近来, 好多用户都反馈自身数字钱包里的资产莫名其妙地没了, 而这背后常常潜藏着能够预防的安全漏洞。要是私钥一泄露, 那资产就一点保障都没有了, 去知晓这些风险点并且提前做好防范, 可比事后进行追查更有效果。好多受害者都不清楚自己到底是在哪个地方出了问题。
一种非常常见于加密货币领域的盗币手段是网络钓鱼, 这种手段具有很强的隐蔽性, 其传播范围也很广,不少用户都差点掉进骗子设的圈套。骗子常常会利用伪造的钱包官方下载页面, 伪装成高收益的虚假空投活动, 或者模仿正规机构发送仿冒邮件, 以此来诱导用户主动分享他自己的助记词。
曾有用户, 误点了一个短链接, 那是看起来挺符合平台的那个风格的。之后在弹出来的页面里, 输入了自己的钱包登录信息, 结果最终致使账户内全部的加密资产都被清空了。绝不在任何不属于官方的网页之中输入助记词亦或是私钥, 这可是保障资产安全的铁律。官方团队绝对不会借着网页弹窗、第三方私信等诸如此类方式向用户索要这类核心隐私信息。
虽说硬件钱包增添了额外的一层保护, 可并非是绝对安全无虞的。存在一些不法分子售卖被篡改过的设备, 或者在用户购买之后借助供应链植入恶意程序。在购买的时候需要挑选正规渠道, 在收到设备后要在第一时间重置并且验证序列号。
作为高风险因素存在的手机中毒以及社交工程, 像随意去安装来源不明确的APP, 又或者点击陌生链接, 再或者向“客服”透露验证码这些行为, 均会致使攻击者能够趁虚而入。为此建议在专用设备之上运行钱包应用, 开启生物识别锁定, 并且要定期更换密码。
构筑完备的备份习性同样至关重要, 把助记用语书写于纸张之上并寄予不止一处的安全所在, 切切不可进行拍摄而后上传至云端那般行径, 也不能留存于手机的相册里头, 因为截图同样具备被恶意软件读取的可能性。