TokenPocket身为一款去中心化钱包, 其安全性能主要依靠用户自身的操作习惯, 私钥完全存于本地设备且不经任何服务器传输, 这表明平台方无法 touches 你的资产, 然而这也引出一个核心问题, 即私钥一旦遗失或泄露, 没有任何客服能够帮你找回。
安全的第一道防线乃是备份, 创建钱包之际系统会生成一组助记词, 这组助记词等同于资产的终极控制权, 建议采用物理备份方式, 诸如用纸笔抄写之后存放在防火防水的保险柜里, 千万不要截图、拍照或者存储在联网设备中, 好多用户因图方便将助记词存于手机备忘录, 最终遭遇云服务泄露致使资产被盗。
在日常运用情形里,应当警觉来自“授权陷阱”的潜在风险。一旦将设备与DApp相链接以施予交互行为时, 系统之上便会浮现出授权请求弹窗, 其中一部分怀有恶意企图的合约会谋求调用权限进而索要无上限额度。在此予以奉劝的是, 每当施行交互操作之前, 均需审慎且细致地去核对授权呈现的具体内容, 针对那些自己并不熟知的项目, 仅予以授权所必需的最小限度额度, 并且在运用操作完结终止之后, 借助钱包所具备的“授权管理”功能, 及时地撤销那些并非必要的授权行为。
网络环境同样是不能被忽视的, 公共WiFi以及越狱设备乃是黑客攻击的高发场景, 在连接陌生WiFi的时候去进行转账操作的话, 数据包能够被中间人截获, 更为稳妥的办法是准备一部专门用于安装钱包的手机, 仅仅用来进行转账和签名操作, 不对其安装任何社交或是娱乐软件, 做到从源头切断被钓鱼的风险。
重视定期检查钱包的那种更新状态, 这是很关键的。TokenPocket会依据新发现的安全方面的漏洞, 去发布修复版本, 建议开启自动更新的功能。与此同时, 要留意官方所发布的公告, 对那些声称“钱包升级需要提供私钥”的诈骗信息保持警惕——任何正规的钱包都不会凭借任何的理由去索要你的私钥或者助记词。
