#Web3SecurityGuide
Panduan Keamanan Web3 sebagai buku panduan lengkap untuk dompet dan kunci dan kontrak dan persetujuan dan phishing dan pemulihan
Keamanan Web3 bukan hanya satu alat, melainkan serangkaian kebiasaan. Satu kesalahan pada kunci atau persetujuan atau tautan dapat menguras dompet. Panduan ini memberikan langkah-langkah yang jelas dan contoh terbaik agar tetap aman.
Pilar utama
• Kunci dan seed • Dompet dan perangkat • Persetujuan dan kontrak • Tautan dan phishing • Transfer dan penandatanganan • Pemulihan dan pencadangan • Pemantauan dan respons
1. Kunci dan seed dengan contoh terbaik
Contoh satu, seed secara offline
Tulis seed 12 atau 24 kata di atas kertas atau pelat baja. Jangan pernah menyimpannya di cloud atau aplikasi catatan atau email atau tangkapan layar. Simpan dua salinan di dua tempat fisik yang terpisah. Seed adalah akar dari semua dana, siapa pun yang memiliki seed memiliki kendali penuh.
Contoh dua, dompet perangkat keras untuk jumlah besar
Gunakan dompet perangkat keras untuk kepemilikan di atas jumlah kecil. Perangkat keras menyimpan kunci privat di dalam chip dan menandatangani secara offline. Meskipun komputer terkena malware, kunci tetap aman. Gunakan perangkat keras untuk penyimpanan utama dan dompet hot untuk penggunaan harian dalam jumlah kecil.
Contoh tiga, jangan berbagi
Dukungan tidak akan pernah meminta seed atau kunci privat atau kata sandi. Siapa pun atau bot yang meminta seed adalah penipu. Tutup chat dan blokir.
2. Dompet dan perangkat dengan contoh terbaik
Contoh satu, perangkat yang bersih
Gunakan OS yang bersih serta browser dan antivirus dan firewall yang terbaru. Jangan memasang perangkat lunak bajakan atau ekstensi yang tidak dikenal. Satu ekstensi berbahaya dapat membaca clipboard dan mengganti alamat.
Contoh dua, profil browser terpisah
Buat profil browser terpisah khusus untuk Web3 dengan sedikit ekstensi dan tanpa addon acak. Gunakan profil tersebut hanya untuk dompet dan DeFi dan trading.
Contoh tiga, kunci dan kunci otomatis
Atur kunci otomatis dompet ke waktu yang singkat seperti 5 min. Kunci komputer saat meninggalkannya. Gunakan PIN yang kuat dan biometrik untuk perangkat keras.
3. Persetujuan dan kontrak dengan contoh terbaik
Contoh satu, persetujuan seminimal mungkin
Saat dApp meminta persetujuan tanpa batas, ubah ke jumlah khusus seperti jumlah persis yang Anda perlukan. Persetujuan tanpa batas memungkinkan kontrak memindahkan semua token jenis tersebut di kemudian hari jika kontrak disusupi.
Contoh dua, cabut persetujuan lama
Tinjau persetujuan setiap minggu dan cabut yang tidak digunakan melalui pengelola persetujuan. Persetujuan lama untuk kontrak yang telah ditinggalkan merupakan celah umum untuk menguras dana.
Contoh tiga, baca kontrak sebelum menandatangani
Periksa alamat kontrak di explorer dan periksa apakah kontrak tersebut terverifikasi serta periksa nama fungsinya. Jika fungsinya adalah transfer atau transferFrom atau setApprovalForAll dan Anda tidak mengharapkannya, tolak. Jangan menandatangani secara buta.
4. Tautan dan phishing dengan contoh terbaik
Contoh satu, tandai situs yang asli
Tandai situs resmi dan gunakan hanya bookmark. Phishing menggunakan URL yang mirip dengan perubahan satu huruf. Iklan di hasil pencarian sering mengarah ke situs palsu.
Contoh dua, jangan mengeklik airdrop dari DM
DM airdrop gratis dengan tautan hampir selalu merupakan penipuan. Airdrop yang asli akan diumumkan di kanal pengumuman resmi dan tidak akan meminta seed atau kunci privat.
