有不少朋友, 于使用TP钱包期间, 内心时常盘旋着一个疑问: 这个钱包到底是不是属于中心化的? 自己存于其中的资产, 真的能够完全被自己掌控得住吗? 实际上, 了解清楚此问题, 它的重要程度远远超过学会任何操作方面的技巧。
先讲下结论, TP钱包自身实际上并不是那种中心化的钱包。就其本质而言, 它属于一个去中心化的非托管钱包。在这个钱包系统当中, 你的私钥以及助记词仅仅是保存于你独自的手机本地, 不会被上传到任何的服务器之中。这一特性有着关键的意义, 意味着项目方在理论层面没办法直接去动用你的资产。
但这里有个情况, 容易被人们忽略, 那就是: 当你用钱包内置的“闪兑”功能时, 操作借助第三方服务商完成, 或者当你用“买币”功能时, 操作也是借助第三方服务商完成。在整个过程里, 这些服务商很可能要求你授权, 又或者需要短暂保管你的资产。关键点在于, 真正存在风险的不是钱包本身, 而是在此过程中这些服务商的相关要求及行为。
在平常使用期间, 十分值得我们给予高度警觉的究其实质是“假钱包”还有“授权陷阱”。大量骗子会用心炮制出外形跟正常钱包毫无差别的钓鱼APP,借由这个来引诱用户填入助记词。
另外, 当面对未知的DApp时, 要是随意去点击“授权”选项, 很有可能会让我们在毫无察觉的情况下, 把代币的支配权拱手交出去。
应当是具有真正安全性的使用习惯: 始终从官方渠道去下载应用, 这样才能够在此范围最大限度保障其应用来源的可靠性以及安全性。对于助记词, 要采用物理方式进行从线上转为线下保存, 比如把它记录在纸上并且妥善放置于安全的地方, 防止因为网络等各类复杂因素造成助记词出现泄露风险。同时, 千万不要在网页或者聊天软件里面输入私钥, 以此来防止私钥被非法窃取或者出现泄露情况。请一定务必记住, 你才是属于自己资产独一无二的“中心化管理员”, 所有资产安全都维系在你自身的谨慎操作以及正确认知上。



