维码或保存好的地址簿。几秒钟的核对,就是一笔成功转账与一笔不可逆转、转给陌生人的转账之间的区别。

6. 先发一笔小额测试交易

当你向一个新地址转入大额资金——或第一次转给自己的冷钱包时——先发一笔极小的测试金额,确认它到账后再转出其余部分。这只花费一点点 gas 和一分钟的耐心,却能在风险微不足道时就发现地址错误、网络选错或拼写失误。链上转账没有撤销按钮,因此这个习惯是对最昂贵那类失误的廉价保险。

7. 定期检查并撤销代币授权

使用一个 DeFi 应用通常意味着签署一份授权,让其合约能从你的钱包中花费某种代币——往往是无限额度,并且长期有效。每一份待用的授权都是一扇敞开的门:如果该合约日后被利用,它就能动用已授权的代币而无需再征得你的同意。请定期使用信誉良好的授权检查工具,撤销你不再使用的一切授权,并优先设置有限额度而非无限额度。清理授权是最具价值、却最少被付诸实践的安全习惯之一。

抵御骗局,也防范你自己的设备

区块链本身很少是薄弱环节。是你和你的浏览器。这一层防御针对的是人和软件的攻击面。

8. 识别钓鱼与授权盗取类骗局

现代加密盗窃更多依赖社会工程学,而非代码。钓鱼网站冒充真实项目来收割你的助记词;授权盗取程序则把一个恶意的“领取你的空投”或“验证你的钱包”按钮,伪装成一笔常规交易,而它实际上授予了大范围的花费权限。请把催促感、意外的赠品、主动私信你的“客服”人员,以及任何索要你助记词的请求,都当作自动亮起的红灯。核心规则很简单:看清你在签署什么,如果某个弹窗索要的权限与你想做的事并不相符,就拒绝它。

9. 使用专用设备或浏览器配置文件

分区隔离。为加密操作单独保留一个浏览器配置文件——或者理想情况下一台单独的设备——上面没有无关的扩展程序、随手下载的东西和随意浏览的痕迹。浏览器扩展程序可能很强大,偶尔也会带有恶意,而一个干净的配置文件能大幅缩小可能干扰你签名的范围。接触你钱包的活动部件越少,攻击者能进入的途径就越少。

10. 保持软件更新

及时更新你的钱包应用、浏览器、扩展程序和操作系统。安全补丁之所以存在,是因为发现了真实的漏洞,而运行过时的软件等于让已知的漏洞向任何想利用它的人敞开着。在可以的情况下启用自动更新,但只针对你从可信来源安装的软件——参见第一项实践。更新很枯燥,而这正是攻击者指望你会跳过它的原因。

锁好门——并为现实世界做好打算

最后一层防御关乎你的手机、你的人身,以及那些比你活得更久的人。

11. 启用生物识别或应用锁

为你的钱包开启屏幕锁,这样一部丢失或借出的手机就不会让某人即刻获得访问权。WATS 移动应用上的 Face ID 或指纹解锁,再加上手机密码,意味着仅仅在物理上占有这台设备还不足以动用你的资金。这是最简单就能启用的因素,它防范的是所有威胁中最普通的那一种——一部没锁屏、被搁在桌上的手机。

12. 考虑人身安全与继承问题

人们容易忽视的两种威胁是胁迫和缺席。不要张扬你的持仓,并把金属备份谨慎地藏好,而不是放在大门旁一个显眼的保险箱里。同样重要的是,为你不在场的那一天做好打算:一个自托管钱包,如果其助记词无人能找到,就是永远损失的资金。请安全且私密地记录下,一位可信赖的人该如何恢复访问权限,这样你的加密资产才不会随着这个秘密一同消亡。这件事毫不光鲜,但它正是一笔遗产与账本上一道永久缺口之间的区别。

多层防御,坦诚而论

没有哪套配置是百分之百安全的,任何告诉你并非如此的人都是在兜售什么。叠加这些做法的意义在于它们相互独立:对钓鱼的警觉覆盖了应用锁无法覆盖之处,金属备份覆盖了强密码无法覆盖之处,而一个物理的轻触验证因素覆盖了一个干净浏览器无法覆盖之处。安全不是你一次性拨下的开关——它是一套习惯,每一项都切断了通往你资金的一条不同路径。你不需要把这十二项全部做到完美;你需要的是足够多相互重叠的层次,使得任何单一的失守都能挺得过去。

