36.98k 浏览量20.92k 人讨论中
32.2k 浏览量3.45k 人讨论中
26.43k 浏览量35.81k 人讨论中
25.33k 浏览量572 人讨论中
28.69k 浏览量2.65k 人讨论中
50.76k 浏览量149 人讨论中
64.28k 浏览量2.77k 人讨论中
58.12k 浏览量1.14k 人讨论中
60.18k 浏览量1.45k 人讨论中
27.28k 浏览量41 人讨论中
#Web3SecurityGuide 永远不要分享你的助记词/私钥。任何正规钱包、dApp 或客服人员都不应要求你提供这些信息。
核实 URL 和 dApp。将官方网站加入书签,而不是点击来自私信、广告或未经请求消息中的链接。
对于大额持仓,请使用硬件钱包;它能让私钥保持离线。�
在批准每笔交易/签名之前进行检查。不要签署你不理解的内容。
避免无限额度的代币授权。只授予必要的支出权限,并定期撤销未使用的授权。
根据风险分开使用钱包。将长期资产与实验性 DeFi、NFT 铸造和不熟悉的 dApp 分开存放。
对于有价值的/管理员账户,请使用多签。要求多个签名者进行签名,可以降低密钥被攻破的影响。
对于开发者:使用访问控制、防御性检查、独立代码审查、自动化分析、测试和专业审计。�
不要盲目信任交易模拟。近期研究发现了旨在让模拟看起来安全、而实际执行表现出恶意行为的攻击。