◈加密钱包安全指南PAUSE · CHECK · THEN SIGN
CRYPTO WALLET TRANSACTION GUIDE

使用钱包交易前
先停一下。

转账、兑换或连接 DApp 前,先核对地址、网络和签名权限。这份独立指南帮你识别常见风险,再决定是否继续。

✓ 独立入门内容✓ 不卖钱包✓ 不收集助记词
SECURE ELEMENT
◈
OFFLINE SIGNING
●
COLD STORAGE
PRIVATE KEY
⌑不离开设备
YOUR BACKUP
✓只由你保管
先了解,再选择01 理解私钥02 比较使用方式03 安全备份04 小额测试
只看 30 秒?先记住这三条先做最重要的检查,再按需阅读完整指南
60 秒 · 实战自查

这些危险信号,你能看出来吗?

三个常见诈骗情境,选出你会采取的做法,马上看解析。这是学习练习,不打分,也不能保证真实交易安全。

◷ 约 60 秒 · 不连接钱包
情境 1 / 3你的选择不会保存或发送
情境 01 · “紧急安全检查”

有人称你的钱包将在 10 分钟内被冻结,要求你立即操作。

“检测到异常活动。请在此输入助记词,解除钱包限制。”

参考公开消费者安全资料:FBI Operation Level Up · FTC 消费者建议 · FBI IC3 加密货币安全指引。

01 / COLD STORAGE BASICS

冷钱包是什么?先从“私钥在哪”说起。

加密资产记录在区块链上,钱包管理的是控制资产所需的密钥。冷存储关注的是如何让私钥保持离线;它不是收益工具,也不能消除所有风险。

THE IDEA / 核心概念

冷存储,是一种密钥管理方式

冷钱包通常指私钥不持续暴露在联网设备上的钱包设置。转账时,需要通过离线设备签名,再由联网设备广播交易。硬件钱包是常见方案,但不同设备的工作方式与支持资产各不相同。

TRADE-OFF / 使用取舍

安全性提高,责任也由自己承担

自托管意味着自己管理设备、备份与恢复流程。设备损坏或遗失时,能否恢复取决于备份;如果备份泄露,别人可能控制对应钱包。选择前,先确认自己理解备份和恢复步骤。

i冷钱包 ≠ 零风险。离线保存可减少部分联网风险,但无法替你识别钓鱼、错误地址、假设备或不安全的备份流程。具体风险取决于设备、软件和使用习惯。
02 / FIND YOUR FIT

冷钱包怎么选?从使用习惯开始。

没有一种方案适合所有人。先比较操作频率、资产支持、备份方式和恢复流程,再阅读厂商官方说明。

硬件钱包离线签名设备纸面备份
适合了解什么日常自托管入门更偏进阶操作备份与恢复概念
使用体验设备配合官方软件需理解签名流程不适合频繁操作
选择前要确认支持币种、固件来源交易导入与签名方式保管环境与可读性
主要注意事项真伪、备份、恢复测试操作复杂度与兼容性防火、防水、防遗失
PATH 01

希望流程简单

重点了解设备初始化、官方配套软件、屏幕确认和恢复备份的完整流程。

比较:易用性 · 官方支持 · 备份验证
PATH 02

希望减少联网接触

查看设备如何生成与保存密钥、如何完成离线签名,以及交易信息如何核验。

比较:签名机制 · 兼容性 · 操作步骤
PATH 03

还在了解阶段

先学习钱包、私钥、助记词与链上转账的基础,再决定是否需要购买设备。

建议:先理解恢复流程,不急着转入资产
03 / SECURITY CHECKLIST

开始前,先过一遍这份安全清单。

用官方来源获取设备和软件;初始化与备份期间保持警觉;首次转账前,确认地址和网络。清单仅用于自查,不会要求你输入任何钱包信息。

重要提醒:任何网页、客服或“验证工具”都不应要求你提交完整助记词、私钥或 PIN。不要把这些内容输入本网站。
怎么使用这份清单每完成一项再勾选。全部勾选也不代表交易绝对安全;每次操作仍需重新核对。任何一步不确定,都先暂停并通过官方渠道确认。
可在浏览器保存一份空白自查清单
04 / TRANSACTION SCAM WATCH

