设备锁与本地访问保护
使用足够强的设备密码并启用自动锁定,可以降低设备遗失后的直接访问风险。生物识别便于日常使用,但仍应保留安全的主密码。
不要与他人共享设备解锁码,也不要把钱包密码与常用网站密码完全相同。
- 缩短无人使用时的自动锁定时间
- 关闭锁屏上的敏感通知预览
- 避免简单重复或容易猜测的密码
系统更新与应用来源
系统和应用更新通常包含安全修复。长期停留在不再维护的版本,会增加已知漏洞被利用的可能。
只从确认的官方入口获取应用,不安装通过聊天文件、未知网站或弹窗提供的安装包。
- 保持系统与浏览器更新
- 检查应用发布者与权限
- 删除不再使用的高权限应用
剪贴板与恶意应用
某些恶意程序会读取或替换剪贴板内容,使粘贴后的收款地址与复制时不同。钱包操作中应在粘贴后逐段核对地址。
应用请求通讯录、辅助功能、屏幕读取或通知访问等权限时,应判断是否与其功能相符。
- 粘贴后核对完整地址
- 限制不必要的辅助功能权限
- 不要安装来源不明的键盘或清理工具
公共 Wi-Fi 与公共电脑
公共网络可能被用于流量观察、伪造登录入口或诱导安装证书。公共电脑还可能保存会话、安装键盘记录或浏览器扩展。
涉及签名、恢复或大额交易时,应优先使用自己控制的设备和可信网络。
- 不在公共电脑导入钱包
- 不接受陌生网络的证书提示
- 用完后退出会话并清除连接
风险提示
设备安全无法仅靠单一设置完成。即使启用锁屏或生物识别,也要防范恶意应用、钓鱼页面与人为泄露。
