简体中文 首頁 / 學習 / 錢包與資金安全

錢包與資金安全:七條底線

被盜幾乎從來不是「錢包演算法被攻破」,而是助記詞外洩、授權釣魚、假客戶端、剪貼簿木馬這四件事。以下七條能擋掉絕大多數損失。

七條底線

#事項怎麼做
1收款地址不用匯入手機錢包我們提供的收款地址離線生成、私鑰不上伺服器。查餘額直接貼到區塊鏈瀏覽器:BSC 用 bscscan.com,TRON 用 tronscan.org,Solana 用 solscan.io。
2助記詞等於全部資產不截圖、不同步雲端硬碟、不發給任何人、不輸入到任何網頁或 App。寫在紙上離線保管,或放進硬體錢包。
3只從官網或應用商店安裝錢包搜尋引擎廣告欄位、群組檔案、陌生人傳來的安裝檔,都是盜版常見來源。安裝後先核對官方套件名稱。
4別亂點「簽名 / 授權」授權釣魚是資產被轉走最常見的方式。只對可信的 dApp 授權,並定期撤銷不再使用的授權。
5轉帳前核對地址首尾貼上後確認首尾各 4~6 個字元。大額先轉一筆小額測試。
6分倉存放手機錢包只放零用,大額放硬體錢包或冷錢包,不要用同一個地址裝下所有資產。
7我們從不索要平台在任何環節都不會要你的助記詞、私鑰、簡訊或電子郵件驗證碼。凡是要這些的,都是詐騙。

出現這幾種情況立刻停手

有人在群組或私訊自稱「客服」「技術支援」,要你截圖錢包或提供助記詞;有人傳來「升級」「空投」「解凍」連結,要你連接錢包簽名;有人要你把資產轉到「安全地址」做驗證。這三類劇本涵蓋了絕大多數案件。

我們的支援管道只有官網頁尾與文件中列出的那個 Telegram 帳號,其他帳號都不是我們。

常見問題

我需要把收款地址匯入手機錢包嗎?

不需要。收款地址離線生成、私鑰不在伺服器上,它只用來收款;餘額用區塊鏈瀏覽器就能看。

平台會索要我的助記詞或私鑰嗎?

不會。任何環節都不會索要助記詞、私鑰,也不會要簡訊或電子郵件驗證碼。

錢包被盜了怎麼辦?

立刻把剩餘資產轉到全新地址(助記詞重新離線生成),撤銷舊地址在各種 dApp 的授權,並檢查常用裝置有沒有木馬或遠端控制。