我曾在去年的时候, 险之又险地遭遇了一个假冒钓鱼的网站, 如果当时没有留神的话, 全部的以太币都可能会被人盗窃一空, 出现这种状况的根本原因, 就在于我没有对网站的域名进行仔细的核对与确认, 对于刚开始使用比特派来连接以太坊去中心化应用的用户而言, 当前阶段最为核心且必须重视的事项, 就是看清网址和合约地址, 在弹窗界面里所展示的那个看似"官方"的标签, 实际上是毫无任何价值的, 用户在识别身份的时候,应当以域名为依据进行认证, 而不要单纯地认图标。
在给应用授权的时候, 千万别手滑去点击那个无限额度, 必须设一个你自己能够承受损失的上限, 这样就足够了。比特派官方的教学教程里面是有一步一步的截图演示的, 对于新手来说, 照着官方教程操作要比刷短视频要靠谱得多。
如果你连接的这个协议不是你特别熟悉的类型, 最好先是打开一个隔离的钱包来尝试着试用一下, 主钱包千万不要急着去连接。
在完成了授权的步骤之后, 并不代表账户就已经处于安全无忧的状态了。建议大家每隔几天使用一遍Revoke.cash这个工具来进行查询, 去弄清楚还有哪些DApp应用程序手里正攥着你自己代币的权限操作空间。
对于那些已经不需要再使用的应用程序, 应该立即撤销掉它们的权限。坚持养成这种定期审查自己资产权限的好习惯, 其作用效果绝对比单纯积攒一百条防止受骗的技巧都要更管用一些。