E42. 2025加密Web3资产安全指南、防护秘籍、工具推荐 ft. 阿小小海Day1Global生而全球-Web3版

E42. 2025加密Web3资产安全指南、防护秘籍、工具推荐 ft. 阿小小海

88分钟 ·
播放数793
·
评论数50

本期介绍

近期由于几起重大的黑客盗窃案件频发,让所有参与加密行业的小伙伴都胆战心惊。大家纷纷感叹牛市还在不在不好说,但最近的确是黑客的牛市。

几起案件的原因各不相同, bybit 交易所 15 亿美金的事件已经确认是受到朝鲜黑客攻击,支付赛道项目 infini 5000万美金以及 Suji (也是我们之前一期节目的嘉宾)热钱包被盗 400 万美金,目前都怀疑是熟人或者是社会工程学的攻击。随着全球加密资产的规模提升,罪犯的手段也在进化。

大家可能会问:无论是把我的加密资产放在交易所,还是强调 not your keys not your coin 的自托管,都有可能面临安全隐患。在黑暗森林行走,我应该怎么做好最大程度的防范,将损失降低到最小?什么是保管自己资产的最佳实践?

今天我们节目很高兴请来一位在钱包安全领域的大咖,非常荣幸,也是他本人的播客首秀,硬件钱包公司 OneKey 的产品经理阿小小海为大家分享个人资产托管的实践心得和注意事项。

小海哥从 2014年第一次接触 BTC,有过一面之缘,但直到 21 年才正式进入到行业。进入之后和朋友做过 NFT 套利、监控工具,安全插件等。现在全职在 Build OneKey ,争取做最好的硬件钱包,所以在钱包和安全方面有很多研究。另外小海哥也专注在 Defi 研究和套利领域,擅长让资产稳稳增值,我们跟他聊了钱包在特定使用场景下的一些注意事项。

另一件有趣的事,我们在去年新加坡的 Token2049 Onekey 的站台前逛的时候,小海哥就根据声音认出了我们,真是老听友了哈哈~ 但当时我们并不知道这位就是小海哥,直到今年加入我们的茶水间,真是奇妙的缘分。

安全无小事,不论你是刚进入 Crypto 的新人,还是已经有一定资金量的玩家,都推荐收听,以及打造适合自己的方法,安全的购买、储存和拥有 Coin.

(from The Bitcoin Standard: “Your first investment should not be in buying bitcoins, but in time spent understanding how to buy, store, and own bitcoins securely.” )

Keywords:

加密货币(Crypto Currency)、区块链(Blockchain)、 Web3、比特币(Bitcoin)、超级个体(Super Individual)、 硬件钱包(Hardware Wallet)、

本期嘉宾&主持

  • 嘉宾 Xiaohai

Xiaohai 是硬件钱包公司 OneKey 的产品经理,2014年第一次接触 BTC,但直到21年才正式进入到行业。现在全职在 Build OneKey,争取做最好的硬件钱包。工作之外小会套利,微懂 DeFi(太谦虚了,其实已经是不少人眼里的印钞机了哈哈)。推特:@OKxiaohai

  • 主持 Star

播客 Day1Global 主理人,10+年用户产品经理,技能树横跨内容社区、电商平台和人工智能,在探索成为全球化时代的超级个体。推特/X @starzqeth;Farcaster @starzq.eth ; 即刻 starzq.eth

  • 主持 & 制作 Ruby

播客 Day1Global 主理人,10+年互联网运营,曾在亚马逊等多家科技公司就职。推特/X @rubywxt1;Farcaster @rubywang ; 即刻 rubywang.eth

时间轴

(感谢 deepseek & manus)

00:00 - 本期背景 & 精华:极端情况下(如飞机失事)加密资产的安全预案

04:57 - 小海哥自我介绍

06:37 - 小海哥分享自己踩到的坑:因未及时撤销授权导致100U被盗,因此养成了定期撤销授权(Revoke)和先小额测试转账的习惯

11:48 -  小海哥从 Web2 产品经理(即刻)到 Web3 产品经理(Onekey)的契机:NFT 和 DeFi 的创新吸引力,从公司内部黑客马拉松到全职投入加密领域

