不连接钱包 · 本地生成处理步骤
钱包钓鱼、假钱包与恶意授权风险自查
选择已经发生的最严重操作。工具会区分“只打开页面”、安装假钱包、连接钱包、误签授权、泄露助记词和已经转币,并给出不同的止损顺序。
本清单不能证明某个网站、App 或合约绝对安全。不确定时先停止签名,再从自己保存的官方入口核验。
钱包钓鱼与假钱包常见问题
连接钱包等于授权转币吗?
不等于。连接通常只是让网站看到公开地址并发起请求;代币授权则是链上权限,可能允许某个合约移动指定代币。断开连接不会自动撤销已经存在的授权。
撤销授权能解决助记词泄露吗?
不能。助记词或私钥一旦泄露,由它派生的账户都应视为已经失守。应在干净设备上创建全新钱包,转移仍可控制的资产,并永久停用旧助记词。
钱包界面一模一样也可能是假的吗?
可能。图标、截图和界面文字都能复制。应先进入钱包开发者核验过的官方网站,再跟随其应用商店入口,并核对发布者,而不是只看名称和外观。
有人说付费可以追回被骗的币,可信吗?
主动联系、要求预付加密货币或索要助记词的“追回服务”很可能是二次诈骗。应保存证据,通过自行核验的交易所、钱包官方支持和所在地有关机构处理。