钱包安全设置:从助记词到多签,我实际在用的 7 个步骤
2022 年 8 月,Solana 上 8000 多个钱包被清空,损失约 800 万美元。问题出在 Slope 钱包,它把用户助记词明文上传到了服务器。你可能会问,这跟我有什么关系?关系就是:助记词只要离开过你的手,钱包就不再是你的。
助记词备份:别拍照,别存云盘,别告诉任何人
12 个或 24 个单词,决定了你所有资产的控制权。手机截图、微信收藏、iCloud 备忘录、百度网盘,这些全都不行。Slope 的教训就在眼前。我自己的做法是用金属助记词板,手写钢印,做两块。一块放家里保险柜,一块放银行保险箱。纸会烧,也会潮。金属板能扛 1400°C 高温。更稳一点可以用 2-of-3 分片备份,三份碎片,任意两份能恢复。没有官方客服会问你要助记词,一个都没有。
热钱包:只放零花钱,金额设上限
热钱包就是联网的,MetaMask、Phantom、OKX Web3 都算。我给自己定死一条:热钱包里永远不超过 500 美元,或者总资产的 5%,哪个低按哪个。大额资产进硬件钱包。热钱包用独立的新助记词,不要从别的钱包导入。Slope 事件里,很多用户把 Slope 的助记词导入 Phantom,结果一起被盗。一个浏览器只装一个钱包插件,别装五六个。交互完就去撤销授权。
硬件钱包:只从官网买,初始化时选“生成新钱包”
Ledger、Trezor、Keystone 都行。别买二手,也别碰闲鱼和亚马逊第三方。2021 年有人买二手 Ledger,里面预置了助记词,存币后直接被转走。设置时选“生成新钱包”,不是“恢复钱包”。助记词自己抄,不要用别人给的。PIN 码设 6 到 8 位,别用生日。可以开 passphrase,也就是第 25 个词,但记住:丢了就永远找不回。固件升级只通过官方软件。
授权撤销:每月 5 分钟,能挡住大部分钓鱼
很多盗币不是私钥泄露,是你自己签了授权。ERC-20 的 approve 可以无限量,钓鱼网站让你点“领取空投”,实际是授权它转走你的 USDT。2023 年 9 月,有人签了一个恶意 increaseAllowance,丢了价值 2400 万美元的 stETH 等资产。操作很简单:打开 revoke.cash,连接钱包,看授权列表,把不用的全撤销。每月做一次。硬件钱包签名时,屏幕上核对地址和金额。看不懂的合约交互,直接拒绝。
多签:大额资产别只靠一个硬件钱包
单签硬件钱包也有单点故障。多签钱包比如 Gnosis Safe,设成 2-of-3 或 3-of-5。三个硬件钱包,分别放家里、银行、父母家。转 10 万美元以上需要两个签名。Ronin 桥当年是 5/9 多签,攻击者拿到 5 个私钥,转走 6.24 亿美元。多签不是万能,但能把门槛抬高。社交恢复钱包像 Argent 也行,但守护人要选靠谱的,别选天天点空投链接的朋友。
日常习惯:书签、独立设备、密码管理器
访问钱包官网用书签,别点推特和 Discord 里的链接。准备一个独立浏览器配置文件,只装钱包插件。密码管理器用 1Password 或 Bitwarden,主密码 20 位以上,开 2FA,用 TOTP 或 YubiKey,别用短信。短信能被 SIM 卡劫持。钱包密码和交易所密码不要一样。助记词不要存密码管理器里。
一个真实场景:转 1 个 ETH 之前我会做什么
打开硬件钱包,屏幕上确认接收地址前 4 位和后 4 位。先转 0.01 ETH 测试。到账后再转剩下的。授权 DApp 时,把额度从无限改成具体数量,比如 1 ETH。交易完去 revoke.cash 检查。每季度检查一次助记词备份是否完好。这些动作花不了 10 分钟,但能让你晚上睡得着。