安全章节

如何识别钓鱼风险

钓鱼风险往往不以明显错误出现,而是伪装成下载提醒、客服验证、空投领取或资产异常通知。

警惕假冒下载入口

如果页面催促你立即安装、要求关闭系统保护或提供所谓备用安装包,应先暂停。真实下载说明应清楚说明步骤,而不是通过压力感推动操作。

识别助记词索取

任何要求输入助记词、私钥或将助记词发送给客服的行为,都不符合正常钱包使用逻辑。助记词只应在用户主动恢复钱包时于可信客户端中使用。

授权前看清目的

陌生 DApp、二维码或链接可能引导用户进行授权。授权前应确认对象、权限范围和操作目的,不理解时不要继续。

风险识别清单

  • 链接来源不明或经过短链接跳转。
  • 页面要求输入助记词或私钥。
  • 以限时奖励、异常冻结等方式制造压力。
  • 授权内容与当前操作目的不匹配。