Contoh tiga, periksa domain dan kontrak
Sebelum terhubung, periksa ejaan domain dan https serta alamat kontrak dari dokumentasi resmi dan explorer. Jika situs meminta seed untuk klaim, tutup situs tersebut.
5. Transfer dan penandatanganan dengan contoh terbaik
Contoh satu, lakukan pengujian kecil terlebih dahulu
Untuk transfer besar, kirim jumlah pengujian kecil terlebih dahulu seperti 1 persen, konfirmasi penerimaan, lalu kirim sisanya. Ini membantu mendeteksi chain yang salah dan alamat yang salah dan penggantian alamat di clipboard.
Contoh dua, verifikasi alamat
Salin alamat dan periksa 4 karakter pertama dan 4 karakter terakhir serta periksa chain. Gunakan buku alamat dan ENS serta simpan alamat tepercaya. Malware dapat mengganti alamat di clipboard.
Contoh tiga, apa yang Anda lihat adalah apa yang Anda tandatangani
Gunakan dompet yang menampilkan detail penandatanganan dengan jelas. Untuk EIP 712 dan Permit dan Permit2, baca token dan spender dan jumlah dan masa berlaku. Jika jumlahnya maksimum atau masa berlakunya panjang sementara Anda mengharapkan jumlah kecil, tolak.
6. Pemulihan dan pencadangan dengan contoh terbaik
Contoh satu, pencadangan dengan baja
Kertas dapat terbakar atau basah. Pelat baja tahan terhadap api dan air. Simpan pelat baja di brankas atau safe deposit box. Jangan pernah menyimpan seed di cloud atau pengelola kata sandi.
Contoh dua, pemulihan sosial dan multi sig
Untuk treasury besar, gunakan multi sig dengan 2 of 3 atau 3 of 5. Kehilangan satu kunci tidak menyebabkan dana hilang. Pemulihan sosial memungkinkan guardian tepercaya membantu memulihkan akses tanpa membagikan seed.
Contoh tiga, rencana pewarisan
Tulis panduan pemulihan yang jelas untuk keluarga dan simpan bersama pengacara atau di dalam amplop tersegel. Sertakan lokasi dompet dan lokasi seed dan langkah-langkahnya, tetapi jangan pernah menyimpan seed di tempat yang sama dengan panduan.
7. Pemantauan dan respons dengan contoh terbaik
Contoh satu, peringatan waktu nyata
Atur peringatan untuk setiap transfer keluar dan setiap persetujuan dan setiap pergerakan harga besar. Jika Anda melihat persetujuan atau transfer yang tidak dikenal, cabut dan segera pindahkan dana ke dompet baru.
Contoh dua, dompet baru siap digunakan
Simpan satu dompet perangkat keras baru dengan seed secara offline dan tanpa persetujuan. Jika dompet utama disusupi, Anda dapat dengan cepat memindahkan dana yang tersisa ke dompet baru.
Contoh tiga, langkah-langkah insiden
Jika terjadi pengurasan dana, cabut semua persetujuan, pindahkan dana yang tersisa ke dompet baru, pindai perangkat untuk mencari malware, ubah kata sandi, dan laporkan domain phishing.
Daftar periksa singkat untuk setiap trading
• Seed secara offline dan tidak pernah dibagikan
• Perangkat keras untuk penyimpanan utama dan hot untuk jumlah kecil
• Perangkat bersih dan profil browser terpisah
• Persetujuan seminimal mungkin dan dicabut setiap minggu
• Tandai situs yang asli dan jangan mengeklik airdrop dari DM
• Lakukan transfer pengujian kecil terlebih dahulu dan verifikasi alamat
• Baca detail penandatanganan dan tolak Permit maksimum jika tidak diperlukan
• Pencadangan dengan baja dan multi sig untuk dana besar
• Peringatan aktif dan dompet baru siap digunakan
Secara keseluruhan, keamanan Web3 adalah kebiasaan ditambah alat. Kunci secara offline ditambah perangkat keras ditambah persetujuan seminimal mungkin ditambah bookmark ditambah pengujian kecil ditambah penandatanganan yang jelas ditambah pencadangan dengan baja ditambah multi sig ditambah peringatan memberikan pertahanan yang kuat terhadap phishing dan pengurasan dana dan risiko kontrak.
