助记词别截图、授权要清理:钱包安全设置里最容易漏掉的几件事

· 钱包对比

助记词存错地方,后面全是白搭

见过太多人把 12 个单词截图存手机相册,或者扔进微信收藏、Notion、iCloud 备忘录。这些地方有个共同点:联网。只要联网,就有被翻出来的可能。

2022 年 8 月 Slope 钱包出事,原因就是用户的助记词被明文写进了他们自己的日志服务器,最后被盗走数百万美元。你存的地方,就是攻击面。

我的做法是手写在纸上,写两份,分开放在两个物理位置。纸怕水怕火,所以资产上了六位数以后,换成金属助记词板(Cryptosteel、Billfodl 这类),能抗火烧和水泡。

还有一条铁律:任何网站、任何人、任何「钱包验证」「节点升级」「领取空投」页面跟你要助记词,都是骗子。没有例外,真的没有。

热钱包就当零钱包用

我把钱包分三档:手机上的热钱包放 500 美元以内,专门用来交互新协议、mint、试水;浏览器插件钱包放中等金额,做 DeFi;硬件钱包放大头,平时不碰。

为什么要分?你只要点过一次恶意签名,整个钱包就被清空。分档等于把损失上限锁死。

插件钱包还有个细节:用一个干净的浏览器 profile,只装钱包插件,别装其他扩展。扩展能读你访问的每一个页面,权限大得吓人。

approve 授权,签的时候爽,忘的时候惨

这是最容易被忽略的一块。你在 Uniswap 换一次币,背后可能签了一个「无限额度授权」,额度是 2^256-1,也就是整个代币余额随便它转。

大部分 DEX 默认给无限授权,为的是省你下次的 gas。省事是真的,风险也是真的。一旦那个合约被攻破,你的代币就没了。

清理方法不复杂:

  1. 打开 revoke.cash,连上钱包
  2. 切到对应的链,以太坊、BSC、Polygon 都得单独清
  3. 按风险排序,把不认识的、额度显示 Unlimited 的全部 revoke
  4. 每笔 revoke 要花 gas,主网贵的时候可以攒着一起弄

我自己每季度清一次,有时候能翻出三四个早就忘了的授权。

硬件钱包不是免死金牌,屏幕才是

硬件钱包的核心价值是私钥不出设备、签名在设备上确认。但这里有个前提——你得真的看设备屏幕。

2025 年 2 月 Bybit 那起约 15 亿美元的盗窃,攻击者没破解任何私钥,而是篡改了 Safe 多签钱包的前端代码。签名的人以为自己签的是普通转账,实际签的是把合约控制权交出去。设备上显示什么,和实际签什么,对不上。

所以签名的时候:

  • 核对收款地址的前 4 位和后 4 位,中间也扫一眼
  • 核对金额,别只看个大概
  • 设备屏幕显示的内容和网页上不一样,立刻停手
  • 能关掉盲签(blind signing)就关掉

Ledger 的 PIN 码输错 3 次会自动擦除设备,这个功能建议开着。但别把 PIN 和助记词放在同一个地方。

大额资金,多签是唯一让我睡得着的方案

单个私钥不管存在哪,都有一个单点故障。多签把这个问题拆开。

Safe(原 Gnosis Safe)是现在用得最多的方案。可以设 2/3——3 个签名人,任意 2 个同意才能转账。团队用 3/5 更稳。

签名人的私钥要分散:一个硬件钱包、一个放在另一个城市的硬件钱包、一个交给家人保管。这样单一设备丢失或被盗,钱还在。

多签的坑也有:签名人全在同一台电脑上操作,等于没分。Safe 前端被篡改那次就是教训,签名人得交叉验证,一个人念地址,其他人核对。

几个便宜但有效的习惯

转账前先小额测试,发 1 美元确认到账,再发大额。复制地址后核对首尾各 6 位,防剪贴板劫持。关掉钱包里的「自动添加代币」,陌生空投代币不要点也不要卖。钱包地址别和身份绑定发到公开社交平台。收到自称官方客服的私信,直接拉黑。

安全这件事没有一步到位。它就是每次签名前多看两秒,每季度花十分钟清授权,明知道麻烦还是把钱包分了三档。麻烦是真的,丢币更真。