Crypto Wallet Transaction Guide

按下确认按钮前 先三思而行。

Web3 资产不可逆转,绝大多数资产损失都源于误操作、恶意授权与社会工程学诈骗。在按下“确认/签名”之前,花费 60 秒识别潜在风险。

QUIZ / 60 秒实战自查

签名之前,先做完这四题

01:00

计时从第一题或顶部按钮开始。超时仍可做完,结果会告诉你该回到哪一节。

问题 1 / 4

空投页面让你签名,钱包提示里出现 permit、spender、value。你应当?

ALERT / 反诈宣传

反诈宣传视频与精选预警

视频是公开安全宣传,需要网络才能播放。看不了也不影响下面三则预警。

外链视频仅作宣传参考。页面结论以你在签名弹窗里读到的原文为准。

精选预警

假客服

私聊、广告、群管理说要帮你解卡、解冻、核实身份。只要开口要助记词或私钥,就可以结束对话。

精选预警

假空投

陌生代币自己出现在钱包里,并附带领取或兑换链接。隐藏它,不要按链接去授权。

精选预警

地址投毒

历史记录里的相似地址不能代替完整核对。转错之后,链上没有撤回按钮。

01 / TRANSACTION SCAM WATCH

主流钱包防骗指南与常见套路

按你正在使用的钱包筛选。标成「通用」的陷阱在每个分类里都会出现,因为它们不挑钱包品牌。

MetaMask极高

仿冒插件与假下载站

搜索广告、弹窗里的“修复钱包”,以及别人发来的安装包,都可能是仿冒程序。装错之后,你输入过的助记词就等于交给了别人。

按下确认前:扩展和安装包只从你亲手收藏的官方域名获取。

MetaMask极高

Permit 盲签

弹窗出现 permit、spender、value,或你并没有要转账却被要求签名,这可能是在授权别人动用代币。它往往不会再单独弹出一笔转账。

按下确认前:读不懂的签名直接拒绝。

TokenPocket极高

DApp 浏览器里的仿冒兑换

钱包自带浏览器一样会打开假网站。从聊天记录或陌生海报进兑换页,域名往往只差一个字符。

按下确认前:核对完整域名,并从自己的书签进入。

TokenPocket高

假空投深链

“领取空投”打开后马上要求签名。领取未知代币不需要你交出转账权限。

按下确认前:拒绝签名,并在钱包里隐藏陌生代币。

imToken极高

搜索广告假客服

广告位里的“官方客服”会用转账卡住、账户异常做理由,向你要助记词。对方拿到后就能转走资产。

按下确认前:结束对话。公告只看你收藏的官方渠道。

imToken高

假升级与身份验证

页面声称必须“同步钱包”或“验证助记词”才能升级。升级不需要你交出恢复短语。

按下确认前:关掉页面,不要输入 12 或 24 个单词。

TronLink极高

假能量租赁

低价租赁能量或带宽的页面,弹出的却是代币授权。授权之后,对方合约可以划走对应代币。租赁和授权不是一回事。

按下确认前:无限额度直接拒绝。

TronLink高

仿冒稳定币授权

页面看起来像在确认一笔 USDT 转账,钱包里实际是 approve。标题和额度对不上,就不是你要的那笔转账。

按下确认前:先读弹窗标题,再看额度。

OneKey极高

非官方安装包与假固件

桌面端、手机应用和固件只从官方渠道获取。来路不明的“更新”可能在初始化时读走助记词。二手或不透明渠道的硬件,不要用来生成新的钱包。

按下确认前:自己完成初始化,不要使用别人预先写好的助记词。

OneKey极高

客服要求核验助记词

私聊、邮件和弹窗不会为了“激活保修”或“解除风控”需要你的恢复短语。读出来就等于把资产所有权交出去。

按下确认前:恢复短语只在你自己的设备上输入。

Bitget Wallet高

积分任务签名

任务站让你连续签名换积分或空投。其中一张就可能是代币授权。连续点确认,会跳过你本来该看的那一行字。

按下确认前:每条签名单独看懂再决定。

Bitget Wallet极高

内置浏览器无限授权

内置浏览器里的陌生应用请求无限额度时,这份授权会一直有效,包括你之后转进的代币。

按下确认前:拒绝无限额度,或只批你能承受损失的数量。用完就撤销。

Base App极高

