去年有个朋友在Telegram上点了钓鱼链接案例。私钥差点泄露。幸亏他用的是比特派钱包多签安全级别最高的配置分析防御,三把钥匙分布在三台设备的,骗子只拿到一把,转账请求永远卡在第二道签名上比特包多别。多签的安全级别不是玄学。它直接取决于签名阈值和私钥存储方式了。比特派钱包多签默认2-3派钱,你可以手动调成3-5,甚至2-4了。级别越高了。单点失守的签安全级风险越小,操作也更繁琐。

有人觉得多签麻烦,嫌每次转账要等几个设备确认吧真实?我看到过用户为了省事,把多签钥匙全部存在手机同一个加密相册里是这等于把比特派钱包多签安全级别直接拉回单签水平,毫无意义。比特派钱包多签安全级别在同类产品里算得上第一梯队,再高的安全级别也怕用户自己破坏规则。我的建议是至少让签名设备分散在物理隔绝的环境,一部旧手机加一台不联网的iPad。

不要偷懒。安全从来都是反人性的。







