#Web3SecurityGuide Web3 安全指南:钱包、密钥、合约、授权、钓鱼和恢复的完整操作手册
Web3 安全不是一个工具,而是一套习惯。密钥、授权或链接上的一个错误就可能榨干钱包。本指南提供清晰步骤和最佳示例,帮助你保持安全。
核心支柱
• 密钥和助记词 • 钱包和设备 • 授权和合约 • 链接和钓鱼 • 转账和签名 • 恢复和备份 • 监控和响应
1. 密钥和助记词最佳示例
示例一,离线保存助记词
将 12 或 24 个单词的助记词写在纸上或钢板上。绝不要存储在云端、笔记应用、电子邮件或截图中。在两个不同的实体地点保存两份副本。助记词是所有资金的根基,任何拥有助记词的人都拥有完全控制权。
示例二,大额持仓使用硬件钱包
持仓超过小额资金时使用硬件钱包。硬件钱包将私钥保存在芯片内并离线签名。即使电脑感染恶意软件,密钥仍然安全。金库使用硬件钱包,日常小额使用热钱包。
示例三,绝不分享
客服绝不会索要助记词、私钥或密码。任何索要助记词的人或机器人都是诈骗者。关闭聊天并拉黑。
2. 钱包和设备最佳示例
示例一,干净的设备
使用干净的操作系统以及最新版本的浏览器、杀毒软件和防火墙。不要安装破解软件或未知扩展。一个恶意扩展就能读取剪贴板并替换地址。
示例二,独立的浏览器配置文件
创建一个仅用于 Web3 的独立浏览器配置文件,只安装少量扩展,不添加随机插件。该配