SAFECRYPTOPAUSE · CHECK · THEN SIGN
— CRYPTO WALLET TRANSACTION GUIDE —

转账签名之前
请先确认。

转账、兑换或连接 DApp 前,先核对地址、网络和签名权限。这份独立指南帮你识别常见风险,再决定是否继续。

✓ 独立入门内容 ✓ 不卖钱包 ✓ 不收集助记词

关于冷钱包,常见问题。

搜索“冷钱包安全吗”“冷钱包和热钱包有什么区别”时,先把基础概念厘清。

冷钱包和硬件钱包是一样的吗?

不完全一样。硬件钱包是一种专用设备,冷存储则是让私钥离线保存或签名的方式。不同硬件钱包支持的资产、备份标准和操作流程也可能不同。

冷钱包安全吗?资产会不会存进设备里?

冷钱包的核心是管理密钥,数字资产本身仍记录在区块链上。离线密钥管理可降低某些网络攻击风险,但设备、备份、软件、地址核验和个人操作仍会影响安全。

助记词可以拍照,或者存到云盘吗?

不建议。厂商安全指南建议不要分享钱包备份,也不要把照片、截图、邮件或云端副本。请按设备官方说明离线保管恢复信息。 查看 Trezor 备份指南

买到冷钱包后,第一步应该做什么?

先从官方渠道阅读该型号的初始化、备份与恢复说明,确认设备由你自行初始化,并理解恢复流程。首次转账前,核对支持的币种和网络,并先进行小额测试。不要照抄网络上他人发布的助记词。

冷钱包指南会推荐或出售具体产品吗?

本页面是独立入门资料,目前不出售设备、不提供投资建议,也不收集钱包地址、私钥、助记词或账户信息。购买前请自行核对品牌官网、支持资产、价格和售后政策。

01 / 1 分钟 · 诈骗识别实战测试

三个常见诈骗情境,选出你会采取的做法,马上看解析。

情境 1 / 3

情境 01 · “紧急安全检查”

“检测到异常活动。请在此输入助记词,解除钱包限制。”

02 / 典型 Web3 诈骗手段与案例分析

钱包案例比较多?选择你正在使用的钱包,只看相关提醒;也可以点“全部钱包”浏览全部案例。

TokenPocket 假客服 · 假空投

群聊“管理员”私信你处理钱包问题

仿冒客服可能要求先付“解冻费”,或发空投链接、表单索取助记词;也可能诱导你连接钓鱼网站。还要留意与常用收款地址相似的投毒地址。

怎么防:不从私信进链接;转账不要照抄历史记录里的地址,逐位核对完整收款地址。
识别信号:对方主动私信、催促交“解冻费”,或让你扫二维码、转入指定地址。
结论:遇到以上情况,就是骗子在冒充官方或诱导你操作。立即停止联系,不要点击、签名或转账。
imToken 假应用 · 假客服

搜索结果里的“同名钱包”

仿冒应用复制品牌名称和图标,诱导你导入钱包;假客服也可能通过短信、电话或社交平台联系你,借“升级、验证、恢复”索取助记词或私钥。

怎么防:通过官网跳转应用商店,核对开发者名称;客服问题从应用或官网主动发起。
识别信号:应用商店开发者信息不符、网址多出字符,或客服主动索要恢复短语。
结论:遇到以上情况,就是骗子在冒充官方或诱导你操作。立即停止联系,不要点击、签名或转账。
TronLink 假应用 · 假币 · 假二维码

“套利、兑换、空投”引你转账

仿冒应用或假代币可能使用热门资产的相似名称;假活动则诱导转入 USDT、连接 DApp 或扫描二维码。代币名称相同,不代表合约地址相同。

怎么防:从官网核验应用来源;对照官方渠道确认代币合约和网络,拒绝陌生人发来的“客服二维码”。
识别信号:承诺稳赚套利、要求先转币解锁奖励,或代币页面要求连接陌生 DApp。
结论:遇到以上情况,就是骗子在冒充官方或诱导你操作。立即停止联系,不要点击、签名或转账。
OneKey 假设备 · 预置助记词

