#Web3SecurityGuide 你的加密資產只有和你的安全習慣一樣安全
每天都有成千上萬的人進入 Web3 生態系,受到財務自由、去中心化所有權,以及創新區塊鏈技術的承諾所吸引。但在機會持續成長的同時,風險也同步增加。網路犯罪分子不斷開發新的方式,透過釣魚網站、假錢包、惡意智慧合約以及社交工程攻擊來鎖定加密貨幣使用者。
好消息是?大多數的安全事件都能透過一些簡單的習慣加以預防。
先保護你的種子短語(seed phrase)。這是你錢包的主鑰匙,任何取得它的人都能掌控你的資產。切勿將其存放在雲端儲存、通訊軟體、截圖或電子郵件中。請將其離線保存在只有你能存取的安全位置。
連接錢包之前,務必先驗證網站網址(URL)。假網站通常看起來幾乎與合法平台一模一樣,差別往往只在網域名稱的一小部分。將可信任的網站加入書籤,並使用這些書籤,而不是點擊社群媒體或聊天群組中隨機分享的連結。
在每一個交易所與加密貨幣相關帳戶上啟用雙重驗證(2FA)。在可能的情況下,使用驗證器應用程式(authenticator app)而不是簡訊(SMS)。即使你的密碼被洩露,這仍能增加另一層保護。
在簽署任何交易之前,請仔細閱讀每一項核准(approval)。許多竊取錢包資金的詐騙,仰賴使用者在不理解自己簽署內容的情況下,核准無限制的代幣存取權。如果內容看起來可疑,或要求不必要的權限,請立刻拒絕。
保持錢包軟體、