跳到主要內容

日常使用加密貨幣錢包時更安全的五項建議

ArcBlock
SecurityWallet

security

近期的 Solana 駭客事件,起因是行動軟體錢包 Slope 的私鑰漏洞。Slope 使用監控服務 Sentry,將使用者的助記詞以明文傳送並儲存在雲端。加密貨幣使用者該如何避免自己使用的錢包發生同樣的問題?

以下是打造 DID Wallet 的工程師提供的幾項預防建議;這款錢包是最早一批去中心化身分錢包之一。

絕對不要截圖保存助記詞,也不要透過網際網路傳送

助記詞在加密貨幣錢包中十分普遍,幾乎已成為事實標準。絕對不要將助記詞截圖並以照片形式儲存在手機裡,也不要透過簡訊或通訊軟體傳送。助記詞是未受保護的「種子詞」,用來產生錢包中的所有私鑰。截圖或傳送文字訊息都可能造成外洩,攻擊者因而能夠完全控制所有加密資產。錢包新手應採用更進階、能自動備份加密助記詞的錢包應用程式。

針對不同用途使用多個錢包

建立多個錢包,並像不同的支票帳戶一樣分別用於不同目的。把數位資產分散到多個帳戶、甚至不同錢包,並針對特定應用程式使用專用帳戶,可以降低風險與漏洞造成的影響。老話說「不要把所有雞蛋放在同一個籃子裡」,這句話同樣非常適用於 Web3。

不要在多個錢包之間重複使用或共用助記詞

Solana 攻擊事件中的許多使用者當時並未使用 Slope,但其中一些人承認曾從 Slope 匯入助記詞(種子詞),或曾用 Slope 從其他錢包匯入助記詞。如果在不同錢包之間重複使用或共用助記詞,每個錢包潛在的安全弱點都可能影響使用者的全部加密資產,因為任何能存取使用者助記詞的錢包,都能完全控制其所有私鑰。

大額資產應使用硬體錢包

使用 Ledger Nano 等價格低於 100 美元的硬體錢包,可以進一步保護加密貨幣。硬體錢包非常適合保護較大額的資產,也強烈建議採用。其一般設計原則是讓私鑰與電腦及網路完全隔離;有些透過 USB 線或藍牙運作,有些甚至只使用相機掃描 QR Code 來簽署區塊鏈交易。相較於把私鑰儲存在連線環境中的行動或桌面錢包,這種方式安全得多。

絕對不要把硬體錢包的助記詞匯入其他錢包

助記詞只應用於備份與復原,不應用來「匯入」錢包。任何有問題的錢包只要接觸過助記詞,所有相關錢包便不再安全——即使之後不再使用那個有問題的錢包也是如此。換句話說,硬體錢包通常非常安全,但如果你曾將硬體錢包的助記詞匯入其他錢包應用程式,它就無法再保護你,也完全失去了使用硬體錢包的意義。

這些建議也刊登於 BitcoinInsider

本頁涉及

術語

  • Wallet

    持有方這一側存放金鑰、並且越來越多地也存放憑證的那個東西。用「錢包」來命名是歷史造成的:登入和出示憑證用的是和付款同一套金鑰。