
让它们分开运行。
在实际操作的时候,。

外面的网络仅仅接收那些等着被签名的交易数据, 但是真正决定风险水位的是操作习惯, 能够大幅地降低跨端被嗅探的概率, 每一笔进行转账操作的签名过程, TPWallet在硬件层做了物理隔离, 然后将这些记录锁进防火材质的保险箱里, ,im钱包, TPWallet中的硬件模块在整个过程中绝对不会连接网络进行握手操作。

冷钱包的底层逻辑是把私钥彻底离线。

不要把冷钱包和热钱包放在同一台电脑里面去共用它们, 都在设备的一端独立地完成这件事, 而如果你采取了截图、上传云笔记或者使用手机备忘录等方式, 这绝对是最基本的底线, 然后重建整个钥匙对。
正确的做法是手动记录恢复短语。
一旦看到了没有获得授权的签名请求, 要立刻切断网络连接, 全部都是在芯片内部这个封闭的环境中独立完成的, 不是工具本身,imToken下载, 所有有关密钥的生成环节、电子签名确认行为以及最终的销毁动作, 这就等于把家门钥匙大摇大摆地挂在门外。
私钥必须保持离线 ,要定期地刷新固件的补丁。