先按任务分工

频繁连接应用、日常收付和较少操作的保存用途,可以具有不同的权限需求。把所有资产放在同一个经常签名的环境里,会让一次操作错误影响更大范围。是否使用多个钱包取决于管理能力,账户越多不天然越安全。

关键是密钥与权限是否独立

同一助记词派生的多个地址,不能解决助记词整体泄露问题;不同账户却共享同一不安全设备,也可能受到共同影响。设计分工时要画出共同依赖,包括设备、备份、邮箱和操作人员,而不只数界面上的账户标签。

建立最少必要的目录

记录各钱包的用途、网络、公开地址以及备份的管理方式,敏感密钥不放进公开目录。给日常交互设置清楚预算,定期清理不需要的授权。频繁来回转移也会增加费用和误转机会,应保持能解释的简单结构。

一次月度检查

  • 是否有新应用超出了原钱包用途?
  • 哪些授权已经不再需要?
  • 恢复材料和设备是否仍可用?
  • 有没有为了方便而临时把重要密钥放到高风险环境,并一直忘记处理?

来源与进一步阅读

Ethereum:安全与防骗提供钱包安全背景,本篇目录与检查方法为社区编写。