不要用打开文件来验证文件
未知邮件或私信中的安装包、压缩包和文档宏可能直接带来恶意代码。Ethereum.org 的防钓鱼建议是不打开陌生发件人的链接或附件,因此第一步是保留消息基本信息并停止交互,而不是在备用电脑上试运行。
更新应从既有官方渠道取得
钱包或浏览器扩展的更新应通过已安装应用、受信任的应用商店或官方文档指定入口完成。附件名称、数字签名截图和品牌图标都可以被复制,不能替代对发布渠道和扩展开发者信息的核对。
权限变化要单独检查
即使更新来自正确商店,也要查看扩展请求的新增权限和更新说明。若突然要求读取更多站点数据、导入恢复短语或重新连接所有账户,应暂停更新并从钱包官方支持页面确认,不在邮件回复中询问。
已打开附件时保留处置边界
若文件已经执行,应停止使用该设备处理账号和钱包,在干净设备上复核账号活动,并按官方安全文档评估凭据是否暴露。不要把可疑文件转发给朋友测试,也不要向陌生分析者发送包含个人资料的完整邮箱导出。
核对要点
- 未知附件不通过试运行验证
- 钱包更新回到既有官方发布渠道
- 扩展新增权限和恢复短语请求要单独审查
资料来源
文中核对流程为本站整理,适用条件以具体产品当前官方文档为准。示例不是账户实际数据。