加密安全自查清单:10 条保护你资产的基本纪律

CryptoRebateHub Editorial Team

从账户安全到防钓鱼,一份可立即执行的安全自查清单

加密资产被盗,绝大多数不是因为技术高深的攻击,而是基本纪律没做到。对照这份清单逐条检查。

账户层

  1. 开启 2FA:用 Google Authenticator 等 App,别用短信验证(可被 SIM 劫持)。
  2. 独立强密码:交易所密码不和其他网站重复,用密码管理器生成。
  3. 绑定提币白名单:只允许提到预设地址,即使账号被盗也难转走。

私钥/助记词层

  1. 助记词手写离线保存:绝不截图、不存云端、不发微信给自己。
  2. 多处物理备份:分开存放,防火防水,考虑钢板备份。
  3. 永不输入助记词到网页:任何让你输助记词的网站/App 都是骗局,硬件钱包除外的本地操作。

操作层

  1. 大额转账先小额测试:确认地址无误再转余下。
  2. 核对完整地址:粘贴后核对首尾字符,防剪贴板劫持木马替换地址。
  3. 谨慎授权:DeFi 交互的代币授权定期检查、撤销不用的(用 revoke 类工具)。

防钓鱼层

  1. 只从官方渠道进入:收藏官网,别点搜索广告、空投私信、"客服"链接。冒充客服、假空投、假网站是三大高发骗局。

额外提醒

  • 大额长期持有用硬件钱包(冷钱包)。
  • 别在公共 WiFi 操作敏感账户。
  • 警惕"高收益理财""稳赚不赔"——这是诈骗的标配话术。

把这 10 条变成习惯,你就避开了 95% 的资产损失。

本文仅供参考,不构成投资建议。

延伸阅读 两步验证硬件钱包设置识别加密骗局:6 个永远成立的红旗

相关专题 谷歌验证器(2FA)怎么设置与备份,换手机才不丢账号被盗了怎么办?应急处理与事前防护