助记词、授权、多签:我把钱包被盗的坑填完后留下的设置清单

· 钱包对比

先说最容易被忽视的那一步:钱包不是银行

很多人把 MetaMask 当成支付宝用,装上就开始转钱。实际情况是,MetaMask 只是一个本地密钥管理器,它不会帮你追回任何东西,也没有客服。你手机上那个 App 里的 12 个单词,就是你的全部身家。

BIP39 标准的助记词词表只有 2048 个单词。12 个词对应 128 位熵,24 个词对应 256 位。这个数字听着很大,但只要有人拿到了这串词,你的币在 3 秒内就会从链上消失,没有撤销按钮。

我见过最常见的错误是把助记词存进这几个地方:手机备忘录、微信收藏、iCloud 相册截图、百度网盘。2022 年 8 月,Solana 生态的 Slope 钱包出事,约 800 万美元被盗,原因是 App 把用户的助记词明文发到了 Sentry 日志服务器。用户什么都没做错,钱就没了。你把助记词放进云端,等于把钥匙交给了一个你无法审计的第三方。

我的做法是:手写在纸上,再用金属助记词板刻一份,两份分开放。截图、拍照、复制粘贴,一个都不要做。手机相册的自动同步比你想象中勤快。

授权(Approve)才是真正的后门

说到这,得聊一个比助记词泄露更隐蔽的东西:代币授权。

你在 Uniswap 换一次币,钱包会弹出一个 approve 请求。默认情况下,很多 DApp 申请的是无限额度,也就是 2^256-1。这意味着合约以后可以随时转走你钱包里这个币的全部余额,不需要你再签名。

2023 年,Scam Sniffer 统计的钱包盗币类钓鱼损失大约 2.95 亿美元,涉及约 32 万个地址。2024 年这个数字涨到接近 4.94 亿。这里面相当一部分不是助记词泄露,而是用户签了一个看不懂的授权,或者点了钓鱼网站的「确认」。

具体怎么查?打开 revoke.cash,连上钱包,它会列出你在以太坊、BSC、Polygon 等链上的所有授权。看到不认识的合约、或者额度是 Unlimited 的,直接点 Revoke。这笔操作本身要花 gas,主网大概 3 到 8 美元,但比事后哭强。

有个习惯我坚持了两年:每个月月初花 5 分钟扫一遍授权。不麻烦,真的。

硬件钱包的 PIN 和 25 位助记词

硬件钱包(Ledger、Trezor)的核心价值是私钥永远不触网。但它也有几个设置项,默认状态不是最优的。

Ledger 的 PIN 是 4 到 8 位数字,连续输错 3 次设备自动清空。别用 0000,也别用生日。更关键的是 BIP39 的 passphrase 功能,也就是常说的第 25 个词。开启后,你原来的 24 个词配合不同的 passphrase 会生成完全不同的钱包地址,相当于一个隐藏账户。

这里有个坑:passphrase 忘记就永远找不回来,而且它不会存在设备里。我建议用和助记词同等强度的方式单独备份,别和助记词放一起。

Trezor Model T 支持 SLIP39 的 Shamir 备份,可以把助记词拆成 3 份,任意 2 份能恢复。适合资金量比较大、又担心单点丢失的人。代价是流程更复杂,恢复时容易搞错。

地址投毒和剪贴板木马

你在链上转钱时,是不是习惯从交易记录里复制对方地址?这个习惯正在被利用。

地址投毒的做法是:攻击者生成一个和你常用地址前 4 位、后 4 位都相同的地址,然后给你转 0 个 USDT。这笔交易就出现在你的历史记录里。下次你复制地址时,很可能复制到攻击者的那个。2024 年这类攻击在以太坊上非常密集,单个受害者损失从几千到上百万美元都有。

对策很简单:从交易记录复制地址后,一定要核对完整地址的中间部分。或者更省事,给常用地址存一个地址簿,永远从地址簿选。

剪贴板木马是另一回事。某些恶意软件会监控剪贴板,检测到是钱包地址就替换成攻击者的。转账前把地址粘到记事本里对一遍,尤其是大额。

多签:把单点风险拆掉

资金超过一定量,单签钱包就不合适了。

Gnosis Safe(现在叫 Safe)的多签方案,2-of-3 或者 3-of-5 是常见配置。意思是 3 个签名人里任意 2 个同意才能转钱。这 3 个可以是:一个 Ledger、一个 Trezor、一个手机热钱包。即使其中一个私钥泄露,钱也动不了。

Ronin 跨链桥 2022 年 3 月被盗 6.24 亿美元,原因是验证者私钥被拿下 5 个,而当时只需要 5-of-9 就能签名。这说明多签不是万能的,门槛设置和私钥管理同样重要。但相比单签,它的容错空间大得多。

部署一个 Safe 在以太坊主网大概花 40 到 80 美元 gas。如果你是长期持有、金额在 5 万美元以上,这个成本完全值得。

日常操作里的几个硬规矩

用专门的浏览器配置文件,或者干脆单独装一个浏览器只用来操作钱包。日常刷网页的那个浏览器不要装钱包插件。

所有官网手动输一次然后加书签。MetaMask 官网是 metamask.io,Ledger 是 ledger.com。搜索结果里排在前面的广告位经常是钓鱼站,2023 年就有假的 Ledger Live 上架过微软商店。

新地址第一次转账,先发 10 美元等值试一下。确认到账了再发剩下的。这个动作我从来没省过。

2FA 不要用短信。SIM 卡交换攻击的成本低到离谱,攻击者拿你的手机号就能重置大部分交易所账户。用 Google Authenticator 或者 YubiKey。

转账前用 Rabby 或者 Pocket Universe 这类带交易模拟的插件过一遍,它会告诉你这笔签名实际会转走什么。很多钓鱼攻击在这一步就会露馅。

这些设置加起来,一个下午能弄完。弄完之后你会发现,钱包用起来其实没那么慌。