#Web3SecurityGuide
面向專業交易者與長期持有者的 Web3 安全指南,包含最佳範例與深入細節
錢包層是第一道防線
大額資金使用硬體錢包,小額日常使用使用熱錢包,並清楚標籤後分開保管
使用多裝置配置,一台乾淨的筆電用於金庫,另一台日常筆電用於 DeFi 與交易
使用強效 PIN 鎖定裝置,並為隱藏金庫新增密語,不需要時停用盲簽
使用提款白名單,新增地址後鎖定提款 24 小時
助記詞層是所有風險的根源
將助記詞離線保存在金屬板上,絕不要儲存在雲端、手機備忘錄、瀏覽器或電子郵件中
如有需要,將助記詞拆成兩部分並存放在不同的安全地點,並透過乾跑演練測試一次復原
絕不要將助記詞輸入任何網站、應用程式或表單,也絕不要分享顯示助記詞的畫面
如果需要分散式備份,為大型金庫使用 Shamir 分割
助記詞失效的最佳範例是使用者將助記詞儲存在手機備忘錄中,手機感染惡意軟體後,資金在幾分鐘內被盜走
另一個範例是使用者拍下助記詞照片,照片自動同步至雲端,而雲端遭到釣魚攻擊,導致金庫被清空
釣魚層是最高風險
假網站加上假空投與假客服私訊是主要攻擊途徑
務必檢查 URL 並將官方網域加入書籤,絕不要點擊來自私訊、電子郵件或廣告橫幅的連結
為 Web3 使用獨立的瀏覽器設定檔,封鎖彈出式視窗與廣告垃圾訊息,並停用自動連線
從官方文件驗證合約地址,並在區塊瀏覽器上交叉核對,同時檢查代幣持有者數量與合約年齡
最佳範例是假申領網站看起來像真正的代幣發行網站,要求使用者授權,接著清空錢包
第二個範例是假客服要求遠端存取,接著竊取瀏覽器金庫檔案
第三個範例是假錢包擴充功能更新注入惡意程式碼,並透過剪貼簿劫持替換收款地址
授權層是無聲清空資金的風險
許多去中心化應用程式要求對代幣支出進行無限額授權,而該授權會持續開放,直到你撤銷為止
使用有限額授權並設定較低上限,每週透過撤銷工具撤銷未使用的授權
檢查授權目標是否為正確的合約,而不是 EOA,也不是交易數量很低的新部署合約
避免簽署可在無需支付 Gas 的情況下授予代幣轉移權限的 permit 與 meta tx,也避免簽署你無法閱讀的隨機結構化資料
最佳範例是使用者為收益耕作授予 USDT 無限額授權,收益耕作協議遭到攻擊後,攻擊者利用開放授權清空所有 USDT
第二個範例是使用者為免費 NFT 簽署 permit,而 permit 授予攻擊者合約完整的 USDC 支出權限
智能合約層需要謹慎
經過審計不代表安全,但沒有審計代表高風險
檢查總鎖定價值、存在時間、開發團隊紀錄、漏洞獎金、多簽擁有者、時間鎖與代理升級標記
避免使用高收益、低流動性、匿名團隊及單一擁有者金鑰的新分叉
使用模擬工具在簽署前預覽交易結果,並檢查餘額變化與授權變化
最佳範例是某個分叉複製了程式碼,卻加入隱藏的鑄幣函式,開發者鑄幣後拋售
第二個範例是某個金庫使用低流動性的價格餵價,遭到操縱後透過閃電貸被清空
橋接與跨鏈層帶來額外風險
橋接持有大型資金池,是駭客的主要目標,並且具有複雜的鏈下中繼者
先使用小額測試交易,等待最終確認,在目標鏈上驗證到帳情況,並檢查鏈 ID 與地址格式
避免使用審計次數少、總鎖定價值低且只有單一驗證者集合的新橋接
最佳範例是某座橋接透過偽造證明遭到攻擊,攻擊者鑄造沒有資產支撐的封裝代幣,並兌換成真實資金
第二個範例是使用者將資金傳送至錯誤的鏈 ID,因另一條鏈上存在相同地址而損失資金
日常流程的作業安全層
將交易、社群與電子郵件分別使用不同裝置
使用獨立的電子郵件地址與強效密碼,透過應用程式而非簡訊使用雙因素驗證,並為高價值帳戶使用硬體金鑰
輪換 API 金鑰並限制 IP 與提款白名單,不使用時停用期貨與槓桿
使用後登出,清除快取,閒置時鎖定錢包
最佳範例是交易者在社群與交易所重複使用相同密碼,社群帳戶遭到入侵後,交易所透過 API 金鑰被清空
第二個範例是交易者安裝破解的交易機器人,而機器人竊取了私鑰檔案
復原計畫
保留緊急聯絡人,並準備一個存有少量 Gas 資金的備用錢包
如果發生資金被清空,透過私有 RPC 將剩餘資金快速轉移至乾淨錢包,以避免遭到搶跑機器人攻擊,並使用乾淨裝置撤銷授權
記錄交易雜湊、地址與代幣流向,向團隊及區塊瀏覽器標籤回報
離線保存錢包、交易與聯絡人的紀錄,以供鑑識
專業交易者每次簽署前的檢查清單
一,這是官方網域與官方合約嗎
二,這個簽名會做什麼,餘額會如何變化,授權會如何變化
三,上限是多少,我能否設定較低上限或僅使用一次
四,風險報酬是什麼,如果合約有問題,我能承受損失嗎
五,我是否先用小額測試過
整體而言,Web3 安全是一種習慣,而不是一次性的設定
每日的小型安全維護加上硬體錢包、有限額授權、驗證、低信任原則與快速撤銷,能讓資金保持安全,也讓你能保持清晰思緒進行交易
