#Web3SecurityGuide Никогда не сообщайте свою сид-фразу или приватный ключ. Ни один легитимный кошелёк, dApp или сотрудник службы поддержки не должен их запрашивать.


Проверяйте URL и dApp. Добавляйте официальные сайты в закладки, вместо того чтобы переходить по ссылкам из личных сообщений, рекламы или непрошеных сообщений.
Используйте аппаратный кошелёк для значительных активов: он хранит приватный ключ в автономном режиме.
Проверяйте каждую транзакцию и подпись перед подтверждением. Не подписывайте то, чего не понимаете.
Избегайте неограниченных разрешений на использование токенов. Предоставляйте только необходимые разрешения на расходование и периодически отзывайте неиспользуемые разрешения.
Разделяйте кошельки по уровню риска. Храните долгосрочные активы отдельно от экспериментальных DeFi-протоколов, минтов NFT и незнакомых dApp.
Используйте мультиподпись для ценных и административных аккаунтов. Несколько обязательных подписантов могут уменьшить последствия компрометации ключа.
Для разработчиков: используйте средства контроля доступа, защитные проверки, независимый аудит кода, автоматизированный анализ, тестирование и профессиональные аудиты.
Не доверяйте слепо симуляциям транзакций. Недавние исследования выявили атаки, предназначенные для того, чтобы симуляции выглядели безопасными, тогда как фактическое исполнение ведёт себя злонамеренно.
Посмотреть Оригинал
post-image
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
1863 просмотров
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено