Participar do DeFi geralmente significa transações na rede mais frequentes, o que também traz mais riscos de segurança. Por exemplo, os computadores são hackeados ou controlados remotamente, os ambientes de carteiras quentes são afetados por malware ou alguém realiza phishing direcionado por e-mail, mensagens instantâneas, plataformas sociais, etc. Links maliciosos, uma vez clicados, podem infectar o dispositivo com malware. Se o seu dispositivo tiver sido comprometido e você depender apenas de uma carteira quente, como a MetaMask, para atividades do DeFi, um invasor poderá transferir imediatamente fundos da sua carteira.
A função principal do carteira de hardware é isolar o chave privada do ambiente de rede. Cada vez que você faz uma transação na rede, você deve confirmá-la pressionando fisicamente um botão em seu carteira de hardware, o que fará com que o dispositivo aprovação complete a assinatura da transação usando chave privada. Desta forma, o chave privada permanece offline e protegido. Em contraste, as carteiras móveis e as carteiras extensão do navegador geralmente completam operações relacionadas ao chave privada em dispositivos conectados à rede e são, portanto, mais vulneráveis a ataques ou roubo.
Não importa o quão avançado seja um hacker, ele não conseguirá pressionar o botão de confirmação no carteira de hardware a partir do computador remoto. Portanto, grandes quantias de dinheiro podem se beneficiar muito com a proteção fornecida pelo carteira de hardware. Usar o UKey carteira de hardware para participar do DeFi pode melhorar significativamente a segurança dos ativos.
Em comparação com carteiras de software, a maioria do carteira de hardware normalmente possui os seguintes recursos:
● Chip de segurança usado para gerar e armazenar chave privada
● Botões físicos e telas para exibir detalhes da transação
● Todas as transações são assinadas por carteira de hardware e não expõem chave privada
Ponto 1
carteira de hardware é apenas uma ferramenta para proteger chave privada ou frase-semente; chave privada e frase-semente são as informações principais que realmente determinam o controle de ativos. Qualquer pessoa que obtiver seu chave privada ou frase-semente poderá controlar e transferir seus ativos. Portanto, chave privada e frase-semente são diferentes das senhas tradicionais. Nem o UKey nem qualquer outro provedor de serviços de carteira pode recuperá-los para você. Você mesmo precisa fazer várias cópias do backup off-line e mantê-las com segurança.
Ponto 2
chave privada ou frase-semente nunca deve ser exposto à Internet. As operações arriscadas incluem, entre outras, copiar e colar, salvar documentos de computador ou blocos de notas, tirar fotos e fazer upload para ferramentas de bate-papo, discos em nuvem ou serviços de anotações. Uma abordagem mais prudente é gravar off-line em papel ou mídia metálica e armazená-lo separadamente em um local seguro.
Ponto três
Se o seu carteira de hardware estiver danificado, você poderá obter acesso ao restaurar importando seu frase-semente para outro carteira de hardware ou carteira segura compatível. Mas não importe carteira de hardwarefrase-semente para carteiras quentes como MetaMask ou Rabby. Além disso, se você precisar redefinir a carteira, primeiro confirme se não há ativos na carteira ou se o backupfrase-semente foi protegido e pode ser usado posteriormente na carteira restaurar.
