这两天连续看到不同群友钱包被盗的消息,害怕!
A:不小心把私钥发到群里;
B:不小心把私钥/助记词上传到 Github;
C:不知道为什么钱包里的资产就没了;
D:很久之前导入的私钥钱包,今天钱没了;
这几个情况,几乎不可能是授权导致的被盗,大概率是私钥或者助记词泄漏。
➤ 回顾我的操作:
1. 复制私钥时,除非钱包强制复制全部(有几个钱包必须全部复制,不然只能手敲),不然我只会复制其中一部分,另外一部分手敲;
2. 复制助记词时,几乎全手敲,不会复制;
3. 在代码里,陌生的代码库不用,合约交互上只用 etherjs 和 aptos 官方库,另外还有 http 请求库 axios 和网络代理库 https-proxy-agent;
4. 在设备上,加密和生活的设备完全区分开,两个 iPhone,两个 Mac,加密相关的 Mac 除浏览器和钱包插件外,无任何第三方软件,包括输入法,iPhone 基本类似,且严格检查软件授权,特别是粘贴权限。
以上这些,是我能做到的措施,但我依旧很担心被盗,大家还有什么建议吗?