#Web3SecurityGuide 永远不要分享你的助记词/私钥。任何正规钱包、dApp 或客服人员都不应要求你提供这些信息。


核实 URL 和 dApp。将官方网站加入书签,而不是点击来自私信、广告或未经请求消息中的链接。
对于大额持仓,请使用硬件钱包;它能让私钥保持离线。�
在批准每笔交易/签名之前进行检查。不要签署你不理解的内容。
避免无限额度的代币授权。只授予必要的支出权限,并定期撤销未使用的授权。
根据风险分开使用钱包。将长期资产与实验性 DeFi、NFT 铸造和不熟悉的 dApp 分开存放。
对于有价值的/管理员账户,请使用多签。要求多个签名者进行签名,可以降低密钥被攻破的影响。
对于开发者:使用访问控制、防御性检查、独立代码审查、自动化分析、测试和专业审计。�
不要盲目信任交易模拟。近期研究发现了旨在让模拟看起来安全、而实际执行表现出恶意行为的攻击。
查看原文
post-image
post-image
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
1858次观看
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论