先记住一条:任何网页、客服、群友或“同步工具”要求你输入助记词、私钥,都应立即停止。助记词只在你明确进行创建确认或钱包恢复时,输入到已经核验的正版钱包内部;一旦输入过假应用,旧助记词就不能再继续使用。

假钱包通常伪装成什么?

常见伪装诱导动作真正风险
同名手机 App从广告、群文件、网盘或陌生 APK 安装创建或导入时上传助记词
仿冒浏览器扩展提示“钱包版本过旧”“必须重新验证”读取网页、替换地址或盗取恢复词
假钱包官网在网页里直接输入助记词“恢复账户”秘密材料立即落入对方手中
假客服修复工具安装远程控制、屏幕共享或描述文件验证码、密码和钱包操作同时暴露
预装或共享钱包卖家把“已经创建好”的钱包交给你对方可能保留同一助记词,随时转走资产

下载钱包前完成 6 项核对

  1. 从开发者官网开始:先独立确认项目官方网站,再使用官网给出的 App Store、Google Play 或扩展商店入口。不要把搜索广告或群聊链接当成官网。
  2. 核对完整域名:看清主域名,不只看标题、HTTPS 小锁或页面 Logo。HTTPS 只能表示连接加密,不能证明经营者是真的。
  3. 核对发布者:在应用商店或扩展商店查看开发者名称、官网链接、隐私说明、版本历史和权限;下载量与评论只能辅助,不能单独证明。
  4. 拒绝高风险权限:普通钱包不应以“认证”为由要求远程控制、读取短信、无障碍接管、屏幕共享或安装额外证书。
  5. 分清恢复场景:新钱包会生成新的助记词;恢复旧钱包才需要输入旧助记词。登录网站、领空投、联系客服、解除风控都不需要助记词。
  6. 先用空钱包测试:准备参与 DApp 时,先用不存长期资产的独立交互钱包,小额完成收款、转账和恢复测试。
官方商店也不是“免检查”:假应用可能短暂上架,正版应用的评论也可能被仿冒页面复制。最可靠的路线是“已经核验的开发者官网 → 官网指向的商店页面 → 核对发布者”。

打开钱包后出现这些情况,应立即退出

  • 一打开就要求输入旧助记词,否则不能浏览任何功能;
  • 提示“钱包被冻结”,要求先转币、付税、付 Gas 或付解冻费;
  • 客服主动私聊,索要屏幕共享、验证码、私钥或助记词;
  • 复制粘贴的收款地址在确认页被换成另一个地址;
  • 每个按钮都引导到同一个陌生网页或反复弹出签名;
  • 所谓升级需要卸载正版并从网盘、群文件或短链接安装新包。

已经安装假钱包,怎么处理?

只安装了,没有创建或导入钱包

  1. 不要继续打开或授权;保留应用名称、来源页面和截图后断网。
  2. 卸载应用或扩展,检查浏览器扩展、设备管理、无障碍和远程控制权限。
  3. 更新系统并运行可信安全扫描;在干净设备上通过正版入口重新开始。

输入过助记词或私钥

  1. 把旧助记词派生的所有账户视为已经失守;改钱包密码或卸载 App 都不能让它重新安全。
  2. 在另一台干净设备上创建使用全新助记词的钱包。
  3. 在确保操作路线安全的前提下,把仍可控制的资产转到新钱包;每条网络都要准备正确的 Gas 币。
  4. 永久停用旧助记词,不要继续往旧地址充值,也不要相信“重置助记词”服务。

已经出现未经授权的转账

保存 TxID、地址、金额、网络、时间、下载来源和沟通记录,立即通过自行核验的交易所或钱包官方渠道报告,并向所在地有关机构报案。链上转账通常不能撤回;任何声称“先付币就能追回”的人,都可能在实施二次诈骗。

正版钱包也不能替你防住所有错误

使用正版钱包不等于每次签名都安全。正版钱包仍可以连接恶意网站,也可能展示由可疑 DApp 发起的代币授权、Permit 或转账请求。安装来源核对解决的是“软件是否可信”,签名前核对解决的是“这一次操作是否可信”,两步缺一不可。

官方参考与下一步

继续处理:钱包诈骗风险自查钓鱼签名与恶意授权识别钱包授权撤销教程反诈骗知识中心