13:41 - 钱包选择标准:开源优先,非开源需评估团队可信度;撸毛小钱包需要做好风险控制

17:51 - 这一轮出现的钱包新玩家:PassKey 和链抽象,增强便捷性

20:05 - 科普时间:热钱包、冷钱包、这一轮很多人都在讲的温钱包

24:00 - 资产分配建议:硬件钱包、交易所、热钱包、链上;还可以选择ETH,以及可以代持加密货币的金融机构(一些大户的选择)

27:39 - 大额资产托管争议:交易所赔付能力有限,自托管需结合安全实践

30:52-  每一轮都有大资金被(朝鲜)黑客盗取

32:37 - 主流硬件钱包对比:Ledger生态支持广,Trezor开源且支持仅BTC钱包,OneKey多链兼容及华人服务优势

36:37 - 硬件钱包私钥备份方案:金属板刻录、OneKey Lite卡片及NFC加密技术

41:15 - 极端情况(如死亡)下资产继承预案,涉及多签、遗嘱和第三方信任模型

49:34 - 撸毛场景安全实践:专用设备隔离、任务流程标准化、硬件钱包批量管理

51:10 - 浏览器插件风险:指纹浏览器数据泄露隐患,避免用于核心资产操作

54:10 - DeFi交互安全原则:白名单转账、小额测试、避免暴露高净值地址

01:04:01 - 小心安装汉化包和输入法中毒

01:06:36 - 神鱼被盗事件反思:社会工程学,定向钓鱼攻击与地址隐私保护(如避开Debank榜单)

01:08:25 - 钓鱼攻击案例:Discord认证诈骗、假TG客服、输入法剪贴板监控

01:13:44 - 用户安全意识薄弱案例:购买助记词导致资产丢失,行业教育亟待加强

01:15:00 - YouTube评论诈骗:虚假助记词诱导充值Gas,需警惕贪便宜心理

01:17:06 - 分享个人监控工具:方程式新闻、Alpha Pro(Twitter警报)、WalletTracker(多链地址追踪)、Pushover(Push通知服务)

01:25:04 - 安全习惯总结:设备隔离、定期自查、培养“被迫害妄想症”式风险意识

免责声明 & 风险提示:主持人或嘉宾在播客中的观点仅代表个人看法,有时可能会持有播客中讨论的某项目的头寸。此播客仅用于提供信息,不作为投资建议,Always DYOR (Do Your Own Research)。

Reference

阿小小海推荐的所有工具见 www.web3brand.io

加入会员专属社群

联系我们

本期赞助商

本季度的播客感谢 「沉浸式翻译」 的赞助支持。

沉浸式翻译是全网超过 1000 万用户都在使用的的翻译生产力工具,支持包括 DeepSeek、ChatGPT、Claude、DeepL在内的 12 种翻译引擎。

我特别喜欢它的双语阅读功能,用来阅读项目白皮书,观看Youtube 和 X Space回看,在Discord 和 Telegram 和社区沟通,是 Web3 时代超级个体的必备之选!

官网使用我们播客的专属折扣码【Day1Global】,还可以享受 Pro会员 9 折优惠

本季度的播客感谢 OneKey 的赞助支持。

OneKey 是一个去中心化的开源钱包项目。软件钱包和硬件钱包同时原生支持 BTC, 闪电网络, ETH, BNB, Solana, Aptos, Tron, Cosmos, Polkadot 等 60+ 条公链。同时也是全球首个支持闪电网络和 Nostr 的硬件钱包。 请认准官网官推

这期节目会在发布上线的一周时间内,我们将选取小宇宙评论区 2 条优质评论,赠送听友 1 台 Onekey Classic 1s (全球可发)钱包和 1 个沉浸式翻译 Pro 月卡。希望听到你们对这期节目的看法哦

