购买二手手机来存储加密货币, 这一行为本身好似将钥匙置于别人家门前, imToken钱包这类去中心化应用, 其最关键的保障乃是私钥的私密性, 然而二手手机最成问题之处就在于, “私密”这两个字极有可能已然被前一手用户彻底看尽, 并非绝对不能安装, 重点在于必须首先摸清楚这台机器的详细情况。
你永远没法晓得上一任使用这台手机者在此手机上做过啥。在硬件方面, 像摄像头被远程开启、麦克风遭监听, 又或者更隐匿的, 手机底层被植入过带有恶意的固件, 上述这些情况都不会因恢复出厂设置而不见。我曾见过有人买来二手安卓手机, 安装好imToken后直接转了一笔数额较大的USDT, 结果当晚钱包就被清空, 后来经查明是手机里的木马程序截取了助记词输入时的键盘记录。
软件环境变得越发复杂, 好多二手手机被刷过三方ROM, 或者被Root过, 亦或是被越狱过, 这类系统当中或许藏着后门, 就算当下看着干净, 系统底层有无被篡改过, 普通用户根本检测不出来, imToken钱包的安全防线构建在“设备环境可信”这个前提条件下,如果手机自身就是个筛子, 那密码再强也毫无用处。
第一步, 坚决不去购买那些价格极度低得出奇的机器。有一台原本价值五千的手机却只卖你一千五, 很大概率是翻新机或者组装机, 其内部说不定被焊接了监听芯片。我知晓有一个矿工就是贪图便宜买了这样的机子, 结果在半年之后才发觉手机里的imToken每次启动之时都会自动朝着外面发送一回位置以及网络信息。
第二步, 买回来之后的首要之事, 乃是刷官方系统。切莫偷懒采用店家所给予的“已刷好”的系统, 而是自行前往官网下载对应型号的ROM, 借助电脑开展线刷操作。倘若为苹果手机, 系统版本不可以太过陈旧, 最佳处于iOS 14以上, 并且要确认未曾越狱过。刷完之后运用几个主流的安全软件进行扫描, 之后再安装imToken。
首先施行第三步, 仅于刚刚刷完系统之后, 并未安装任何第三方软件的这个阶段导入钱包。导入完毕后, 为手机设定一个具备强安全性的锁屏密码, 开启imToken的“应用锁”功能, 随后将手机里的WiFi、蓝牙、NFC这些无线接口在平常状态下予以关闭。当使用手机时, 可以专门仅用其专注进行交易签名操作, 不要去安装杂乱无章的App, 不连接公共WiFi, 不插入来源不明的充电线。
不绝对否定二手手机装imToken那种情况, 然而这就如同配备了一把装有二手锁的保险柜, 虽说锁自身或许不存在问题, 可你必须自行去确认它未曾被配置过备用钥匙。对于绝大部分人而言, 一部全新并且专门用以进行加密货币操作且未安装任何娱乐软件的手机, 才是最为省心的选择。要是预算着实非常紧张, 起码依照上面所讲的步骤去检查一番, 别要用钱包里的资产去赔付你的侥幸心理犯下的错。