#MyQixiTradingShare
#我的七夕交易分享
Panduan Keamanan Web3 sebagai buku panduan lengkap untuk dompet dan kunci dan kontrak dan persetujuan dan phishing dan pemulihan
Keamanan Web3 bukan hanya satu alat, melainkan serangkaian kebiasaan. Satu kesalahan pada kunci atau persetujuan atau tautan dapat menguras dompet. Panduan ini memberikan langkah-langkah yang jelas dan contoh terbaik agar tetap aman.
Pilar utama
• Kunci dan seed • Dompet dan perangkat • Persetujuan dan kontrak • Tautan dan phishing • Transfer dan penandatanganan • Pemulihan dan pencadangan • Pemantauan dan respons
1. Kunci dan seed dengan contoh terbaik
Contoh satu, seed secara offline
Tulis seed 12 atau 24 kata di atas kertas atau pelat baja. Jangan pernah menyimpannya di cloud atau aplikasi catatan atau email atau tangkapan layar. Simpan dua salinan di dua tempat fisik yang terpisah. Seed adalah akar dari semua dana, siapa pun yang memiliki seed memiliki kendali penuh.
Contoh dua, dompet perangkat keras untuk jumlah besar
Gunakan dompet perangkat keras untuk kepemilikan di atas jumlah kecil. Perangkat keras menyimpan kunci privat di dalam chip dan menandatangani secara offline. Meskipun komputer terkena malware, kunci tetap aman. Gunakan perangkat keras untuk penyimpanan utama dan dompet hot untuk penggunaan harian dalam jumlah kecil.
Contoh tiga, jangan berbagi
Dukungan tidak akan pernah meminta seed atau kunci privat atau kata sandi. Siapa pun atau bot yang meminta seed adalah penipu. Tutup chat dan blokir.
2. Dompet dan perangkat dengan contoh terbaik
Contoh satu, perangkat yang bersih
Gunakan OS yang bersih serta browser dan antivirus dan firewall yang terbaru. Jangan memasang perangkat lunak bajakan atau ekstensi yang tidak dikenal. Satu ekstensi berbahaya dapat membaca clipboard dan mengganti alamat.
Contoh dua, profil browser terpisah
Buat profil browser terpisah khusus untuk Web3 dengan sedikit ekstensi dan tanpa addon acak. Gunakan profil tersebut hanya untuk dompet dan DeFi dan trading.
Contoh tiga, kunci dan kunci otomatis
Atur kunci otomatis dompet ke waktu yang singkat seperti 5 min. Kunci komputer saat meninggalkannya. Gunakan PIN yang kuat dan biometrik untuk perangkat keras.
3. Persetujuan dan kontrak dengan contoh terbaik
Contoh satu, persetujuan seminimal mungkin
Saat dApp meminta persetujuan tanpa batas, ubah ke jumlah khusus seperti jumlah persis yang Anda perlukan. Persetujuan tanpa batas memungkinkan kontrak memindahkan semua token jenis tersebut di kemudian hari jika kontrak disusupi.
Contoh dua, cabut persetujuan lama
Tinjau persetujuan setiap minggu dan cabut yang tidak digunakan melalui pengelola persetujuan. Persetujuan lama untuk kontrak yang telah ditinggalkan merupakan celah umum untuk menguras dana.
Contoh tiga, baca kontrak sebelum menandatangani
Periksa alamat kontrak di explorer dan periksa apakah kontrak tersebut terverifikasi serta periksa nama fungsinya. Jika fungsinya adalah transfer atau transferFrom atau setApprovalForAll dan Anda tidak mengharapkannya, tolak. Jangan menandatangani secara buta.
4. Tautan dan phishing dengan contoh terbaik
Contoh satu, tandai situs yang asli
Tandai situs resmi dan gunakan hanya bookmark. Phishing menggunakan URL yang mirip dengan perubahan satu huruf. Iklan di hasil pencarian sering mengarah ke situs palsu.
Contoh dua, jangan mengeklik airdrop dari DM
DM airdrop gratis dengan tautan hampir selalu merupakan penipuan. Airdrop yang asli akan diumumkan di kanal pengumuman resmi dan tidak akan meminta seed atau kunci privat.
