先明确钱包控制权
区块链钱包通过私钥签名交易。拥有私钥或助记词的人,通常可以控制对应地址。密码、生物识别和设备锁主要用于保护本地应用访问,不能替代恢复凭证。用户需要自行建立备份和使用习惯,并对每一次签名内容负责。
不要把“非托管”理解为没有风险。非托管意味着用户掌握密钥,同时也承担备份、设备、钓鱼、恶意合约和误转账等风险。资产转出并在链上确认后,通常无法由钱包单方面撤回。
助记词离线备份
创建钱包时,在没有摄像头拍摄、屏幕共享或旁人观察的环境中抄写助记词。保持单词顺序和拼写准确,完成应用内验证后再存放。建议使用耐久材料,并考虑防火、防水和访问控制。
不要截图、拍照、存入相册、云盘、邮箱、聊天记录或网络笔记。不要使用在线翻译、在线校验或陌生“助记词检查工具”。任何联网输入都会扩大泄露面。备份位置也不应与解锁说明放在一起,避免他人同时获得全部恢复信息。
私钥与密钥文件保护
私钥与助记词具有同等敏感性。导出私钥前先确认确有必要,并了解应用将如何显示或保存。不要复制到云剪贴板,不要通过社交软件发送,不要上传到所谓资产恢复、空投领取或账户同步页面。
密钥文件可能使用密码加密,但弱密码、恶意软件或泄露文件仍然会带来风险。若必须保留,使用可信离线介质和强访问控制,并避免在多个不受信设备间复制。
识别钓鱼网站与假客服
钓鱼攻击经常利用相似域名、搜索广告、短链接、假公告和冒充客服。访问前逐字核对域名,不要仅看网页标志和配色。收藏可信入口,避免通过群聊置顶、私信或陌生二维码进入下载和连接页面。
假客服常以“账户异常”“节点升级”“退款”“解冻”“领取补偿”为由制造紧迫感,再要求共享屏幕、安装远程软件、提供验证码或向指定地址转账。官方不会用这些方式验证钱包。遇到此类请求,应停止对话并保留截图和地址信息。
设备与浏览器安全
保持系统、浏览器和钱包应用更新,只安装确有需要的应用和扩展。定期检查设备管理权限、无障碍权限、屏幕录制、VPN 和远程控制软件。来自不明来源的安装包可能读取剪贴板、替换地址或覆盖页面。
使用独立的设备锁和应用访问保护,不要在越狱、Root 或长期不更新的设备上管理重要资产。公共电脑、共享手机和陌生充电设备都可能增加风险。连接钱包前关闭不必要的浏览器扩展,并检查是否存在可疑弹窗。
DApp 连接与授权检查
连接 DApp 前确认网址、网络和合约来源。签名时区分登录消息、代币授权和实际交易。授权额度越大、持续时间越长,潜在影响越广。对无限授权和 NFT 全部操作权限要格外谨慎。
定期查看授权记录,撤销不再使用或来源不明的合约权限。撤销授权会产生网络费用,且必须在正确网络提交。不要使用仿冒的授权查询网站,不要为了“取消风险”再次签署看不懂的交易。
转账前四项核对
- 网络:发送方与接收方支持同一网络。
- 地址:复制后核对首尾字符,防止剪贴板替换。
- 资产与金额:确认代币合约、精度和输入数量。
- 备注信息:确认接收方是否要求 Memo、Tag 或其他识别信息。
首次使用陌生地址或网络时先进行小额测试。不要因为对方催促、倒计时或承诺补偿就跳过检查。向错误地址转账后,能否处理取决于接收方是否控制该地址,钱包官方不能保证找回。
警惕远程控制与屏幕共享
攻击者可能要求安装远程协助软件,并在屏幕共享中观察助记词、验证码或交易确认。不要允许陌生人控制设备,不要在共享屏幕时打开钱包备份页面。发现设备被远程控制时,立即断网并在另一台可信设备上评估风险。
若怀疑助记词或私钥已经泄露,不要继续在原设备上操作。可在安全环境中创建新钱包,核对地址后转移仍可控制的资产,同时撤销旧地址授权。具体处理应根据风险程度谨慎进行,避免再次落入“安全迁移”骗局。
发现异常后的处理顺序
- 停止签名、转账和与可疑人员沟通。
- 断开可疑网站连接,检查未完成交易和授权。
- 保存域名、交易哈希、地址、时间和截图。
- 在可信设备上检查系统和钱包安全。
- 通过站内反馈说明提交安全线索,不提供助记词或私钥。
先保护凭证,再使用服务
下载后请优先完成离线备份,并在连接 DApp 前阅读授权内容。