系统与应用更新
及时安装可信来源的系统与应用安全更新,以减少已知漏洞长期暴露。不要从未知下载站获取修改版钱包。
系统与应用更新的实际核对要点
设备环境决定了密钥和签名界面是否可信。保持系统更新、使用可靠锁屏、限制远程控制和屏幕共享,并谨慎对待公共 Wi‑Fi、公共电脑、剪贴板和未知来源应用。
钓鱼常借助相似域名、搜索广告、假客服、假空投和紧急话术制造压力。不要只看页面外观或对方头像,优先核对域名、来源和请求内容,并拒绝任何索取恢复信息的要求。
地址本身通常是公开信息,但公开并不等于可以忽略核对。复制粘贴后仍应检查首尾字符、网络以及资产类型;首次向新地址发送时,可结合网络费用和金额大小决定是否先进行较小验证。
锁屏与本地访问
使用可靠的设备锁屏,并避免把敏感恢复信息保存在便签、相册或浏览器自动填充中。
锁屏与本地访问的实际核对要点
设备环境决定了密钥和签名界面是否可信。保持系统更新、使用可靠锁屏、限制远程控制和屏幕共享,并谨慎对待公共 Wi‑Fi、公共电脑、剪贴板和未知来源应用。
钓鱼常借助相似域名、搜索广告、假客服、假空投和紧急话术制造压力。不要只看页面外观或对方头像,优先核对域名、来源和请求内容,并拒绝任何索取恢复信息的要求。
地址本身通常是公开信息,但公开并不等于可以忽略核对。复制粘贴后仍应检查首尾字符、网络以及资产类型;首次向新地址发送时,可结合网络费用和金额大小决定是否先进行较小验证。
公共 Wi‑Fi
公共网络可能增加流量劫持或伪造入口风险。涉及敏感操作时优先使用自己可控的网络环境。
公共 Wi‑Fi的实际核对要点
网络决定交易写入哪一套链上状态。名称相近、地址格式相似或同为 EVM 兼容,并不意味着资产能够直接互通。任何收发、合约调用或桥接操作,都应先确认当前网络与目标服务支持范围一致。
设备环境决定了密钥和签名界面是否可信。保持系统更新、使用可靠锁屏、限制远程控制和屏幕共享,并谨慎对待公共 Wi‑Fi、公共电脑、剪贴板和未知来源应用。
钓鱼常借助相似域名、搜索广告、假客服、假空投和紧急话术制造压力。不要只看页面外观或对方头像,优先核对域名、来源和请求内容,并拒绝任何索取恢复信息的要求。
公共电脑与远程控制
不要在公共电脑导入钱包。远程控制期间不要展示助记词、私钥、验证码或完整签名信息。
公共电脑与远程控制的实际核对要点
助记词与私钥属于恢复和控制钱包的敏感信息,应由用户自行保管。不要通过网页表单、聊天、邮件、截图或远程控制工具分享;任何以“验证”“同步”或“解冻”为名索取这些信息的请求都应拒绝。
签名是使用密钥确认特定数据的动作。没有转账金额或没有 Gas,并不表示签名没有权限意义;无法理解内容、来源不明或与当前任务不一致时,应取消而不是继续尝试。
设备环境决定了密钥和签名界面是否可信。保持系统更新、使用可靠锁屏、限制远程控制和屏幕共享,并谨慎对待公共 Wi‑Fi、公共电脑、剪贴板和未知来源应用。
剪贴板与屏幕共享
复制地址后重新核对,开启屏幕共享前关闭包含敏感信息的页面,并限制无关应用读取通知和剪贴板。
剪贴板与屏幕共享的实际核对要点
地址本身通常是公开信息,但公开并不等于可以忽略核对。复制粘贴后仍应检查首尾字符、网络以及资产类型;首次向新地址发送时,可结合网络费用和金额大小决定是否先进行较小验证。
设备环境决定了密钥和签名界面是否可信。保持系统更新、使用可靠锁屏、限制远程控制和屏幕共享,并谨慎对待公共 Wi‑Fi、公共电脑、剪贴板和未知来源应用。
钓鱼常借助相似域名、搜索广告、假客服、假空投和紧急话术制造压力。不要只看页面外观或对方头像,优先核对域名、来源和请求内容,并拒绝任何索取恢复信息的要求。
完成前的最后检查
- 地址、网络和资产是否与目标一致
- 签名或授权内容是否符合当前目的
- 没有向任何人泄露助记词、私钥或验证码