面向專業交易者與長期持有者的 Web3 安全指南,包含最佳範例與深入細節
錢包層是第一道防線
大額資金使用硬體錢包,小額日常使用使用熱錢包,並清楚標籤後分開保管
使用多裝置配置,一台乾淨的筆電用於金庫,另一台日常筆電用於 DeFi 與交易
使用強效 PIN 鎖定裝置,並為隱藏金庫新增密語,不需要時停用盲簽
使用提款白名單,新增地址後鎖定提款 24 小時
助記詞層是所有風險的根源
將助記詞離線保存在金屬板上,絕不要儲存在雲端、手機備忘錄、瀏覽器或電子郵件中
如有需要,將助記詞拆成兩部分並存放在不同的安全地點,並透過乾跑演練測試一次復原
絕不要將助記詞輸入任何網站、應用程式或表單,也絕不要分享顯示助記詞的畫面
如果需要分散式備份,為大型金庫使用 Shamir 分割
助記詞失效的最佳範例是使用者將助記詞儲存在手機備忘錄中,手機感染惡意軟體後,資金在幾分鐘內被盜走
另一個範例是使用者拍下助記詞照片,照片自動同步至雲端,而雲端遭到釣魚攻擊,導致金庫被清空
釣魚層是最高風險
假網站加上假空投與假客服私訊是主要攻擊途徑
務必檢查 URL 並將官方網域加入書籤,絕不要點擊來自私訊、電子郵件或廣告橫幅的連結
為 Web3 使用獨立的瀏覽器設定檔,封鎖彈出式視窗與廣告垃圾訊息,並停用自動連線
從官方文件驗證合約地址,並在區塊瀏覽器上交叉核對,同時檢查代幣持有者數量與合約年齡
最佳範例是假申領網站看起來像真正的代幣發行網站,要求使用者授權,接著清空錢包
第二個範例是假客服要求遠端存取,接著竊取瀏覽器金庫檔案
第三個範例是假錢包擴充功能更新注入惡意程式碼,並透過剪貼簿劫持替換收款地址
授權層是無聲清空資金的風險
許多去中心化應用程式要求對代幣支出進行無限額授權,而該授權會持續開放,直到你撤銷為止
使用有限額授權並設定較低上限,每週透過撤銷工具撤銷未使用的授權
檢查授權目標是否為正確的合約,而不是 EOA,也不是交易數量很低的新部署合約
避免簽署可在無需支付 Gas 的情況下授予代幣轉移權限的 permit 與 meta tx,也避免簽署你無法閱讀的隨機結構化資料
最佳範例是使用者為收益耕作授予 USDT 無限額授權,收益耕作協議遭到攻擊後,攻擊者利用開放授權清空所有 USDT
第二個範例是使用者為免費 NFT 簽署 permit,而 permit 授予攻擊者合約完整的 USDC 支出權限
智能合約層需要謹慎
經過審計不代表安全,但沒有審計代表高風險
檢查總鎖定價值、存在時間、開發團隊紀錄、漏洞獎金、多簽擁有者、時間鎖與代理升級標記
避免使用高收益、低流動性、匿名團隊及單一擁有者金鑰的新分叉
使用模擬工具在簽署前預覽交易結果,並檢查餘額變化與授權變化
最佳範例是某個分叉複製了程式碼,卻加入隱藏的鑄幣函式,開發者鑄幣後拋售
第二個範例是某個金庫使用低流動性的價格餵價,遭到操縱後透過閃電貸被清空
橋接與跨鏈層帶來額外風險
橋接持有大型資金池,是駭客的主要目標,並且具有複雜的鏈下中繼者
先使用小額測試交易,等待最終確認,在目標鏈上驗證到帳情況,並檢查鏈 ID 與地址格式
避免使用審計次數少、總鎖定價值低且只有單一驗證者集合的新橋接
最佳範例是某座橋接透過偽造證明遭到攻擊,攻擊者鑄造沒有資產支撐的封裝代幣,並兌換成真實資金
第二個範例是使用者將資金傳送至錯誤的鏈 ID,因另一條鏈上存在相同地址而損失資金
日常流程的作業安全層
將交易、社群與電子郵件分別使用不同裝置
使用獨立的電子郵件地址與強效密碼,透過應用程式而非簡訊使用雙因素驗證,並為高價值帳戶使用硬體金鑰
輪換 API 金鑰並限制 IP 與提款白名單,不使用時停用期貨與槓桿
使用後登出,清除快取,閒置時鎖定錢包
最佳範例是交易者在社群與交易所重複使用相同密碼,社群帳戶遭到入侵後,交易所透過 API 金鑰被清空
第二個範例是交易者安裝破解的交易機器人,而機器人竊取了私鑰檔案
復原計畫
保留緊急聯絡人,並準備一個存有少量 Gas 資金的備用錢包
如果發生資金被清空,透過私有 RPC 將剩餘資金快速轉移至乾淨錢包,以避免遭到搶跑機器人攻擊,並使用乾淨裝置撤銷授權
記錄交易雜湊、地址與代幣流向,向團隊及區塊瀏覽器標籤回報
離線保存錢包、交易與聯絡人的紀錄,以供鑑識
專業交易者每次簽署前的檢查清單
一,這是官方網域與官方合約嗎
二,這個簽名會做什麼,餘額會如何變化,授權會如何變化
三,上限是多少,我能否設定較低上限或僅使用一次
四,風險報酬是什麼,如果合約有問題,我能承受損失嗎
五,我是否先用小額測試過
整體而言,Web3 安全是一種習慣,而不是一次性的設定
每日的小型安全維護加上硬體錢包、有限額授權、驗證、低信任原則與快速撤銷,能讓資金保持安全,也讓你能保持清晰思緒進行交易
















