1 · 粉尘博物馆
几十个不请自来的代币躺在钱包里,每一个都是名字里带网址的钓鱼诱饵。留着它们不花钱,但每多一个诱饵,某个无聊的晚上你点进去的概率就高一分。解法同样不花钱:在钱包界面里隐藏它们,绝不授权或兑换,别再把陌生代币当彩票。
2 · 2023 年留下的无限授权
你在某个应用上换过一次币,给了无限授权,然后忘了。两年后应用被攻破,授权还在生效。长期权限是我们标记得最多的盗币通道。解法:每季度盘一次授权,不再用的就撤销,界面支持时只授权精确额度。
3 · 永远的一次性钱包
一个开了两周、只有三笔交易却装着大额余额的地址,读起来要么是骗子钱包,要么是待宰目标,而攻击者精确画像的就是这种形状。历史是一种安全属性:稳定、可解释地积累活动的地址,会赢得每一套启发式规则的信任,包括我们的。解法:别再无缘无故换钱包,让主地址攒出履历。
4 · 全部身家押一把钥匙
整个仓位放在一个热钱包里,意味着一个签名、一个钓鱼网站、一个倒霉的晚上就是全部结局。评分把高度集中加上单薄的防护历史读作脆弱,因为事实就是脆弱。解法:把持仓和操作分开。硬件钱包管存放,小额热钱包管折腾,两边永远不混用钥匙。
5 · 和 drainer 握过手
与已被关联到盗币模式的合约发生过交互,会留下永久的公开印记,还常常留下仍在生效的授权。有时是惊险擦肩,有时是钱包在被抽干途中被救回。无论哪种,风险面在关闭之前一直敞着。解法:撤销与事件相关的一切授权,把价值转移到干净的钥匙后面,让监控替你的神经盯着旧地址。
免费扫描 · 无需注册 · 只读。我们绝不索要私钥或签名。