Wallet Security Review

Strukturierte 8-Abschnitte-Wallet-Sicherheitscheckliste: Schlüssel, Genehmigungen, Signierung, Phishing, OpSec, Multisig, Incident Response.

von nirholas · nirholas/three.ws

Getestet · Funktioniert ★ 9.2/10

Wallet Security Review — Strukturierte 8-Abschnitte-Wallet-Sicherheitscheckliste: Schlüssel, Genehmigungen, Signierung, Phishing, OpSec, Multisig, Incident Response.

Was es kann

Führt eine vollständige Wallet-Sicherheitsprüfung durch – Schlüsselverwaltung, Hygiene bei Token-Genehmigungen, Sicherheit bei Transaktionssignierung, Phishing-Abwehr, OpSec, Multisig und eine Checkliste für die Reaktion auf Kompromittierungsfälle –, die in einer bewerteten, priorisierten Ausgabe endet (Stark/Angemessen/Verbesserungsbedürftig/Kritisches Risiko plus Top-3-Risiken und zeitlich geschätzte Aktionspunkte). Einzelne, in sich geschlossene Datei, keine Abhängigkeiten; löst natürlich bei Wallet-Sicherheit, Genehmigungsprüfung oder Fragen wie 'Ich glaube, ich wurde gehackt' aus.

Testbericht

Eine MetaMask-Konfiguration mit fotografierter Seed-Phrase und unbegrenzten Genehmigungen erhalten und eine strukturierte 'Kritisches Risiko'-Bewertung erhalten, die das Permit-Signature-Exploit-Risiko hervorhebt, das eine generische Antwort übersehen hätte, plus eine priorisierte, zeitlich geschätzte Aktionsliste.

Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/nirholas/three.ws
mkdir -p ~/.claude/skills
cp -r three.ws/data/skills/security/wallet-security-review ~/.claude/skills/wallet-security-checklist

Befehle & Beispiel-Prompts

  • /wallet-security-checklistStrukturierte 8-Abschnitte-Wallet-Sicherheitscheckliste: Schlüssel, Genehmigungen, Signierung, Phishing, OpSec, Multisig, Incident Response.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Review our multisig signer policy for this treasury wallet
  • Run a phishing drill checklist with the treasury team
  • Audit our key management practices before rotating keys