大多数加密货币新手都急于购买一些代币,并不太在意把它们存放在哪里。这可能是一个关键错误。忽视安全可能让你付出沉重代价。保障您的钱包至关重要。
无论是信用卡中的法定货币,还是家中的现金保险箱,您可能已经习惯于遵循所有安全措施。
然而,加密钱包通常被认为是“默认安全”的。因为这是区块链,对吧?世界上最安全的技术,不是吗?
所以,很多用户从未真正考虑过他们的加密钱包究竟有多安全。
有时候这会变成一个金融悲剧,损失的程度仅仅取决于丢失的加密货币数量。 无论是0.00005 BTC还是5 BTC,失去金钱总是令人痛苦的。
不要把所有加密货币放在一个地方
先从一个显而易见的基本规则开始,这是大多数用户通常忽视的。
不管你拥有的加密货币数量多少,不要把它们都放在一个地方。换句话说,你需要多个加密钱包来保障你的代币安全。
从可用性的角度来看,这也是合理的,但我们稍后会再提到。
安全方面的顾虑是足够重要的,结论是你需要不止一个钱包。即使其中一个钱包被攻破,也仅仅是部分加密资产会被盗。
在去中心化钱包中存储主要资产
我们已经讨论过托管型和非托管型钱包之间的区别。
简而言之,当使用托管型加密钱包时,你没有私钥(你永远无法获得密钥短语),它由你所用服务的拥有者持有(通常是一个加密货币交易所)。基本上,这意味着你并不真正拥有加密货币,交易所拥有它,你只能通过账户访问它。如果账户被锁定,你就失去了加密货币。
非托管型钱包允许你存储私钥。只有你自己能访问这些资产。这有点危险,因为如果你丢失了密钥短语,可能永远无法恢复你的加密货币。但这也意味着没有人,甚至是开发该软件或硬件钱包的公司,也无法访问你的资产。
当然,最安全的选择是硬件钱包(冷钱包),但对许多用户来说并不总是便捷。所以你可能会选择在iOS或Android应用中的加密钱包。只是要确保它是非托管型钱包。
绝不在网上存储私钥
即便你足够谨慎,选择了相当安全的非托管型钱包,但仍然有一个潜在的问题。
我们在上面简要提到过。现在让我们详细讨论。
当你注册一个新的非托管型钱包时,你会收到一个私钥。
在加密货币时代的黎明,它们最常见的形式是一个由随机数字和字符构成的长字符串。可以想象,这并不特别用户友好。
即便是将此密钥写在纸上也很有问题,更不用说记住它了。
这就是为什么逐步采用了一种更好的展示方式。密钥可以以密短语的形式呈现。
所以今天的大多数加密钱包默认不会再向你显示加密的私钥,而是将其翻译成种子词。根据不同钱包,你会收到12、18或24个种子词。通常,它是一个你可能能够记住的密钥短语。尤其是在你非常关心存储大量加密货币的钱包时。
所以当你得到密钥短语时,建议你将其写下来并存放在某处,以确保加密钱包的安全。
对于许多用户来说,这意味着将其复制到某种笔记应用中,比如Google Keep或Apple Notes。
这并不安全!因为如此一来,你的密钥短语将被存储在网上,可能会成为各种黑客、诈骗等的潜在目标。
Google、Apple、Microsoft等可能声称他们使用强加密来保护你的数据。但我们都明白这些说法有多不可靠。
使用信誉良好的加密货币交易所进行买卖
你知道最好将加密货币存放在非托管型或甚至是硬件钱包中。
但如果你需要即时获取一些加密货币呢。也许你需要不时买卖它,或者进行一些交易。在某个加密货币交易所拥有一个托管型加密钱包对于快速交易更为便利。所以你可以把部分资产放在那里。
只是要确保明智选择。有许多机构自称为“加密货币交易所”。适当支付略高的手续费,但确保交易所不会让你失望。
有很多关于加密货币交易所的黑客和欺诈的著名案例。用户损失了数十亿美元。
尝试选择最有名的交易所(Coinbase, Kraken, Binance等),尽量不要在这些钱包中存放过多加密货币。
始终保护网络安全
无论你使用什么类型的加密钱包以及有多少个,确保网络安全非常重要。
许多黑客事件归因于忽视网络安全基本规则的用户。
首先,不要使用简单密码。你可能使用的是非托管型钱包,但种子短语可能存储在智能手机上受0000锁屏密码保护的备忘录应用中。这是当今相当典型的情况。
许多用户不定期更新软件。有些甚至对操作系统中不断弹出的更新提醒感到厌烦,并尝试关闭它们。而在大多数情况下,这些更新正在处理安全问题。有时候,最新的安全补丁可能是保护你的加密钱包安全的唯一方法。
提防通过各种看似“无辜”的电子邮件链接或网站表单的网络钓鱼攻击。许多攻击专门针对加密钱包,试图窃取你的私钥或交易所的登录凭据。
确保始终使用VPN。在连接到提供免费Wi-Fi的公共网络时尤其需要。但即便在家中,通过来自知名VPN提供商的端到端加密进行加密交易仍然更好。每月几美元的VPN费用可以为你节省宝贵的加密资产。