不少用户对于TP这般去中心化钱包的认知, 是它为一个“安全”的存币工具。事实上, TP官方软件自身仅是一个入口, 真正的风险源自你的操作习惯以及环境。我见到过超多的人, 因贪图便利, 将私钥截图存于手机相册内, 或者直接于网页上输入助记词, 结果钱包里的资产在一夜之间化为乌有。
对TP这类东西所是的钱包予以使用之际, 最为关键称得上核心的认知在于, 私钥以及助记词乃是你资产的全部控制权所在之处。任何官方软件均没办法凭借任何一种理由去索要你的助记词来。要是你接收到那种所谓“验证身份”或者“升级钱包”的链接并要求输入助记词, 不管其界面制作得多么像是真的, 那绝对无疑就是钓鱼网站了。真正的官方软件更新这个行为, 都是借助应用商店或者官网直接去进行下载的。
再者, 别随便去授权不清楚的合约。好多DApp从表面看是个游戏或者挖矿的工具, 但其背后写着恶意代码, 一旦你点击进行授权, 它就拥有权限转走你钱包里该链上的所有代币。我的做法是, 始终只授权给经过验证、口碑良好的项目, 并且每次进行授权时仔细查看弹出的权限内容, 拒绝那些提出“无限额度”要求的请求。
存在着一个被众多人所忽视的安全细节, 即切勿运用手机自身的截图或者录屏功能去记录私钥。哪怕你仅仅是将截图保存在备忘录当中, 一旦手机遭遇中病毒、丢失或者被远程控制的情况, 那么截图便会成为最为直接的漏洞。我给出建议, 要用物理方式对助记词进行备份, 也就是写在具备防火防水性能的纸张上, 把它锁在安全的地方, 并且永远都不要去触碰电子版。
安全并非只是一句口号, 它是在每一回拒绝去点击陌生链接,每一回认真仔细核对合约地址的过程里所养成的习惯。只要你出现哪怕一次的松懈, 那么风险就会趁机而入。
