Non-kustodial · hanya baca

Checklist keamanan wallet

Kebanyakan kasus wallet dikuras berasal dari segelintir kebiasaan yang sebenarnya bisa dihindari, bukan hack yang canggih. Ini 10 kebiasaan konkret, dikelompokkan berdasarkan apa yang mereka lindungi.

Scan wallet kamu: gratis Pantau 24/7 di Telegram

Hanya alamat publik. Tanpa koneksi wallet. Tidak ada yang perlu ditandatangani.

Jaga batas custody tetap bersih

1) Pakai hardware wallet untuk apa pun di luar 'uang jajan', ini menjaga private key kamu tetap jauh dari perangkat mana pun yang terhubung internet. 2) Pisahkan hot dan cold: pakai hot wallet untuk kebutuhan harian dengan jumlah yang memang sanggup kamu rugi, dan cold storage untuk sisanya. 3) Jangan pernah mengetik seed phrase kamu di sebuah website, prompt wallet-connect, atau ke 'agen support' mana pun, tidak ada wallet atau dapp yang sah yang akan pernah memintanya.

Kendalikan apa yang sudah kamu approve

4) Cabut approval yang tidak lagi kamu pakai aktif, terutama allowance tanpa batas ke dapp yang cuma kamu coba sekali lalu lupakan. 5) Anggap setiap approval yang masih terbuka sebagai liabilitas yang hidup, bukan catatan masa lalu, itu tetap bisa dieksploitasi sampai kamu menghapusnya, baik kamu pakai dapp-nya kemarin atau dua tahun lalu.

Perlambat saat mau tanda tangan

6) Baca setiap prompt wallet untuk melihat apakah ada domain Permit/Permit2, authorization EIP-7702, atau spender yang asing sebelum menandatangani, inilah tanda tangan yang paling diandalkan drainer. 7) Pakai simulasi transaksi kalau wallet kamu menyediakannya, supaya kamu tahu persis apa yang dilakukan sebuah tanda tangan sebelum kamu approve. 8) Pastikan domainnya cocok persis, huruf demi huruf, sebelum menghubungkan wallet, domain yang mirip-mirip adalah metode pengiriman paling umum untuk halaman mint dan claim palsu.

Pantau terus-menerus, bukan sekali saja

9) Bookmark situs resmi yang kamu pakai daripada mencarinya lagi setiap kali, karena iklan pencarian dan typo-squat rutin mengalahkan posisi situs aslinya. 10) Pembersihan sekali waktu langsung basi begitu kamu menandatangani approval berikutnya, pantau alamatmu supaya kamu langsung dapat notifikasi begitu ada approval berisiko baru muncul atau kontrak yang sudah kamu approve ditandai berbahaya.

FAQ

Apakah saya perlu semua 10 kebiasaan, atau cukup beberapa saja?

Kebiasaan soal custody (hardware wallet, pemisahan hot/cold, tidak pernah membagikan seed) paling penting karena langsung mencegah hasil terburuk. Sisanya bersifat kumulatif: masing-masing menutup satu pintu yang kalau tidak akan dipakai drainer.

Apa cara tercepat untuk mengecek posisi saya hari ini?

Scan alamat publik kamu untuk pembacaan gratis atas semua approval yang ada saat ini dan seberapa berisiko masing-masing, lalu pasang ekstensi browser Guardian supaya tanda tangan berisiko berikutnya tertangkap sebelum kamu menandatanganinya, bukan sesudahnya.

Terkait