加密安全自查清单:10 条保护你资产的基本纪律
CryptoRebateHub Editorial Team
从账户安全到防钓鱼,一份可立即执行的安全自查清单
加密资产被盗,绝大多数不是因为技术高深的攻击,而是基本纪律没做到。对照这份清单逐条检查。
账户层
- 开启 2FA:用 Google Authenticator 等 App,别用短信验证(可被 SIM 劫持)。
- 独立强密码:交易所密码不和其他网站重复,用密码管理器生成。
- 绑定提币白名单:只允许提到预设地址,即使账号被盗也难转走。
私钥/助记词层
- 助记词手写离线保存:绝不截图、不存云端、不发微信给自己。
- 多处物理备份:分开存放,防火防水,考虑钢板备份。
- 永不输入助记词到网页:任何让你输助记词的网站/App 都是骗局,硬件钱包除外的本地操作。
操作层
- 大额转账先小额测试:确认地址无误再转余下。
- 核对完整地址:粘贴后核对首尾字符,防剪贴板劫持木马替换地址。
- 谨慎授权:DeFi 交互的代币授权定期检查、撤销不用的(用 revoke 类工具)。
防钓鱼层
- 只从官方渠道进入:收藏官网,别点搜索广告、空投私信、"客服"链接。冒充客服、假空投、假网站是三大高发骗局。
额外提醒
- 大额长期持有用硬件钱包(冷钱包)。
- 别在公共 WiFi 操作敏感账户。
- 警惕"高收益理财""稳赚不赔"——这是诈骗的标配话术。
把这 10 条变成习惯,你就避开了 95% 的资产损失。
本文仅供参考,不构成投资建议。
延伸阅读 两步验证、硬件钱包设置、识别加密骗局:6 个永远成立的红旗