威胁主要防御
山寨或木马钱包应用只从官方渠道下载
助记词泄露或丢失离线/金属备份,绝不数字化
设备被远程攻破硬件密钥或 NFC 轻触验证
钓鱼与授权盗取看清你所签署的内容;撤销授权
剪贴板地址替换核对完整地址;测试交易
手机丢失或被盗生物识别/应用锁加密码

如果你只做三件事

如果完整清单让你感到太多,就从这里开始——这三件覆盖了现实中大多数损失:

  1. 离线备份你的助记词,绝不把它输入任何东西。这一个习惯就能防止最具灾难性、也最常见的损失。
  2. 把花销资金与储蓄分开。把日常用的钱放在热钱包,其余放进冷存储,这样一次误点击就无法卷走一切。
  3. 在签署前看清每一笔交易,并撤销旧的授权。大多数资金被盗空源于你授予的授权,而非被破解的密码。

剩下的九项可以随时间逐步加上。你每采纳一项,就消除了一条丢失资金的途径,而且它们都不需要专业技能——只需要用心。

归根结底

加密钱包安全是多层防御,而非某个单一的产品或设置。离线保护你的助记词,把用于花销的热钱包资金与用于储蓄的冷钱包分开,为任何有分量的资产加上一个物理或第二因素,核对每一个地址和每一份授权,并对那些针对你本人而非链本身的钓鱼保持警惕。WATS 支持其中的若干层——扩展程序和移动应用中的非托管私钥、Hot Wallet 中的双重托管、移动端的生物识别解锁,以及作为物理因素的NFC 轻触验证卡——但没有任何工具能取代这些习惯。请对自己坦诚:没有什么是百分之百安全的,构建足够多相互重叠的防御,使任何单一的疏忽都能挺得过去,那么你就会比绝大多数持币者都更安全。

常见问题

最重要的那一项加密钱包安全实践是什么?

离线保护好你的助记词,是其他一切赖以建立的基础。任何读到这些助记词的人都能在任何设备上重建你的钱包并把它盗空,没有任何密码、生物识别或客服团队能挽回这一损失。把助记词写在纸上或打刻进金属,存放在一个私密且防火的地方,绝不要把它输入任何网站、应用、消息或照片。只要助记词安全,几乎任何其他失误你都能恢复过来。

热钱包用于加密资产安全吗?

热钱包联网,因此它比离线存储承担更多的日常风险,但只要你以恰当的方式对待它,用于你实际使用的花销资金是完全安全的。在里面只放适量余额,把它与你的长期储蓄分开,并用应用锁和硬件第二因素来保护它。错误不在于使用热钱包——而在于把你的全部身家放在同一个钱包里。让金额与你所需的便利程度相匹配。

加密钱包是如何被黑或被盗空的?

大多数损失并非对区块链本身的高明黑客攻击,而是社会工程学和恶意授权。常见途径包括:窃取你助记词的钓鱼网站;授权盗取骗局——你签署了一笔授予合约权限来转移你代币的交易;从非官方渠道下载的山寨应用;以及把你粘贴的地址换成攻击者地址的剪贴板恶意软件。核实来源、看清你所签署的内容、撤销旧的授权,几乎能防住其中所有这些。

什么是代币授权,我为什么要撤销它们?

当你使用一个 DeFi 应用时,你通常会授予其智能合约从你钱包中花费某种特定代币的权限,往往是无限额度且长期有效。如果该合约日后被利用,或一开始就是恶意的,这份待用的授权就能在无需你任何进一步操作的情况下转移你的资金。用撤销工具检查你的授权,取消你不再需要的那些,能在这些敞开的门被利用之前将其关上。

WATS 会为我的私钥提供冷存储吗?

不会。WATS NFC Metal Card 是一个轻触验证的配套设备,而非冷密钥存储——它并不持有你的私钥。它增添的是一个物理因素:只有当卡片轻触你的手机时操作才会继续,因此没有这张卡的远程攻击者无法完成操作。在自托管方面,WATS 扩展程序和移动应用是非托管的,意味着你持有自己的助记词;而 Hot Wallet 采用双重托管模式,由你持有一把密钥、WATS 持有另一把。