系统与锁屏
系统与锁屏是理解“设备安全”时需要单独拆开的关键问题。钱包所在设备应保持系统更新、屏幕锁与可信应用来源。公共电脑、公共 Wi-Fi、剪贴板替换和远程控制软件都可能增加交易被篡改或信息泄露的风险。 自托管意味着控制权和保管责任都在用户手中。助记词和私钥不应上传到云端表单、聊天窗口或任何声称可以“验证钱包”的页面。官方人员不会索取恢复短语、私钥或验证码。
实际操作中,不要只依据界面颜色、图标或名称判断状态。应结合当前网络、地址、交易哈希、合约地址、授权对象等可验证信息进行判断。对于任何会改变链上状态的操作,先阅读请求内容,再确认金额、网络和目标对象,能够显著减少误操作。
如果出现异常,优先停止继续签名或重复提交,保留交易哈希、网络名称和公开地址等非敏感信息用于排查。不要向任何人发送助记词、私钥或验证码,也不要让陌生人远程控制保存钱包的设备。链上交易通常无法由钱包单方面撤回,因此预防性的核对比事后补救更重要。
应用来源
应用来源是理解“设备安全”时需要单独拆开的关键问题。钱包所在设备应保持系统更新、屏幕锁与可信应用来源。公共电脑、公共 Wi-Fi、剪贴板替换和远程控制软件都可能增加交易被篡改或信息泄露的风险。 自托管意味着控制权和保管责任都在用户手中。助记词和私钥不应上传到云端表单、聊天窗口或任何声称可以“验证钱包”的页面。官方人员不会索取恢复短语、私钥或验证码。
实际操作中,不要只依据界面颜色、图标或名称判断状态。应结合当前网络、地址、交易哈希、合约地址、授权对象等可验证信息进行判断。对于任何会改变链上状态的操作,先阅读请求内容,再确认金额、网络和目标对象,能够显著减少误操作。
如果出现异常,优先停止继续签名或重复提交,保留交易哈希、网络名称和公开地址等非敏感信息用于排查。不要向任何人发送助记词、私钥或验证码,也不要让陌生人远程控制保存钱包的设备。链上交易通常无法由钱包单方面撤回,因此预防性的核对比事后补救更重要。
- 发送或授权前确认当前网络。
- 完整核对接收地址或合约信息。
- 助记词与私钥应离线、私密保管。
网络环境
网络环境是理解“设备安全”时需要单独拆开的关键问题。钱包所在设备应保持系统更新、屏幕锁与可信应用来源。公共电脑、公共 Wi-Fi、剪贴板替换和远程控制软件都可能增加交易被篡改或信息泄露的风险。 自托管意味着控制权和保管责任都在用户手中。助记词和私钥不应上传到云端表单、聊天窗口或任何声称可以“验证钱包”的页面。官方人员不会索取恢复短语、私钥或验证码。
实际操作中,不要只依据界面颜色、图标或名称判断状态。应结合当前网络、地址、交易哈希、合约地址、授权对象等可验证信息进行判断。对于任何会改变链上状态的操作,先阅读请求内容,再确认金额、网络和目标对象,能够显著减少误操作。
如果出现异常,优先停止继续签名或重复提交,保留交易哈希、网络名称和公开地址等非敏感信息用于排查。不要向任何人发送助记词、私钥或验证码,也不要让陌生人远程控制保存钱包的设备。链上交易通常无法由钱包单方面撤回,因此预防性的核对比事后补救更重要。
剪贴板与远控
剪贴板与远控是理解“设备安全”时需要单独拆开的关键问题。钱包所在设备应保持系统更新、屏幕锁与可信应用来源。公共电脑、公共 Wi-Fi、剪贴板替换和远程控制软件都可能增加交易被篡改或信息泄露的风险。 自托管意味着控制权和保管责任都在用户手中。助记词和私钥不应上传到云端表单、聊天窗口或任何声称可以“验证钱包”的页面。官方人员不会索取恢复短语、私钥或验证码。
实际操作中,不要只依据界面颜色、图标或名称判断状态。应结合当前网络、地址、交易哈希、合约地址、授权对象等可验证信息进行判断。对于任何会改变链上状态的操作,先阅读请求内容,再确认金额、网络和目标对象,能够显著减少误操作。
如果出现异常,优先停止继续签名或重复提交,保留交易哈希、网络名称和公开地址等非敏感信息用于排查。不要向任何人发送助记词、私钥或验证码,也不要让陌生人远程控制保存钱包的设备。链上交易通常无法由钱包单方面撤回,因此预防性的核对比事后补救更重要。
安全与风险提醒
链上交易通常无法由钱包单方面撤回。第三方 DApp 与智能合约可能存在技术或业务风险。每一次签名和授权都应单独检查,不再使用的授权应考虑及时取消。