打赏我们

如果这期节目对你了解和参与 Crypto 有帮助,欢迎通过打赏来支持我们

  • ETH(EVM):0x0D66A74b64198F3a27298e1a08007FDcAcF08fD3
  • BTC:bc1qp26ljfpzmu4p3tvgrrmdx7h4cuzz5c9gqv54hr
  • Doge: DEN9XmHCXvbLQAKrZUZZHZBSyyY1uhpNs4
  • SOL: 6KDaycLzxyzVdFsgieoCVjJKYEmffB8FztVmYZAiSmQQ
  • TON: UQDmT8U8AUVvjOCmfQemABi1auZn6unACxGVDeU9t1cqJ0ee
  • 法币:Newsletter(付费订阅)
展开Show Notes
starzq
starzq
2025.3.17
置顶
听完节目有任何的感想与共鸣,欢迎来评论区交流!我们有新的礼品🎁啦!节目发布上线一周时间内,我们将选取2条小宇宙评论区优质评论,赠送听友 1 台 Onekey Classic 1s (全球可发)钱包和一枚沉浸式翻译Pro月卡,让你的冲浪更畅通无阻
loki_orjE
loki_orjE
2025.3.20
听完了整期分享,重新检查了自己的钱包授权,后面也要定期养成习惯。但自己一直也在思考,或许没有真的100%的安全方案,享受去中心化的便利也许就要承担一点去中心化的风险,毕竟再厉害的私钥存储方式也比不过抵在脖子上的螺丝刀。但Onekey硬件钱包在易用性和安全性方面确实做到了很好的tradeoff,团队肯定也有不少defi方面的专家,很好的考虑了defi这类用户的需求,除了Onekey这类硬件钱包在物理上能帮助我们最大程度降低私钥被盗的风险,作为web3用户自己也要提高安全意识,不要“腰有几文钱必振衣作响”,低调内敛是安全最好配料。 最后,一周之后我决定再回来看看,希望自己能claim 到onekey classic一台。播客节目做大做强~
有颜有钱的二萌:学到了👍
HD317145y:写的太好了,学习
12条回复
节目出来第一时间就收藏转发了,今天终于复听完了,先第一时间做个总结,给自己一个交代也给还没听到的小伙伴们省流剧透一下下🤣

---新人入场加密世界,安全第一步
听完这一期《2025加密Web3资产安全指南》,真的感慨万千,尤其对我们这些刚踏进加密世界的新人来说,简直是醍醐灌顶。小海哥不仅分享了实战经验,还提醒了无数容易忽视的细节。作为新人,我觉得安全绝对是第一课,以下是我的一些心得和建议,希望能帮到同样刚入坑的小伙伴们!

---
心态调整——别急着赚钱,先学保护自己
小海哥提到了一句让我印象深刻的话,来自《比特币标准》:“你的第一笔投资不应该是买比特币,而是花时间学习如何安全地购买、存储和拥有它。” 新人最容易犯的错就是一头扎进市场,满脑子想着撸毛、套利,却忘了加密世界是个“黑暗森林”。最近Bybit被黑15亿美金、Infini丢了5000万美金的案例就在眼前,黑客可不管你是新手还是老玩家。所以,新人一定要先把安全基础打好,别还没赚到钱就先亏个精光。

---
钱包选择——硬件钱包是新手的最佳起点
这一期让我彻底明白了钱包的重要性。小海哥提到,热钱包虽然方便,但风险高;冷钱包安全但用起来麻烦。作为新人,我觉得硬件钱包可能是最适合的起步选择,比如OneKey、Ledger或Trezor。尤其是小海哥推荐的开源优先原则让我很有共鸣——如果代码不公开,就得好好查查团队靠不靠谱。刚开始我可能不会放太多资产在链上,但有个硬件钱包做主力,至少心里踏实。

---
小额测试和定期检查——养成好习惯
小海哥分享了他因没及时撤销授权丢了100U的经历,这让我意识到,哪怕是小细节也可能酿成大祸。新人一定要养成两个习惯:一是每次转账或交互前,先用小额测试,确保没问题再操作大额;二是定期检查授权,像Revoke这样的工具可以帮你清理潜在风险。这些听起来简单,但真的是防患于未然的好方法。

---
警惕社会工程学——别随便相信任何人
神鱼被盗的事件让我毛骨悚然,原来黑客不光靠技术,还会用社会工程学,比如假装熟人、钓鱼链接,甚至Discord假客服。新人最容易上当的地方,就是太相信“看起来靠谱”的东西。我决定以后绝不随便点链接、不在不安全的设备上操作钱包,更别把助记词随便给出去。就像小海哥说的,培养一点“被迫害妄想症”其实是好事。