假空投领取

冒用 Base 生态名义的领取页,会在连接钱包后立刻请求签名。域名对不上,就不是你要参加的活动。

按下确认前:连接之后出现的每一条签名都要单独读完。

Base App极高

伪装账户恢复

“账户异常,提交恢复短语”是常见话术。恢复短语只在你自己更换设备时,于官方应用的恢复流程里亲手输入。

按下确认前:不存在要发给别人的恢复短语。

通用极高

地址投毒

有人用开头和结尾相似的地址给你转一笔极小金额,让这条地址出现在历史记录里。从记录里点选时很容易选错。

按下确认前:收款地址逐字核对,或只用自己保存的地址簿。

通用高

剪贴板被替换

复制地址之后、粘贴之前,机器上的恶意软件可能改掉剪贴板。粘贴框里的地址已经不是你复制的那一个。

按下确认前:粘贴后对照原文。大额先转一小笔测试。

通用高

陌生空投代币

凭空出现的代币和 NFT,名字或说明里常带链接。按提示去兑换,下一步往往就是授权。

按下确认前:不要打开它给的链接。在钱包里隐藏即可。

01 / COLD STORAGE BASICS

冷存储与私钥隔离基础

钱包不保存币。币在链上,钱包保管的是私钥,也就是签名的能力。谁能签名,谁就能转走资产。

COLD

冷钱包:私钥留在不联网的一端

  • 助记词在离线流程里生成,不经过聊天、相册和云笔记。
  • 待签名的数据送进隔离设备,私钥不必离开这台设备。
  • 适合长期持有、不频繁搬动的大额资产。

HOT

热钱包:方便,也暴露在联网设备上

  • 私钥放在手机、浏览器或桌面软件里,设备一旦中招,签名能力就可能被用掉。
  • 日常兑换、小额交互可以用它。
  • 里面只放你能承受损失的金额。

01 离线生成

自己创建

初始化由你完成。别人预先写好的 12 或 24 个单词,等于别人已经拥有这只钱包。

02 隔离保存

热端看不到私钥

电脑和手机负责浏览与组交易。恢复短语的物理备份分开存放,不拍进会同步的相册。

03 屏幕确认

以签名设备为准

地址、金额、网络和对象,在硬件屏幕或气隙设备上核对之后,再按物理确认。

冷存储降低的是私钥触网的机会。你在屏幕上亲手确认的错误交易,仍然会生效,而且通常不能撤销。

02 / FIND YOUR FIT

冷钱包比较与选择指南

没有一个品牌可以替你完成确认。先看金额、操作频率,以及你能不能接受单点失误。

长期持有

带屏幕的硬件冷钱包

私钥在安全芯片里,转账前能在设备屏幕上核对。适合大多数不想天天操作的大额。

更高隔离

气隙 / 二维码签名

签名设备不直接连电脑。交易数据扫码进出。步骤更多,隔离也更完整。

防单人失误

多签

一笔转出要多方同意。可以降低单一助记词或单次误签带走全部资产的可能。

日常小额

热钱包 + 冷钱包分开

热钱包处理频繁交互。长期资金留在冷端。两边不要共用同一组助记词。

方案 私钥在哪 隔离程度 适合谁 仍要自己守住的风险
硬件冷钱包 设备安全芯片 高 长期、大额、操作不多 屏幕上确认了错误交易;助记词备份丢失或泄露
气隙签名 不联网的签名端 很高 愿意多一步核对的人 扫码内容仍要在离线屏幕上读完
多签 分在多方 高 共同管理,或防单点 参与方自己的设备与备份
手机 / 插件热钱包 联网设备 低到中 小额、频繁交互 恶意授权、假网站、设备中招
交易所托管 平台保管 取决于平台 需要法币进出的临时余额 账户被盗、平台冻结或无法提现

选定之后的四件小事

  • 从品牌官方渠道购买,避开来路不明的二手设备。
  • 自己初始化,拒绝任何预先填好的助记词。
  • 恢复短语手抄离线保存,并做一次小额恢复演练。
  • 之后每一笔确认,都以签名设备屏幕上的地址和金额为准。

03 / SECURITY CHECKLIST

交互式安全检查清单

勾选会记在这台浏览器的 localStorage 里。清除站点数据后需要重新勾。

1. 是我发起的吗不是弹窗、广告或陌生人催出来的
2. 域名对吗从书签进入,并逐字核对
3. 细节一致吗地址、金额、网络、对象
4. 会转走资产吗看不懂的签名就拒绝
完成进度 0 / 9

05 / QUICK ANSWERS

常见问题