收到“已初始化”的硬件钱包

假设备、被替换的设备或预先写好助记词的卡片,可能让他人提前掌握恢复信息。假固件下载页也可能冒充更新入口。

怎么防:按官方流程自行初始化;恢复卡应为空白,不用他人提供的助记词;固件只从官方应用获取。
识别信号:设备已设置 PIN、恢复卡已有单词,或初始化时要求使用预先生成的助记词。
结论:遇到以上情况,就是骗子在冒充官方或诱导你操作。立即停止联系,不要点击、签名或转账。
Bitget Wallet 钓鱼链接 · 假客服

中奖、空投或“账户异常”通知

仿冒网站、短信、二维码和客服账号会用紧迫提示催促你登录、连接钱包或提供敏感信息;假广告可能把你带到相似的下载页。

怎么防:手动核对网址;从官方应用或官网联系支持;不要扫描来源不明的二维码或安装包。
识别信号:中奖倒计时、账户冻结警告、陌生二维码,以及非官方域名的登录页面。
结论:遇到以上情况,就是骗子在冒充官方或诱导你操作。立即停止联系,不要点击、签名或转账。
MetaMask 假客服 · 假插件 · 恶意授权

“支持工程师”让你发助记词

骗子会在社交平台冒充官方客服,或引导安装假扩展、访问仿冒网站。也可能诱导你签署看不懂的消息或给出过宽的代币授权。

怎么防:从官方支持站点主动发起求助;安装前核对扩展来源;签名前看清授权对象、范围与交易内容。
识别信号:客服索要助记词、要求安装远程控制工具,或签名说明与预期操作不一致。
结论:遇到以上情况,就是骗子在冒充官方或诱导你操作。立即停止联系,不要点击、签名或转账。
Base App 假代币 · 假奖励 · 仿冒客服

“Base 官方代币”或限时领取活动

骗子会借 Base 或 Coinbase 的名称推广假代币、抢先体验或奖励活动,诱导连接钱包、签名或输入恢复信息。收到陌生代币,不代表需要访问它附带的网站。

怎么防:对照 Base/Coinbase 官方公告核实活动;不为领取空投提交助记词,也不签来源不明的交易。
识别信号:声称 Base 官方派发代币、要求先授权或输入恢复词才能领取奖励。
结论:遇到以上情况,就是骗子在冒充官方或诱导你操作。立即停止联系,不要点击、签名或转账。
Trust Wallet 假应用 · 假支持 · 恶意 DApp

假“钱包验证”页面窃取恢复短语

仿冒应用或客服可能谎称需要同步、验证或恢复钱包;钓鱼 DApp 则诱导连接并签署会转移资产的操作。

怎么防:仅从官方入口安装;从官网进入支持中心;连接 DApp 前确认域名,签名前阅读授权内容。
识别信号:所谓验证页面要求填入恢复短语,或连接后弹出不明转账/授权请求。
结论:遇到以上情况,就是骗子在冒充官方或诱导你操作。立即停止联系,不要点击、签名或转账。

03 / 防骗安全清单 - 交易前核对

勾选只保存在这台浏览器里,用来提醒你自己。它不能代替签名前的核对。

已核对 0 / 3

04 / 离线冷存储:基础知识解析

加密资产记录在区块链上,钱包管理的是控制资产所需的密钥。冷存储关注的是如何让私钥保持离线。

账本在链上

余额和历史交易由区块链记录。更换手机、电脑或硬件设备,不会把资产“搬进”那台设备里。

密钥决定控制权

冷存储要保护的是私钥和助记词。谁能够签名,谁就能动用对应地址上的资产。

05 / 防骗与安全常见解答

冷钱包安全吗?资产会不会存进设备里?

冷钱包的核心是管理密钥,数字资产本身仍记录在区块链上。离线密钥管理可降低某些网络攻击风险。

客服或群管理员能帮我“解冻钱包”吗?

正规渠道不会让你支付解冻费、把助记词填进网页,或通过陌生人发来的链接连接钱包。先停止操作,再自己从官方站点核实。

地址开头和结尾一样,就可以转账吗?

不够。转账前应核对完整收款地址,并确认所选网络一致。只看前几位和后几位,很容易看漏中间被掉包的字符。