NFT 与合约地址
名称和图片都可以被仿制,合约地址与网络是识别资产来源的重要依据。不要仅凭钱包展示图判断真实性。
NFT 与合约地址的实际核对要点
地址本身通常是公开信息,但公开并不等于可以忽略核对。复制粘贴后仍应检查首尾字符、网络以及资产类型;首次向新地址发送时,可结合网络费用和金额大小决定是否先进行较小验证。
网络决定交易写入哪一套链上状态。名称相近、地址格式相似或同为 EVM 兼容,并不意味着资产能够直接互通。任何收发、合约调用或桥接操作,都应先确认当前网络与目标服务支持范围一致。
智能合约是链上程序,钱包负责展示与签署调用,但不能保证第三方合约逻辑安全。应确认网络、合约地址、调用目的和可能涉及的资产,同时认识到漏洞、管理权限和升级机制都可能带来风险。
接收陌生 NFT
公开地址可能收到未请求的 NFT。不要急于点击其中的外部链接或为领取所谓奖励连接钱包。
接收陌生 NFT的实际核对要点
地址本身通常是公开信息,但公开并不等于可以忽略核对。复制粘贴后仍应检查首尾字符、网络以及资产类型;首次向新地址发送时,可结合网络费用和金额大小决定是否先进行较小验证。
NFT 的链上所有权、合约权限和外部元数据是不同层面。陌生 NFT 可能包含诱导链接;转移或授权前应核对合约、网络和权限范围,不要为了领取奖励而贸然连接钱包。
智能合约是链上程序,钱包负责展示与签署调用,但不能保证第三方合约逻辑安全。应确认网络、合约地址、调用目的和可能涉及的资产,同时认识到漏洞、管理权限和升级机制都可能带来风险。
转移 NFT
发送前核对目标地址和网络。NFT 转移同样可能产生 Gas,链上交易通常不能由钱包单方面撤回。
转移 NFT的实际核对要点
地址本身通常是公开信息,但公开并不等于可以忽略核对。复制粘贴后仍应检查首尾字符、网络以及资产类型;首次向新地址发送时,可结合网络费用和金额大小决定是否先进行较小验证。
网络决定交易写入哪一套链上状态。名称相近、地址格式相似或同为 EVM 兼容,并不意味着资产能够直接互通。任何收发、合约调用或桥接操作,都应先确认当前网络与目标服务支持范围一致。
Gas 反映网络执行交易所需的资源与定价。费用会随拥堵、调用复杂度和协议规则变化,钱包显示的估算也可能在广播前后出现差异。发送代币时还要预留足够原生资产支付网络费。
NFT 授权
某些标准支持单个代币授权或集合级操作权限。授权范围可能较大,使用市场或 DApp 时应逐项检查。
NFT 授权的实际核对要点
DApp 连接只是建立会话,并不自动代表用户同意后续操作。连接后仍可能出现消息签名、交易签名、授权或网络切换请求,每一步都需要重新确认来源、目的和实际影响。
链上授权可能在网页关闭或钱包断开后继续有效。授权前应检查 spender、资产、额度和用途;长期不用、来源不明或权限过大的授权,应考虑通过可信方式取消并等待链上确认。
排查问题时优先收集非敏感事实,例如网络名称、公开地址、交易哈希和错误提示。不要把助记词、私钥或验证码作为所谓“客服验证材料”,也不要允许陌生人远程控制设备。
元数据与外部资源
NFT 的图片或描述可能引用链外资源,因此显示异常并不一定代表链上所有权变化。判断时应区分链上 token 状态与外部内容。
元数据与外部资源的实际核对要点
NFT 的链上所有权、合约权限和外部元数据是不同层面。陌生 NFT 可能包含诱导链接;转移或授权前应核对合约、网络和权限范围,不要为了领取奖励而贸然连接钱包。
智能合约是链上程序,钱包负责展示与签署调用,但不能保证第三方合约逻辑安全。应确认网络、合约地址、调用目的和可能涉及的资产,同时认识到漏洞、管理权限和升级机制都可能带来风险。
链上授权可能在网页关闭或钱包断开后继续有效。授权前应检查 spender、资产、额度和用途;长期不用、来源不明或权限过大的授权,应考虑通过可信方式取消并等待链上确认。
完成前的最后检查
- 地址、网络和资产是否与目标一致
- 签名或授权内容是否符合当前目的
- 没有向任何人泄露助记词、私钥或验证码