---
设备隔离和隐私保护——从第一天做起
这一期还提到浏览器插件、输入法甚至汉化包都可能是风险点,我以前完全没想过这些。作为新人,我打算从现在开始,把加密操作和日常上网分开,比如用一台专门的电脑或手机来管理钱包,核心资产绝不用日常浏览器的插件操作。另外,像Debank这样公开资产的工具,虽然方便,但也容易暴露地址给黑客,我会尽量低调,避免上榜单。

---
备份和预案——为最坏情况做准备
小海哥讲到私钥备份和极端情况下的资产继承,真是让我意识到安全不只是防黑客,还得防意外。助记词绝对不能截图存手机,我准备试试金属板刻录或者OneKey Lite这种加密卡片。更重要的是,我会跟家人提前沟通好应急方案,比如多签或遗嘱,确保万一有事,资产不会永远锁在链上。

---
安全是长期修行,慢慢来别急
听完这一期,我最大的感受是:加密世界的机会很多,但安全才是立足的根本。新人不用急着追热点,先花时间学好工具、做好防护,哪怕慢一点也没关系。小海哥说的“安全习惯总结”——设备隔离、定期自查、保持警惕,我会一点点落实到位。感谢小海哥的分享,真心希望每一个新人都能安全地在这片森林里走得更远!
天涯Ruby邻
:
好硬核全面的总结,这期评论区太专业了!
starzq
:
好全面!这个总结有用AI工具吗哈哈
8条回复
Xiaopeiz
Xiaopeiz
2025.3.20
听完太有感触啦。所谓太阳底下无新鲜事,历史总会重演,我是做椭圆曲线加密的,因为知道各种安全问题,注入攻击等防不胜防的招数,所以总觉得币圈有点不太安全🥹,听完这期播客,发现保护钱包的方式已经挺完善的了。说白了就是管住手(不要好奇点链接),隔离好(冷钱包,硬件钱包用起来),定期审查,基本就差不多了。Day1global 超棒,x 和 substack 我都是忠粉啦,举手想要一个 onekey,看看我看看我
天涯Ruby邻
:
总结好到位!看到你啦👀
梳子耶
梳子耶
2025.3.18
作为一个加密货币领域的菜狗小白用户,这期播客让我受益匪浅。小海哥从自身100U被盗的经历切入,直击当下加密资产安全管理的痛点,内容既有深度又接地气。
播客详细讨论了不同类型钱包的选择标准和使用场景。特别赞同开源优先的理念,非开源产品确实需要严格评估团队背景。对于资产分配的建议也很实用:将资产分散在硬件钱包、交易所、热钱包等多个渠道,既能降低风险,又能保证使用便利性。
让人印象深刻的是关于极端情况下的资产继承预案讨论。这个话题平时很少人会认真思考,但确实是每个加密资产持有者都应该未雨绸缪的问题。多签、遗嘱和第三方信任模型的组合方案值得参考。
安全实践部分干货满满。从设备隔离、小额测试转账,到警惕各类钓鱼诈骗,特别是Discord认证诈骗、假客服、输入法中毒等具体案例,都是血淋淋的教训。"被迫害妄想症"式的风险意识在这个领域真的很重要。👍
分享的监控工具也很实用,尤其是WalletTracker和Pushover这样的工具组合,可以帮助我们及时发现异常情况。不过最重要的还是要培养良好的安全习惯,定期检查授权、警惕社工攻击、保护地址隐私等等。
总的来说,这期节目不仅梳理了加密资产安全管理的方方面面,更重要的是提供了很多可操作的具体建议。作为一期安全主题的播客,它既没有陷入过于专业的技术细节,也避免了过于肤浅的泛泛而谈,非常值得反复听讲和实践。🫶🏻
天涯Ruby邻
:
评论区惊现第一位课代表
starzq
:
感谢你的走心留言,恭喜你获得本期播客抽出的Onekey一枚,请在24h内至 web3brand 公众号留言你的收货地址哦
3条回复
Wellington99
Wellington99
2025.3.18
用了onekey很多年,最开始在微信群,后来转移到discord,后来discord的社群也解散了,目前只能通过推特了解他们最新的信息,但是一如既往的支持他们,因为全开源。我也很喜欢用他们的key tag,同时搭配passphrase使用,这样即使陌生人拿到了key tag也没用。我会继续支持onekey的。另外,茶水间我也今天subscribe了,支付了300u,也不确定和100u的有什么区别,反正mubarak小赚了一点,直接就支持茶水间啦。
starzq
:
founding member 会放在我们官网 about 页面的致谢名单里面哈哈
天涯Ruby邻
:
感谢尊贵的 founding member 支持,何曾想到我们播客也会是 Mubarak 的受益者呢!
3条回复
1:03:53 哈哈哈哈对,就我刚说的那个
1:02:03 我朋友的tg刚被盗了。就是突然给我发消息说我被双向了,要找机器人,我说我找过了,他就不行非发给我一个机器人让我再申诉一下。还好我懒……
HIYOLO
HIYOLO
2025.3.18
“不直接持有私钥的比特币,就不是你的币”。以前还放在APP类的钱包里,后来各种形势变化,转到了bnb上。这一段时间发生的被攻击被盗事件,心里还是有些担心。 Onekey很早有耳闻,但是一直没有入手,我用过他们的onekey card,只可惜去年停止了服务。 节目里讲的监控工具,是个很好的方式,以前都没了解关注过这个。谢谢主播和小海的分享。沉浸式翻译很好用,另外我也推一个插件sumbuddy,非常好用。它内置了助手:双语内容分析以及访谈类视频总结,另外自己也可以按自己的提示词创建自己的助手。
HIYOLO:嗯。其实我一直订阅你们的newsletter,然后听。播客倒没关注,每次都是搜web3brand(这惯性太强了)。今天继续老样子搜,然后想起day1global,才关注(擦汗)
天涯Ruby邻
:
希望推荐的内容和工具对你有用哦!也感谢你的推荐
3条回复
噢莫,这一期的评论区好卷,哈哈
天涯Ruby邻
:
哈哈哈,听友越来越专业
这期播客听完真的百感交集。作为一个在加密资产安全上栽过大跟头的人,讲真,安全意识不到位的代价太高了——我们团队当时7000U被盗,只因为保管人把私钥截图存在了手机相册,被黑客轻松拖走;而我自己也有一个冷钱包,密码设置太复杂,现在100U还躺在里面取不出来。最讽刺的是,这些事发生时我们都以为“自己已经很懂安全”了。

