自托管安全手册: 按资产规模分级的实用守则

发布于 2026年9月15日 · 阅读约2分钟

自托管的代价是责任。没有银行帮你撤销错误,所以安全本身就是资产。好消息是: 必要的防护措施可以随持仓规模分级配置,不必第一天就全副武装。

第0级: 无论多少钱都要守的规矩

  • 助记词永远离线。 写在纸上或金属板上,物理保管。截图、云笔记、发给自己的消息,是真实被盗案例中反复出现的泄露渠道。
  • 任何索要助记词的请求都是骗局。 钱包客服、空投页面、"钱包同步"弹窗,没有例外。正规服务永远不需要你的助记词。
  • 只从官方渠道安装。 搜索广告里的钱包网站可能是钓鱼克隆。自己输入网址,或走官方文档里的链接。

第1级: 日常小额(热钱包)

  • 转账前核对地址三处: 开头4位、结尾4位、中间一段。地址投毒会往你的交易记录里塞入高仿地址,专等你复制粘贴。干脆戒掉从交易记录复制地址的习惯。
  • 把小额测试当成常规动作。 大额转账永远分两笔。
  • 管理代币授权(approve)。 用DeFi会积累一堆允许合约动用你代币的授权记录。无限额授权留在日后被黑的合约里,钱包可能被清空。每季度用授权管理工具清理一次。
  • 看懂再签名。 一个"签名请求"可能就是转移资产的授权。看不懂的签名,默认拒绝。

第2级: 有分量的存款(冷钱包)

  • 硬件钱包只买官方渠道的全新品。 二手或第三方市场的设备有被动手脚的风险。
  • 到手后自己在设备上重新生成助记词。 包装里附带"预先写好的助记词卡",百分之百是骗局。
  • 大额转账以设备屏幕上的地址为准。 电脑屏幕可能被木马篡改,硬件屏幕很难伪造。
  • 金库钱包与日常钱包分离。 冷钱包原则上永不连接dApp,隔离本身就是意义。

第3级: 大额资产(用结构防守)

  • 口令(第25个词): 建一个即使助记词泄露、没有口令也打不开的隐藏钱包。代价是口令丢失等于资产丢失,必须配套保管方案。
  • 多签 / 社交恢复: 把签名权拆分给多把钥匙,消灭单点故障。智能钱包的社交恢复是同一问题的另一种解法。
  • 继承安排: 写下家人在你无法操作时找到并取回资产的流程。这是自托管中最常被遗忘的一块。

今天就该检查的五件事

  1. 助记词是否存放在任何联网的地方?
  2. 最近的签名和授权记录里有没有陌生合约?
  3. 你是否还在从交易记录里复制地址?
  4. 长期持仓是否放在连接过dApp的钱包里?
  5. 万一你出事,家人知道这些资产的存在吗?

小结

安全是习惯,不是产品。资产越大,就往习惯上加结构: 硬件、口令、多签。今天只要升一级,现实中的绝大多数攻击就已经被挡在门外。

本文仅为教育目的的信息分享,不构成投资建议。加密资产价格波动剧烈,存在本金损失风险。投资决策请自行判断并承担责任。