W3
4 个阶段 · 约 12–18 小时 · 4 个阶段

安全与自保路径

建立威胁模型、加固签名与授权、准备好出事后的应急剧本。

适合谁
资产规模较大、或需要替他人管资产的人
先修条件
已完成非技术路径全部阶段,或开发者路径阶段 1–3
随堂练习
1 个可在线运行
1

威胁建模与资产分层

先想清楚「谁会来偷、从哪进来」,再决定放多少资产在哪个钱包。

需要掌握的知识点
  • 攻击面盘点:私钥保管、浏览器插件、RPC 节点、签名授权、社交工程
  • 资产分层方案:冷钱包 / 交互钱包 / 试验钱包的金额边界
  • 供应链风险:假插件、假硬件钱包、被篡改的安装包与 RPC
  • 社工手法:假客服、假招聘、假审计报告、私聊「合作」
完成标志

写出自己的资产分层表与攻击面清单,并据此调整钱包使用方式。

2

签名与授权安全

含在线练习

搞清楚「我签的这个东西」到底给了对方什么权限。

需要掌握的知识点
  • approve 与 setApprovalForAll:金额、范围与撤销方式
  • EIP-712 结构化签名:可读的消息与不可读的哈希,如何交叉验证
  • Permit / Permit2:无 Gas 授权钓鱼为什么危险
  • 盲签风险:硬件钱包上显示不出的内容该怎么处理
  • 多签钱包(Safe):阈值设计、模块扩展风险、签名人设备隔离
完成标志

能逐字段解释一份待签名的 EIP-712 消息,并判断它是否等价于一次资产转移授权。

这一段要让你看懂:可读签名(EIP-712)的价值在于你「能读懂」。读不懂就拒签,这个判断标准比任何工具都可靠。

试一试 · 从签名内容里找出危险字段

可直接改代码 · 在浏览器沙箱里真跑
playground.jsJavaScript
运行环境:iframe 沙箱(无 cookie 权限)。只支持纯 JS 片段,不支持 import / require;需要模块请用下方的完整示例复制到项目里。
检查点(跑完后逐条核对)
  • 第 1 笔提示 spender 需要核对,金额有限且有截止时间
  • 第 2 笔被判定为整体授权(最高风险)
  • 第 3 笔被判定为无资金权限的安全登录签名
3

应急响应预案

把「出事了怎么办」提前写成剧本,出事时照做而不是慌。

需要掌握的知识点
  • 发现异常的前 30 分钟动作清单:断签名、转剩余资产、撤销授权
  • 链上追踪:用区块浏览器与追踪工具记录资金流向,保留证据
  • 交易所与发行方协助:提交冻结请求需要哪些材料
  • 报案与取证:如何固定链上证据、有哪些跨境追诉的现实限制
  • 事后复盘:定位入口,重建钱包与设备
完成标志

输出一份个人应急响应剧本,包含联系人、动作顺序与材料清单。

4

日常运维习惯

让安全动作变成肌肉记忆,而不是一次性运动。

需要掌握的知识点
  • 定期体检节奏:每月授权清理、每季度备份验证、每年设备更替
  • 地址簿与白名单:常用地址固定核验,减少手输环节
  • RPC 与网络风险:自建节点 / 可信 RPC、避免被劫持的节点看到请求
  • 信息隔离:用于交互的邮箱、设备与身份标识分开
  • 把关键信息交给家人:意外情况下的资产可及性安排
完成标志

建立一份带周期的安全日历,并完成一次完整的季度体检。

走完这条路之后