Partecipare a DeFi significa spesso transazioni sulla catena più frequenti, il che comporta anche maggiori rischi per la sicurezza. Ad esempio, i computer vengono hackerati o controllati da remoto, gli ambienti hot wallet vengono colpiti da malware o qualcuno conduce phishing mirato tramite e-mail, messaggistica istantanea, piattaforme social, ecc. I collegamenti dannosi, una volta cliccati, possono infettare il dispositivo con malware. Se il tuo dispositivo è stato compromesso e ti affidi esclusivamente a un hot wallet come MetaMask per l'attività DeFi, un utente malintenzionato potrebbe trasferire immediatamente fondi dal tuo portafoglio.
La funzione principale di portafoglio hardware è isolare chiave privata dall'ambiente di rete. Ogni volta che effettui una transazione sulla catena, devi confermarla premendo fisicamente un pulsante sul tuo portafoglio hardware, il che farà sì che il dispositivo approvazione completi la firma della transazione utilizzando chiave privata. In questo modo, chiave privata rimane offline e protetto. Al contrario, i portafogli mobili e i portafogli estensione del browser solitamente completano le operazioni relative a chiave privata su dispositivi connessi alla rete e sono quindi più vulnerabili ad attacchi o furti.
Non importa quanto sia avanzato un hacker, non sarà in grado di premere effettivamente il pulsante di conferma sull'portafoglio hardware dal computer remoto. Pertanto, grandi quantità di denaro possono trarre grandi vantaggi dalla protezione fornita da portafoglio hardware. L'utilizzo di UKey portafoglio hardware per partecipare a DeFi può migliorare significativamente la sicurezza delle risorse.
Rispetto ai portafogli software, la maggior parte di portafoglio hardware ha in genere le seguenti caratteristiche:
● Chip di sicurezza utilizzato per generare e memorizzare chiave privata
● Pulsanti fisici e schermate per visualizzare i dettagli della transazione
● Tutte le transazioni sono firmate da portafoglio hardware e non espongono chiave privata
Punto 1
portafoglio hardware è solo uno strumento per proteggere chiave privata o frase seme; chiave privata e frase seme sono le informazioni fondamentali che determinano veramente il controllo delle risorse. Chiunque ottenga il tuo chiave privata o frase seme può controllare e trasferire le tue risorse. Pertanto, chiave privata e frase seme sono diverse dalle password tradizionali. Né UKey né qualsiasi altro fornitore di servizi di portafoglio possono recuperarli per te. È necessario creare più copie di backup offline e conservarle in modo sicuro.
Punto 2
chiave privata o frase seme non devono mai essere esposti a Internet. Le operazioni rischiose includono, a titolo esemplificativo, copiare e incollare, salvare documenti o blocchi note su computer, scattare foto e caricare su strumenti di chat, dischi cloud o servizi per prendere appunti. Un approccio più prudente consiste nel registrare offline su supporti cartacei o metallici e archiviarli separatamente in un luogo sicuro.
Punto tre
Se il tuo portafoglio hardware è danneggiato, puoi ottenere l'accesso a ripristinare importando il tuo frase seme in un altro portafoglio hardware o in un portafoglio sicuro compatibile. Ma non importare portafoglio hardwarefrase seme in hot wallet come MetaMask o Rabby. Inoltre, se è necessario reimpostare il portafoglio, verificare prima che non ci siano risorse nel portafoglio o che backupfrase seme sia stato protetto e possa essere utilizzato successivamente nel portafoglio ripristinare.
