#Web3SecurityGuide Jangan pernah membagikan frasa seed/kunci pribadi Anda. Tidak ada dompet, dApp, atau agen dukungan yang sah yang akan memintanya.


Verifikasi URL dan dApp. Tandai situs resmi sebagai bookmark, jangan mengeklik tautan dari DM, iklan, atau pesan yang tidak diminta.
Gunakan dompet perangkat keras untuk aset dalam jumlah besar; dompet ini menyimpan kunci pribadi secara offline.
Periksa setiap transaksi/tanda tangan sebelum menyetujuinya. Jangan menandatangani sesuatu yang tidak Anda pahami.
Hindari persetujuan token tanpa batas. Berikan hanya izin pengeluaran yang diperlukan dan cabut persetujuan yang tidak digunakan secara berkala.
Pisahkan dompet berdasarkan risiko. Jauhkan aset jangka panjang dari DeFi eksperimental, mint NFT, dan dApp yang tidak dikenal.
Gunakan multisig untuk akun berharga/admin. Beberapa penanda tangan yang diperlukan dapat mengurangi dampak dari kunci yang telah disusupi.
Untuk pengembang: gunakan kontrol akses, pemeriksaan defensif, peninjauan kode independen, analisis otomatis, pengujian, dan audit profesional.
Jangan memercayai simulasi transaksi secara membabi buta. Penelitian terbaru telah mengidentifikasi serangan yang dirancang untuk membuat simulasi tampak aman, sementara eksekusi sebenarnya berjalan secara berbahaya.
Lihat Asli
post-image
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
1861 tayangan
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan