TP錢包權(quán)限保護(hù)的實(shí)用指南
很多人于運(yùn)用TP錢包期間,會(huì)忽然發(fā)覺(jué)自身權(quán)限被他人更改了。此情形一旦發(fā)生,往往意味著資產(chǎn)很可能遭遇風(fēng)險(xiǎn)。
我曾經(jīng)碰到過(guò)好些類似這般的現(xiàn)象,事實(shí)上,里頭的關(guān)鍵問(wèn)題主要是私鑰或者助記詞沒(méi)有獲得妥善的擱置,除此之外還存有把授權(quán)給予了不值得信賴的合約的情形。
要避免權(quán)限被篡改,第一步是養(yǎng)成離線存儲(chǔ)的習(xí)慣。
有人,當(dāng)著我的面,把助記詞的截圖,存進(jìn)了手機(jī)里,或者以微信的方式,把助記詞發(fā)給了朋友,這樣的做法,好像是把開啟特別重要東西的鑰匙交到其他人手上了。
將其寫下來(lái),放置在唯自己知曉的地方,采用物理解質(zhì)進(jìn)行保管,此為正確做法。
謹(jǐn)慎對(duì)待所有的簽名請(qǐng)求。
存在一些惡意鏈接,這些惡意鏈接會(huì)將自身偽裝成空投或者抽獎(jiǎng)的形式,一旦你去點(diǎn)確認(rèn)簽名這個(gè)操作,那么對(duì)方就能夠?qū)δ愕腻X包進(jìn)行操作。
鄭重地在此建議大家,于日常使用期間,務(wù)必要及時(shí)關(guān)掉那些并非必要的合約授權(quán)。尤其是在面對(duì)那些來(lái)源不明的 DApp 之時(shí),絕對(duì)不要貿(mào)然去操作,一定要先認(rèn)真查詢一回該項(xiàng)目的背景狀況,全面了解清晰之后再做出相關(guān)操作,借由這樣做來(lái)保障自身權(quán)益以及信息安全。
另外,建議使用硬件錢包來(lái)隔離風(fēng)險(xiǎn)。
即便硬件設(shè)備會(huì)有額外花銷,然而它可保你的私鑰不會(huì)被網(wǎng)絡(luò)環(huán)境給竊取。
我采用的是冷錢包與觀察錢包相配合的形式,在日常進(jìn)行轉(zhuǎn)賬之時(shí),運(yùn)用觀察錢包來(lái)進(jìn)行簽名,只有在涉及大額操作的情況下,才會(huì)動(dòng)用冷錢包。
還有一個(gè)細(xì)節(jié)容易被忽略:定期檢查授權(quán)過(guò)的合約列表。
如果發(fā)現(xiàn)陌生地址,及時(shí)取消授權(quán)。
很多用戶直到資產(chǎn)被轉(zhuǎn)走才想起來(lái)查看,那時(shí)候就晚了。
養(yǎng)成定期清理的習(xí)慣,就像給錢包做體檢一樣。
