1.启用钱包密码锁
操作:设置强密码(字母+数字+符号),并开启生物识别(指纹/面容)。
作用:防止他人直接访问钱包。
2.离线备份助记词
操作:将12/24个助记词手写在纸上,存于防火防水的保险箱,绝不截图/存云端。
关键:这是资产控制的唯一凭证!
3.关闭「允许所有网站」权限
操作:在设置 → 钱包连接 → 关闭「Allow All Websites」。
作用:阻止恶意DApp自动连接钱包。
4.开启交易签名确认
操作:每笔交易前仔细核对收款地址、金额和Gas费。
警惕:避免签名钓鱼合约(如虚假空投)。
5.禁用短信/云端备份
操作:绝不将助记词、私钥通过短信、邮件、iCloud或任何在线工具备份。
风险:云端泄露是常见盗币原因!
6.定期清理钱包连接历史
操作:在「已连接网站」中移除不再使用的DApp授权。
作用:减少过期合约的潜在风险。
7.启用「自动锁定」功能
操作:设置钱包1-5分钟无操作自动锁屏(设置 → 安全 → 自动锁定)。
场景:防止他人趁你离开时操作钱包。
8.验证合约地址
操作:交易代币前,通过CoinGecko等权威平台核对合约地址,避免假币骗局。
技巧:复制地址后粘贴比对,勿手动输入。
9.隔离高风险资产
操作:将大额资产转移至硬件钱包(如Ledger),Trust Wallet仅留小额日常使用。
策略:多签钱包或冷存储更安全。
10.警惕社交工程攻击
原则:
官方永不私信索要助记词!
不点击「客服」提供的链接(伪造官网)。
更新App只通过官方商店(避免假包)。