建立密钥保护原则
关键理解
助记词和私钥应由用户自行保管。任何自称官方人员、客服或合作方的人都不应索取助记词、私钥或验证码。发生疑似泄露时,应优先评估密钥与授权风险,而不是继续向可疑页面提交信息。 围绕“转账核对”,最重要的是先明确正在操作的对象。页面显示的信息应与链上可验证信息相互印证,而不能只凭名称、图标或界面提示判断。对于地址、网络、合约和交易哈希等数据,可以使用相应网络的区块浏览器进行独立复核。 助记词和私钥应由用户自行保管。任何自称官方人员、客服或合作方的人都不应索取助记词、私钥或验证码。发生疑似泄露时,应优先评估密钥与授权风险,而不是继续向可疑页面提交信息。
助记词和私钥应由用户自行保管。任何自称官方人员、客服或合作方的人都不应索取助记词、私钥或验证码。发生疑似泄露时,应优先评估密钥与授权风险,而不是继续向可疑页面提交信息。 任何转账、签名或授权在提交前都应进行最后一次核对。核对重点包括目标地址、网络名称、资产类型、金额、Gas、合约地址以及请求所授予的权限。链上交易通常无法由钱包单方面撤回,因此“先核对再提交”比事后补救更重要。 助记词和私钥应由用户自行保管。任何自称官方人员、客服或合作方的人都不应索取助记词、私钥或验证码。发生疑似泄露时,应优先评估密钥与授权风险,而不是继续向可疑页面提交信息。
识别常见风险场景
关键理解
助记词和私钥应由用户自行保管。任何自称官方人员、客服或合作方的人都不应索取助记词、私钥或验证码。发生疑似泄露时,应优先评估密钥与授权风险,而不是继续向可疑页面提交信息。 任何转账、签名或授权在提交前都应进行最后一次核对。核对重点包括目标地址、网络名称、资产类型、金额、Gas、合约地址以及请求所授予的权限。链上交易通常无法由钱包单方面撤回,因此“先核对再提交”比事后补救更重要。 助记词和私钥应由用户自行保管。任何自称官方人员、客服或合作方的人都不应索取助记词、私钥或验证码。发生疑似泄露时,应优先评估密钥与授权风险,而不是继续向可疑页面提交信息。
助记词和私钥应由用户自行保管。任何自称官方人员、客服或合作方的人都不应索取助记词、私钥或验证码。发生疑似泄露时,应优先评估密钥与授权风险,而不是继续向可疑页面提交信息。 当信息不一致时,应停止继续操作并重新确认来源。不要因为页面出现“紧急”“限时”或“客服要求”等措辞而降低检查标准。对 DApp 或合约不熟悉时,可以先取消操作,阅读其公开文档并确认合约地址是否与可信来源一致。 助记词和私钥应由用户自行保管。任何自称官方人员、客服或合作方的人都不应索取助记词、私钥或验证码。发生疑似泄露时,应优先评估密钥与授权风险,而不是继续向可疑页面提交信息。
发现异常时如何处理
关键理解
助记词和私钥应由用户自行保管。任何自称官方人员、客服或合作方的人都不应索取助记词、私钥或验证码。发生疑似泄露时,应优先评估密钥与授权风险,而不是继续向可疑页面提交信息。 当信息不一致时,应停止继续操作并重新确认来源。不要因为页面出现“紧急”“限时”或“客服要求”等措辞而降低检查标准。对 DApp 或合约不熟悉时,可以先取消操作,阅读其公开文档并确认合约地址是否与可信来源一致。 助记词和私钥应由用户自行保管。任何自称官方人员、客服或合作方的人都不应索取助记词、私钥或验证码。发生疑似泄露时,应优先评估密钥与授权风险,而不是继续向可疑页面提交信息。
助记词和私钥应由用户自行保管。任何自称官方人员、客服或合作方的人都不应索取助记词、私钥或验证码。发生疑似泄露时,应优先评估密钥与授权风险,而不是继续向可疑页面提交信息。 长期使用中,建议把安全检查形成固定流程:密钥离线保管、设备保持更新、不在公共电脑输入敏感信息、谨慎使用公共 Wi‑Fi、定期检查不再需要的授权,并保存必要的交易哈希以便后续核对。 助记词和私钥应由用户自行保管。任何自称官方人员、客服或合作方的人都不应索取助记词、私钥或验证码。发生疑似泄露时,应优先评估密钥与授权风险,而不是继续向可疑页面提交信息。
日常安全核对清单
关键理解
助记词和私钥应由用户自行保管。任何自称官方人员、客服或合作方的人都不应索取助记词、私钥或验证码。发生疑似泄露时,应优先评估密钥与授权风险,而不是继续向可疑页面提交信息。 长期使用中,建议把安全检查形成固定流程:密钥离线保管、设备保持更新、不在公共电脑输入敏感信息、谨慎使用公共 Wi‑Fi、定期检查不再需要的授权,并保存必要的交易哈希以便后续核对。 助记词和私钥应由用户自行保管。任何自称官方人员、客服或合作方的人都不应索取助记词、私钥或验证码。发生疑似泄露时,应优先评估密钥与授权风险,而不是继续向可疑页面提交信息。
助记词和私钥应由用户自行保管。任何自称官方人员、客服或合作方的人都不应索取助记词、私钥或验证码。发生疑似泄露时,应优先评估密钥与授权风险,而不是继续向可疑页面提交信息。 围绕“转账核对”,最重要的是先明确正在操作的对象。页面显示的信息应与链上可验证信息相互印证,而不能只凭名称、图标或界面提示判断。对于地址、网络、合约和交易哈希等数据,可以使用相应网络的区块浏览器进行独立复核。 助记词和私钥应由用户自行保管。任何自称官方人员、客服或合作方的人都不应索取助记词、私钥或验证码。发生疑似泄露时,应优先评估密钥与授权风险,而不是继续向可疑页面提交信息。
操作核对
- 不向任何人发送助记词、私钥或验证码。
- 转账前核对地址、网络和金额。
- DApp 签名前检查域名、合约与权限。
- 不再使用的授权应考虑及时取消。
链上交易通常无法由钱包单方面撤回。第三方 DApp、智能合约和网络服务可能存在技术或运营风险。
