這兩天連續看到不同羣友錢包被盜的消息,害怕!
A:不小心把私鑰發到羣裏;
B:不小心把私鑰/助記詞上傳到 Github;
C:不知道爲什麼錢包裏的資產就沒了;
D:很久之前導入的私鑰錢包,今天錢沒了;
這幾個情況,幾乎不可能是授權導致的被盜,大概率是私鑰或者助記詞泄漏。
➤ 回顧我的操作:
1. 複製私鑰時,除非錢包強制複製全部(有幾個錢包必須全部複製,不然只能手敲),不然我只會複製其中一部分,另外一部分手敲;
2. 複製助記詞時,幾乎全手敲,不會複製;
3. 在代碼裏,陌生的代碼庫不用,合約交互上只用 etherjs 和 aptos 官方庫,另外還有 http 請求庫 axios 和網絡代理庫 https-proxy-agent;
4. 在設備上,加密和生活的設備完全區分開,兩個 iPhone,兩個 Mac,加密相關的 Mac 除瀏覽器和錢包插件外,無任何第三方軟件,包括輸入法,iPhone 基本類似,且嚴格檢查軟件授權,特別是粘貼權限。
以上這些,是我能做到的措施,但我依舊很擔心被盜,大家還有什麼建議嗎?