建立设备安全基线
为设备设置可靠的锁屏密码,并启用适当的生物识别和自动锁定。保持系统与安全组件更新,减少已知漏洞带来的风险。
不要对设备进行来源不明的越狱、Root 或系统修改。设备丢失时,本地密码可以增加他人访问难度,但不能替代助记词的安全保管。
- 启用可靠锁屏和自动锁定
- 及时安装可信系统更新
- 限制通知显示敏感内容
应用、输入法与剪贴板
恶意应用可能读取剪贴板、截屏、覆盖界面或诱导开启无障碍权限。安装前检查来源与权限,不为简单功能授予过高系统权限。
复制地址后,应在钱包确认页重新核对完整地址。陌生输入法、键盘记录和剪贴板管理工具都可能扩大敏感信息暴露面。
公共 Wi-Fi 与公共电脑
公共网络可能受到流量劫持、假热点和中间人攻击。虽然加密连接可以降低部分风险,但无法防止用户访问仿冒页面或设备本身被控制。
公共电脑和共享浏览器可能安装恶意扩展、保存会话或记录屏幕。应避免在这些设备上导入钱包、输入恢复信息或执行高风险签名。
- 不在公共设备导入钱包
- 谨慎连接未知 Wi-Fi
- 使用结束后断开站点会话
浏览器扩展与屏幕共享
扩展可能读取页面内容或修改交易界面。只安装必要且来源可信的扩展,定期清理长期不用的插件,并关注权限变化。
远程控制和屏幕共享会让他人看到地址、余额、验证码和签名过程。任何以客服协助为由要求开启这些功能的情况都应拒绝。
- 检查已安装扩展移除来源不明或不再使用的插件。
- 检查系统高权限应用关注无障碍、录屏和设备管理权限。
- 关闭不必要的共享功能避免他人观察钱包操作。
