重點整理
你可以在集中式交易所或去中心化交易所(DEX)購買加密貨幣;請選擇具備強大安全紀錄與法規遵循的交易平台。
你的私鑰與種子短語是最重要、必須保護的資訊;只要任何人擁有它們,就能存取你的資金。
冷存儲(例如硬體錢包)會讓你的金鑰離線保存,並遠離基於網際網路的攻擊。
雙重驗證(2FA)以及強力且獨特的密碼對於保護你的交易所帳戶至關重要。
使用 DeFi App 與智慧合約平台時,請定期檢查權限,並只使用已完成審計的專案。
簡介
保護你的加密貨幣,從你決定要購買的那一刻就開始了。與銀行帳戶不同,通常無法找回遺失或被盜的加密貨幣。無論你把資金留在交易所,或使用加密貨幣錢包自己管理資金,了解如何保護它們都至關重要。
本指南涵蓋加密資安的主要面向:安全購買、保護你的帳戶、妥善保存你的資金,以及負責任地使用 DeFi App。
安全購買加密貨幣
多數人會透過集中式交易所購買加密貨幣。可信的交易所會進行「了解你的客戶」(KYC)與「反洗錢」(AML)檢查,這會增加問責層次。請尋找在你所在地區具備長期經營紀錄、清楚的安全做法與法規遵循的交易所。
如果你想在不建立帳戶的情況下進行交易,去中心化交易所(DEX)是另一種選擇。使用 DEX 時,請確認該平台是否曾接受獨立審計。審計會檢查程式碼中的弱點,但並不能保證完全安全。
如何保護你的交易所帳戶
一旦你有了帳戶,就應使用強力且獨特的密碼來保護它。啟用雙重驗證(2FA),可透過身份驗證器 App 或硬體安全金鑰來完成。這表示即使你的密碼被竊取,攻擊者在沒有第二個驗證因素的情況下仍無法登入你的帳戶。
提高警覺以防釣魚攻擊。詐騙者會寄出看起來像是來自交易所的假電子郵件或訊息,要求你登入或提供個人資訊。務必直接前往官方網站,而不是點擊訊息中的連結。
如何安全地存放你的加密貨幣
當你把加密貨幣放在交易所時,交易所會掌控你的金鑰。這樣做雖然方便,但也代表你在信任該平台。欲了解更深入的取捨比較,請參閱託管式 vs. 非託管式錢包。
如果你想要完全掌控資金,請將資金轉移到你自己持有私鑰的非託管(non-custodial)加密貨幣錢包。最安全的選項通常是冷存儲(cold storage):硬體錢包會讓你的金鑰離線保存,讓遠端攻擊者無法存取。
了解你的私鑰
私鑰是一串長度固定、由隨機生成的數字,用來證明你擁有你的加密資產。它相當於一組無法更改的密碼。只要有人拿到了你的私鑰,就能轉移你的資金;如果你遺失了它,你的資金就會不復存在。
備份你的種子短語(seed phrase)
多數錢包會使用種子短語(12 到 24 個單字),只要有它就能在裝置遺失或損壞時重新生成你的所有金鑰。請將其記下來,並存放在實體上安全的位置,例如防火保險箱或銀行保管箱。請勿將其儲存在任何連網裝置上。
熱錢包 vs. 冷錢包
熱錢包連線到網際網路,因此使用方便,但相對更容易遭受攻擊。冷錢包(例如硬體錢包)會讓金鑰完全離線。常見做法是:在熱錢包中保留少量作為日常使用,而較大的資產則放在冷存儲中。
安全使用 DeFi 與 DApps
當你使用去中心化金融(DeFi)平台時,你會授予智慧合約許可,讓它們能與你的錢包互動。這些權限可能是開放式的,也就是說,即使你不再使用該平台,合約仍可能被允許在你的名義下移動代幣。
請定期檢查你目前錢包的授權權限,並撤銷你不再使用的任何平台的存取權。多數區塊鏈瀏覽器都提供代幣授權檢查器供你使用。只與已發布知名資安機構審計報告的 DeFi 專案互動。
如何避免常見的加密詐騙
加密詐騙通常會遵循可預測的套路。了解該注意什麼能幫助你避免受騙:
釣魚郵件與假網站:模仿交易所或錢包,以竊取你的登入資訊。
看起來像真錢包或真交易所的假 App,但其目的是竊取你的種子短語。
冒充詐騙:有人假裝成官方人員、名人或可信任的聯絡人,並要求你提供加密貨幣。
金字塔與龐氏騙局:承諾高額報酬,並要求你招募他人或先行匯出加密貨幣。
勒索與惡意軟體(ransomware):鎖住你的檔案並要求以加密貨幣支付解密金。
欲了解更多如何辨識與避免這些威脅的細節,請參閱〈8 個常見的比特幣詐騙及如何避免〉。
常見問題(FAQ)
儲存加密貨幣最安全的方法是什麼?