Contoh tiga, periksa domain dan kontrak
Sebelum terhubung, periksa ejaan domain dan https serta alamat kontrak dari dokumentasi resmi dan explorer. Jika situs meminta seed untuk klaim, tutup situs tersebut.
5. Transfer dan penandatanganan dengan contoh terbaik
Contoh satu, lakukan pengujian kecil terlebih dahulu
Untuk transfer besar, kirim jumlah pengujian kecil terlebih dahulu seperti 1 persen, konfirmasi penerimaan, lalu kirim sisanya. Ini membantu mendeteksi chain yang salah dan alamat yang salah dan penggantian alamat di clipboard.
Contoh dua, verifikasi alamat
Salin alamat dan periksa 4 karakter pertama dan 4 karakter terakhir serta periksa chain. Gunakan buku alamat dan ENS serta simpan alamat tepercaya. Malware dapat mengganti alamat di clipboard.
Contoh tiga, apa yang Anda lihat adalah apa yang Anda tandatangani
Gunakan dompet yang menampilkan detail penandatanganan dengan jelas. Untuk EIP 712 dan Permit dan Permit2, baca token dan spender dan jumlah dan masa berlaku. Jika jumlahnya maksimum atau masa berlakunya panjang sementara Anda mengharapkan jumlah kecil, tolak.
6. Pemulihan dan pencadangan dengan contoh terbaik
Contoh satu, pencadangan dengan baja
Kertas dapat terbakar atau basah. Pelat baja tahan terhadap api dan air. Simpan pelat baja di brankas atau safe deposit box. Jangan pernah menyimpan seed di cloud atau pengelola kata sandi.
Contoh dua, pemulihan sosial dan multi sig
Untuk treasury besar, gunakan multi sig dengan 2 of 3 atau 3 of 5. Kehilangan satu kunci tidak menyebabkan dana hilang. Pemulihan sosial memungkinkan guardian tepercaya membantu memulihkan akses tanpa membagikan seed.
Contoh tiga, rencana pewarisan
Tulis panduan pemulihan yang jelas untuk keluarga dan simpan bersama pengacara atau di dalam amplop tersegel. Sertakan lokasi dompet dan lokasi seed dan langkah-langkahnya, tetapi jangan pernah menyimpan seed di tempat yang sama dengan panduan.
7. Pemantauan dan respons dengan contoh terbaik
Contoh satu, peringatan waktu nyata
Atur peringatan untuk setiap transfer keluar dan setiap persetujuan dan setiap pergerakan harga besar. Jika Anda melihat persetujuan atau transfer yang tidak dikenal, cabut dan segera pindahkan dana ke dompet baru.
Contoh dua, dompet baru siap digunakan
Simpan satu dompet perangkat keras baru dengan seed secara offline dan tanpa persetujuan. Jika dompet utama disusupi, Anda dapat dengan cepat memindahkan dana yang tersisa ke dompet baru.
Contoh tiga, langkah-langkah insiden
Jika terjadi pengurasan dana, cabut semua persetujuan, pindahkan dana yang tersisa ke dompet baru, pindai perangkat untuk mencari malware, ubah kata sandi, dan laporkan domain phishing.
Daftar periksa singkat untuk setiap trading
• Seed secara offline dan tidak pernah dibagikan
• Perangkat keras untuk penyimpanan utama dan hot untuk jumlah kecil
• Perangkat bersih dan profil browser terpisah
• Persetujuan seminimal mungkin dan dicabut setiap minggu
• Tandai situs yang asli dan jangan mengeklik airdrop dari DM
• Lakukan transfer pengujian kecil terlebih dahulu dan verifikasi alamat
• Baca detail penandatanganan dan tolak Permit maksimum jika tidak diperlukan
• Pencadangan dengan baja dan multi sig untuk dana besar
• Peringatan aktif dan dompet baru siap digunakan
Secara keseluruhan, keamanan Web3 adalah kebiasaan ditambah alat. Kunci secara offline ditambah perangkat keras ditambah persetujuan seminimal mungkin ditambah bookmark ditambah pengujian kecil ditambah penandatanganan yang jelas ditambah pencadangan dengan baja ditambah multi sig ditambah peringatan memberikan pertahanan yang kuat terhadap phishing dan pengurasan dana dan risiko kontrak.
#MyQixiTradingShare
#我的七夕交易分享