播客中讲的“资产托管不是工具问题,是习惯问题”真的太对了。你可以拥有最先进的冷钱包,但如果你忘记 Revoke 权限、不做多设备隔离、不习惯小额测试交易,那只是“伪安全”。很多人入圈前会研究项目白皮书,但从没认真看过钱包的权限授权;我自己也曾是那样,直到亲身经历了“教训即学费”。

这期播客对我最大的启发,是安全从不是个人防御,而是集体意识的养成。我们每一个人都应该把自己的踩坑经历讲出来,帮助后来者少踩一次雷。哪怕只是提醒一句“截图私钥=资产裸奔”,都有可能挽救别人的几千U。

我真心希望更多人能听到这期内容,也把这一期分享给了业内朋友。还是要把“钱包选择、权限管理、极端情况预案”当作每日必修课,而不是事后懊悔的补救。如果能获得 OneKey 钱包,我也会创作使用习惯和风险防控的分享笔记,继续传递“资产自主管理”的正确方法!

谢谢小海哥,也谢谢 Day1Global 团队做出这么有价值的内容,这不只是一次播客,更是一场关于信任和掌控权的深刻讨论。
31:31 哈哈哈是,有好几家招聘都严查不能有朝鲜人混进来
Xiaopeiz
Xiaopeiz
2025.3.18
举手想要一个 onekey
天涯Ruby邻
:
哈哈,要不要认真写下听后感啊
Xiaopeiz:来了来了😁 终于听完了
Peggyyyyyyy
Peggyyyyyyy
2025.3.18
还没听,先留个言🤣
天涯Ruby邻
:
好的,这期很适合你哦
Peggyyyyyyy:在听了在听了
Kirin_Ai
Kirin_Ai
3天前
44:38 可以利用 nas 来做密钥存储吗