<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        <title>Untitled</title>
        <link>https://paragraph.com/@0x45f0ca85d9aa94fc7d5a7db074bb626eda8b5626</link>
        <description>undefined</description>
        <lastBuildDate>Wed, 09 Sep 2026 04:05:54 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>https://github.com/jpmonette/feed</generator>
        <language>en</language>
        <copyright>All rights reserved</copyright>
        <item>
            <title><![CDATA[我的链上安全心得]]></title>
            <link>https://paragraph.com/@0x45f0ca85d9aa94fc7d5a7db074bb626eda8b5626/5xB2zmvy8HTk9UNJeCTW</link>
            <guid>5xB2zmvy8HTk9UNJeCTW</guid>
            <pubDate>Wed, 19 Feb 2025 02:43:36 GMT</pubDate>
            <description><![CDATA[#我的链上安全心得 @KeystoneCN @SlowMist_Team 说到链上安全这个问题，我想我的经验可以为每个人所借鉴，从入圈以来(21年底)，直至现在，我没有以任何方式被盗过资金。开始入圈的时候，其实我并不了解链上的操作，但是我对于密码学有着粗略的了解，所以大概知晓私钥，公钥这些知识。我觉得我的经验可以分成以下几个方面来阐述。助记词，私钥的保管。在链上冲浪了这么久，无论是开多号撸毛，还是使用bot去冲土狗，在涉及助记词，私钥的保存上我都只有一个原则——一律手抄。有人说这么麻烦，太累了。但我想说的是，一旦由于助记词等泄露带来的财产损失，那远远不是手抄助记词引起的累所能比拟的了。手抄助记词可以规避各类系统的漏洞，以及无良APP访问剪贴板内的信息等操作，从根源上阻止了助记词泄露的可能。当然，近一年大家使用的最火的bot也需要备份私钥，这个抄起来确实麻烦，大小写交错，这一类的话最好能够仅复制一半的私钥，另一半手抄，然后分多次检查，谁能避免一时眼快脑子快的情况？我自己保管私钥其实还更谨慎一点，就是在抄助记词的时候，尽量避开除我自己外的其他人和一切摄像头，也许别人不知道你在抄什么东...]]></description>
            <content:encoded><![CDATA[<p>#我的链上安全心得 @KeystoneCN @SlowMist_Team</p><p>说到链上安全这个问题，我想我的经验可以为每个人所借鉴，从入圈以来(21年底)，直至现在，我没有以任何方式被盗过资金。开始入圈的时候，其实我并不了解链上的操作，但是我对于密码学有着粗略的了解，所以大概知晓私钥，公钥这些知识。我觉得我的经验可以分成以下几个方面来阐述。</p><ol><li><p>助记词，私钥的保管。在链上冲浪了这么久，无论是开多号撸毛，还是使用bot去冲土狗，在涉及助记词，私钥的保存上我都只有一个原则——一律手抄。有人说这么麻烦，太累了。但我想说的是，一旦由于助记词等泄露带来的财产损失，那远远不是手抄助记词引起的累所能比拟的了。手抄助记词可以规避各类系统的漏洞，以及无良APP访问剪贴板内的信息等操作，从根源上阻止了助记词泄露的可能。当然，近一年大家使用的最火的bot也需要备份私钥，这个抄起来确实麻烦，大小写交错，这一类的话最好能够仅复制一半的私钥，另一半手抄，然后分多次检查，谁能避免一时眼快脑子快的情况？我自己保管私钥其实还更谨慎一点，就是在抄助记词的时候，尽量避开除我自己外的其他人和一切摄像头，也许别人不知道你在抄什么东西，万一别人也是crypto玩家，知道你在干什么，事后分分钟转走你的资金</p></li><li><p>专门钱包专用。很多人在链上玩的时候“身兼多职”，既有P小将的身份，也有大撸子的身份，也有DeFier的身份。Meme对应的钱包，撸毛用的钱包，defi挖矿的钱包全部分开，因为你无法预测到所有可能出错的环节，一步错那就满盘皆输了。撸毛用的钱包可能需要导入到其他钱包之中，而其他钱包不能确保其安全性，所以也就不适合大资金的存放；玩meme的钱包则有可能需要导入到bot之中，不安全性更甚，更加不适合大资金的存放；defi用的钱包一般上大资金，最好使用冷钱包，有条件的上硬件钱包(和可能损失的资金相比较而言，这样的花费应该是相当值得的)，例如Keystone，为资金安全加一把锁。</p></li><li><p>细节方面定成败。没错，细节决定成败，这点对于在链上冲浪的我们来说尤其重要。链上的细节我觉得有如下几点。</p></li><li><p>(1) 官网的正确与否。恰逢牛市，链上的各类项目很多，各类大神化身链上战神，横冲直撞。可能有时候别人发来一个网址未经验证直接冲进去造成莫大的损失。对于网址的验证我觉得可以从以下几个来源去验证@RootDataCrypto @ICO_Analytics @DefiLlama等方面去查询，或者通过X上搜寻名字查看带金标或者蓝标的账号(不能确保准确)，还可以向信得过的群友多方询问。</p></li><li><p>(2) crypto钓鱼。钓鱼方式层出不穷，针对permit的，针对尾号的，针对签名的。针对permit的话，现在钱包层面已经做出很多的改善，例如各类热钱包在签署permit类型的时候已经给出警告，硬件钱包如@KeystoneCN 可以直接关掉permit类型的签署，给了我们极大的保障。针对尾号相同的“投毒”钓鱼，我曾经观察过几个有名的链上地址，在大额转账的时候，都会试着先转一笔较小金额，看看是否到账，无论是针对CEX还是针对个人EOA地址的转账都可以大大降低被钓鱼的可能性。针对陌生签名的钓鱼，我个人操作面对需要签名的时候是尽量不签，一旦不得不签名，我会尝试着使用一些无关紧要的钱包先替我的主地址去试水，加了一层防护。</p></li><li><p>多签的使用。多重签名在我看来是安全系数最高的保护方式，@VitalikButerin也一直推荐大家伙使用@safe (EVM上的多签)。但是多签的使用并不局限于EVM，对于SOL也有@SquadsProtocol等操作方式，在IOS上还有由Squads出品的@fusewallet 可以使用。Bitcoin方面也有著名的PSBT方案，@KeystoneCN的BTC-Only版本的固件就支持，同时@ElectrumWallet @SparrowWallet @BlksGreenWallet也都支持PSBT。 最后我想说的是，赚钱很难，守钱更难，希望大家在链上赚钱的同时，注意链上安全，守护住自己赚的来之不易的资金。(如果有需要的话我可以再写一篇关于PSBT操作方法的文章来具体介绍，有需要的话再说)</p></li><li><p>Wirtten by:@yytw2er(x.com/yytw2er) 禁止抄袭</p></li></ol>]]></content:encoded>
            <author>0x45f0ca85d9aa94fc7d5a7db074bb626eda8b5626@newsletter.paragraph.com (Untitled)</author>
        </item>
    </channel>
</rss>