4 个阶段 · 约 12–18 小时 · 4 个阶段
安全与自保路径
建立威胁模型、加固签名与授权、准备好出事后的应急剧本。
- 适合谁
- 资产规模较大、或需要替他人管资产的人
- 先修条件
- 已完成非技术路径全部阶段,或开发者路径阶段 1–3
- 随堂练习
- 1 个可在线运行
1
威胁建模与资产分层
先想清楚「谁会来偷、从哪进来」,再决定放多少资产在哪个钱包。
需要掌握的知识点
- 攻击面盘点:私钥保管、浏览器插件、RPC 节点、签名授权、社交工程
- 资产分层方案:冷钱包 / 交互钱包 / 试验钱包的金额边界
- 供应链风险:假插件、假硬件钱包、被篡改的安装包与 RPC
- 社工手法:假客服、假招聘、假审计报告、私聊「合作」
完成标志
写出自己的资产分层表与攻击面清单,并据此调整钱包使用方式。
2
签名与授权安全
含在线练习搞清楚「我签的这个东西」到底给了对方什么权限。
需要掌握的知识点
- approve 与 setApprovalForAll:金额、范围与撤销方式
- EIP-712 结构化签名:可读的消息与不可读的哈希,如何交叉验证
- Permit / Permit2:无 Gas 授权钓鱼为什么危险
- 盲签风险:硬件钱包上显示不出的内容该怎么处理
- 多签钱包(Safe):阈值设计、模块扩展风险、签名人设备隔离
完成标志
能逐字段解释一份待签名的 EIP-712 消息,并判断它是否等价于一次资产转移授权。
这一段要让你看懂:可读签名(EIP-712)的价值在于你「能读懂」。读不懂就拒签,这个判断标准比任何工具都可靠。
▶
试一试 · 从签名内容里找出危险字段
可直接改代码 · 在浏览器沙箱里真跑playground.jsJavaScript
运行环境:iframe 沙箱(无 cookie 权限)。只支持纯 JS 片段,不支持 import / require;需要模块请用下方的完整示例复制到项目里。
检查点(跑完后逐条核对)
- 第 1 笔提示 spender 需要核对,金额有限且有截止时间
- 第 2 笔被判定为整体授权(最高风险)
- 第 3 笔被判定为无资金权限的安全登录签名
3
应急响应预案
把「出事了怎么办」提前写成剧本,出事时照做而不是慌。
需要掌握的知识点
- 发现异常的前 30 分钟动作清单:断签名、转剩余资产、撤销授权
- 链上追踪:用区块浏览器与追踪工具记录资金流向,保留证据
- 交易所与发行方协助:提交冻结请求需要哪些材料
- 报案与取证:如何固定链上证据、有哪些跨境追诉的现实限制
- 事后复盘:定位入口,重建钱包与设备
完成标志
输出一份个人应急响应剧本,包含联系人、动作顺序与材料清单。
4
日常运维习惯
让安全动作变成肌肉记忆,而不是一次性运动。
需要掌握的知识点
- 定期体检节奏:每月授权清理、每季度备份验证、每年设备更替
- 地址簿与白名单:常用地址固定核验,减少手输环节
- RPC 与网络风险:自建节点 / 可信 RPC、避免被劫持的节点看到请求
- 信息隔离:用于交互的邮箱、设备与身份标识分开
- 把关键信息交给家人:意外情况下的资产可及性安排
完成标志
建立一份带周期的安全日历,并完成一次完整的季度体检。