身为一名数字资产安全方面的研究员, 我见识过超多的人碰到类似的状况。比特派钱包遭盗这件事并非是个别的情况, 其背后通常暗藏着安全意识欠缺以及技术方面存在漏洞的问题。好多人认为只要把助记词妥善保管好就一切都没问题了, 然而实际上攻击的手段要比所想象的复杂得多。
资被盗的首要原因是助记词泄露, 不少用户把助记词存于手机相册、云端笔记或者电脑文档中, 一旦设备遭恶意软件感染, 这些信息就会被破解出来,更危险的是, 有些用户会在社交媒体或者论坛公开分享自己助记词的截图, 这种行为就如同把钱包钥匙交出去了一样。
管理私钥这件事同样不能被忽视掉, 把私钥存于联网设备当中, 随时都存在碰到黑客远程给窃取走的可能性, 荐议使用硬件钱包去做离线存储, 或者把手写记录的私钥放置于纸质介质之上, 而且还要存放在安全之处, 千万不要把私钥发送给任一个人, 包含自称是客服的那些人员。
和恶意应用同样是常见攻击手段的钓鱼网站, 攻击者会去伪造出跟比特派官网极其相似的页面, 以此来诱导用户输入助记词或者私钥。在下载应用的时候一定要经由官方渠道, 认真仔细地核对网址以及签名信息。安装应用过后, 要定期去检查权限设置, 把不必要的访问权限给关闭掉。
定期进行备份, 以及更新安全意识这一行为, 乃是保护资产的关键所在。建议在多个地点、运用多种介质去备份助记词, 并且要定期对备份情况进行测试, 查看其是否有效。时刻保持对于新型诈骗手法的知悉了解, 不要轻易相信任何索要敏感信息的请求, 这是守护数字资产最为有效的防线。