使用硬體錢包進行冷存儲,通常被認為是長期持有時最安全的選擇。你的私鑰永遠不會離開裝置,因而無法被遠端攻擊者存取。對於你會定期使用的較小金額,使用具備良好帳戶安全性的知名熱錢包是可以接受的。
什麼是種子短語(seed phrase),為什麼重要?
種子短語是一串 12 到 24 個單字,可用來重新生成你錢包中的所有私鑰。若你遺失裝置,種子短語可讓你恢復存取權限。若有人取得你的種子短語,就能把你的所有資金拿走。請將其離線存放在實體上安全的位置,並且永遠不要與任何人分享。
把加密貨幣放在交易所上安全嗎?
交易所會代你保管金鑰,這表示你必須信任該平台的安全性。通常來說,具備強大安全實務且口碑良好的交易所,對於你正在積極交易的金額而言可被視為相對安全。若是長期持有,將資金轉移到你自己掌控金鑰的非託管錢包,能降低第三方風險。
雙重驗證(2FA)如何提供保護?
雙重驗證會在你登入時加入第二步驗證。即使攻擊者拿到了你的密碼,他們仍需能存取你的 2FA 裝置或驗證 App 才能登入。相較於可能透過 SIM 交換(SIM-swapping)攻擊攔截的簡訊型 2FA,身份驗證器 App 以及硬體安全金鑰通常更安全。
我要如何撤銷 DeFi App 的權限?
你可以透過區塊鏈瀏覽器上的代幣授權檢查器,查看並撤銷智慧合約權限。搜尋你的錢包地址,檢視哪些合約擁有與你的代幣互動的權限,並撤銷任何你不再需要的權限。完成對任何 DeFi 平台的使用後立刻執行這個步驟,屬於良好做法。
最後的想法
確保你的加密貨幣安全需要在每個階段都保持注意:選擇可信的購買平台、用強密碼與 2FA 保護你的帳戶、將金鑰安全離線保存,以及謹慎管理 DeFi 權限。這些步驟單獨一項都不足以完全保障,但將它們結合起來能顯著降低你的風險。隨著加密生態系不斷發展,持續關注新的安全實務仍然是值得的。
延伸閱讀
什麼是加密貨幣錢包?如何選擇正確的錢包?
什麼是硬體錢包(以及為什麼你應該使用它)?
8 個常見的比特幣詐騙及如何避免
什麼是釣魚(Phishing)?
託管式 vs. 非託管式錢包:差異是什麼?
免責聲明:本內容僅以「現況提供」(as is)方式供你一般資訊與教育用途參考,不作任何形式的聲明或保證。內容不應被解讀為財務、法律或其他專業建議,也不意在推薦任何特定產品或服務。你應向合適的專業顧問尋求建議。若內容由第三方貢獻者提供,請注意其所表達的觀點屬於該第三方貢獻者,未必反映幣安學院(Binance Academy)的觀點。數位資產價格可能波動。你的投資價值可能上升或下跌,你也可能無法取回投資金額。你必須自行承擔你的投資決策責任,且幣安學院不對你可能遭受的任何損失負責。更多資訊請參閱我們的《使用條款》(Terms of Use)、《風險警示》(Risk Warning)以及《幣安學院條款》(Binance Academy Terms)。
