助记词与私钥保护
助记词和私钥通常能够控制钱包地址及其资产。它们不应被输入到聊天窗口、在线表单、客服页面或任何陌生网站中。
离线抄写时应保持顺序准确,避免被摄像头、录屏、云同步或剪贴板工具获取。可以准备经过审慎安排的备份,但不应把多个副本随意放在容易接触的位置。
防丢:建立可恢复的备份习惯
创建钱包后尽快完成助记词备份,并确认记录清晰、完整、顺序正确。不要只依赖手机相册、云盘、邮件或单一设备,因为设备损坏、账号被盗或同步泄露都可能导致风险。
更换设备前,先确认备份可用,再清理旧设备中的敏感数据。仍能访问但备份已不可信时,应创建新的安全钱包并逐步转移资产。
防骗:识别冒充客服和紧急话术
诈骗者常冒充客服、项目方或熟人,以账户异常、空投领取、验证升级、误转退款等理由要求转账或提供敏感信息。不要根据陌生人的紧急催促执行操作,也不要相信“先转账后解冻”等说法。
遇到问题时,从官网导航进入帮助与公告页面,不使用对方提供的链接、二维码、电话号码或远程协助工具。
防盗:设备与环境安全
为设备设置强密码和生物识别,保持系统、浏览器和钱包应用更新。避免安装来源不明的软件、输入法、键盘、浏览器扩展和远程控制工具。公共 Wi-Fi 和共享电脑不适合处理高风险操作。
发现设备异常发热、弹窗、自动输入或未知应用时,应停止钱包操作,在可信设备上检查账户和授权。
识别钓鱼网站和假应用
钓鱼站点可能模仿页面外观,通过相似域名、搜索广告、群聊链接或假二维码诱导用户连接钱包。访问前应核对域名,优先使用可信书签,并检查页面是否索取助记词或要求安装陌生组件。
假应用可能使用相似名称和图标。下载入口应从官网进入,不通过陌生群文件或第三方短链安装。
DApp 授权与签名风险
代币授权允许合约在指定范围内调用资产。授权额度过高或对象恶意时,可能扩大损失。确认前阅读合约地址、资产、额度、期限和网络;对不明签名或无限授权应拒绝。
定期检查授权,取消不再使用的权限。连接断开不等于授权取消,取消操作需要链上交易和网络费用。
转账前核对
- 确认链名称与接收方支持的网络一致。
- 核对地址首尾字符,警惕剪贴板篡改。
- 确认代币合约、金额、小数位和手续费资产。
- 大额或新地址先进行小额测试。
- 不要向陌生地址转账,也不要在催促下操作。
资产转出后通常无法由钱包单方面撤回。用户应自行核对地址、网络和金额,并保留交易哈希用于查询。
发现异常后的处理思路
如果怀疑助记词或私钥已泄露,应停止在原钱包继续接收资产,并尽快在可信设备上创建已安全备份的新钱包,再根据网络情况转移仍可控制的资产。不要向声称可以“冻结链上交易”或“追回私钥”的陌生人付款。
如果只是 DApp 授权异常,可先断开连接,检查授权对象并取消不必要权限。若设备可能被控制,应优先更换可信设备和网络环境。
日常安全习惯
安全不是一次设置,而是持续核对。定期更新设备、检查授权、整理可信入口和备份状态。每次新网络、新 DApp、新地址或新质押服务都应重新评估,不把过去一次正常使用当作未来持续安全的证明。
