设备锁与本地访问保护

使用足够强的设备密码并启用自动锁定,可以降低设备遗失后的直接访问风险。生物识别便于日常使用,但仍应保留安全的主密码。

不要与他人共享设备解锁码,也不要把钱包密码与常用网站密码完全相同。

  • 缩短无人使用时的自动锁定时间
  • 关闭锁屏上的敏感通知预览
  • 避免简单重复或容易猜测的密码

系统更新与应用来源

系统和应用更新通常包含安全修复。长期停留在不再维护的版本,会增加已知漏洞被利用的可能。

只从确认的官方入口获取应用,不安装通过聊天文件、未知网站或弹窗提供的安装包。

  • 保持系统与浏览器更新
  • 检查应用发布者与权限
  • 删除不再使用的高权限应用

剪贴板与恶意应用

某些恶意程序会读取或替换剪贴板内容,使粘贴后的收款地址与复制时不同。钱包操作中应在粘贴后逐段核对地址。

应用请求通讯录、辅助功能、屏幕读取或通知访问等权限时,应判断是否与其功能相符。

  • 粘贴后核对完整地址
  • 限制不必要的辅助功能权限
  • 不要安装来源不明的键盘或清理工具

公共 Wi-Fi 与公共电脑

公共网络可能被用于流量观察、伪造登录入口或诱导安装证书。公共电脑还可能保存会话、安装键盘记录或浏览器扩展。

涉及签名、恢复或大额交易时,应优先使用自己控制的设备和可信网络。

  • 不在公共电脑导入钱包
  • 不接受陌生网络的证书提示
  • 用完后退出会话并清除连接

浏览器扩展与屏幕共享

扩展可以读取网页内容并影响浏览器行为,应减少安装数量并定期检查权限。远程会议或屏幕共享时,不要打开钱包备份、密码管理器或交易确认页面。

怀疑扩展或设备异常时,先断网并停止操作,再使用可信设备检查账户、交易和授权。

  • 停用不再需要的扩展
  • 分享屏幕前关闭敏感窗口
  • 拒绝陌生人远程操作设备
风险提示

设备安全无法仅靠单一设置完成。即使启用锁屏或生物识别,也要防范恶意应用、钓鱼页面与人为泄露。