常见加密钱包骗局:名字熟悉,也要核验。

骗子会借用知名钱包名称、图标和客服身份诱导用户泄露备份、安装假应用或签署危险交易。下面按钱包整理常见冒充套路,方便你快速对照。

!先说明:卡片描述的是冒充这些品牌的诈骗手法,不代表所列官方钱包本身有问题。遇到具体事件,请回到对应官网或应用内核实。

先按诉求识别骗局

资金安全类

谎称账户异常、资产冻结,诱导转账到“安全账户”或交解冻费。

挽损失诉求

先联系当地警方和转出平台,保存交易哈希、地址及沟通记录;警惕“黑客追款、内部渠道”等先收费骗局,绝不交出私钥。

社交与情感类

先建立亲密关系,再以内部消息、共同投资或数字资产套利引导转账。

假冒与高仿类

仿造钱包应用、官网、客服账号、活动海报或代币名称,骗你安装或导入钱包。

恶意诱导类

借空投、兑换、验证、客服协助诱导连接 DApp、签名或开放代币授权。

资产保护 · 操作防御 · 核心原则

资产保护助记词和私钥离线保管;不把恢复信息输入网页、客服表单或陌生应用。
操作防御核对网址、网络、完整收款地址、合约和签名内容;首次转账先小额测试。
核心原则凡是催促保密、制造紧迫感、承诺稳赚或先交钱才能追回资产,都先暂停并独立核实。

反诈视频:虚拟币投资诈骗

为确保手机 H5 内可直接播放,这里使用随页面提供的 FBI Operation Level Up 官方视频;支持中、英、西、法、德、日、韩、葡萄牙语字幕;视频语音为英语,可在字幕菜单切换。播放受浏览器支持情况影响。

WATCH & LEARN

FBI 官方视频:Operation Level Up 加密投资诈骗预警

视频文件随本站提供,可在页面内播放。来源:美国联邦调查局(FBI)· Operation Level Up;字幕根据 FBI 官方文字稿整理,时间为编辑对齐。

钱包案例比较多?选择你正在使用的钱包,只看相关提醒;也可以点“全部钱包”浏览全部案例。

TokenPocket假客服 · 假空投

群聊“管理员”私信你处理钱包问题

仿冒客服可能要求先付“解冻费”,或发空投链接、表单索取助记词;也可能诱导你连接钓鱼网站。还要留意与常用收款地址相似的投毒地址。

怎么防 不从私信进链接;转账不要照抄历史记录里的地址,逐位核对完整收款地址。
识别信号:对方主动私信、催促交“解冻费”,或让你扫二维码、转入指定地址。
结论:遇到以上情况,就是骗子在冒充官方或诱导你操作。立即停止联系,不要点击、签名或转账。
imToken假应用 · 假客服

搜索结果里的“同名钱包”

仿冒应用复制品牌名称和图标,诱导你导入钱包;假客服也可能通过短信、电话或社交平台联系你,借“升级、验证、恢复”索取助记词或私钥。

怎么防 通过官网跳转应用商店,核对开发者名称;客服问题从应用或官网主动发起。
识别信号:应用商店开发者信息不符、网址多出字符,或客服主动索要恢复短语。
结论:遇到以上情况,就是骗子在冒充官方或诱导你操作。立即停止联系,不要点击、签名或转账。
TronLink假应用 · 假币 · 假二维码

“套利、兑换、空投”引你转账

仿冒应用或假代币可能使用热门资产的相似名称;假活动则诱导转入 USDT、连接 DApp 或扫描二维码。代币名称相同,不代表合约地址相同。

怎么防 从官网核验应用来源;对照官方渠道确认代币合约和网络,拒绝陌生人发来的“客服二维码”。
识别信号:承诺稳赚套利、要求先转币解锁奖励,或代币页面要求连接陌生 DApp。
结论:遇到以上情况,就是骗子在冒充官方或诱导你操作。立即停止联系,不要点击、签名或转账。
OneKey假设备 · 预置助记词

收到“已初始化”的硬件钱包

假设备、被替换的设备或预先写好助记词的卡片,可能让他人提前掌握恢复信息。假固件下载页也可能冒充更新入口。

怎么防 按官方流程自行初始化;恢复卡应为空白,不用他人提供的助记词;固件只从官方应用获取。
识别信号:设备已设置 PIN、恢复卡已有单词,或初始化时要求使用预先生成的助记词。
结论:遇到以上情况,就是骗子在冒充官方或诱导你操作。立即停止联系,不要点击、签名或转账。
Bitget Wallet钓鱼链接 · 假客服

中奖、空投或“账户异常”通知

仿冒网站、短信、二维码和客服账号会用紧迫提示催促你登录、连接钱包或提供敏感信息;假广告可能把你带到相似的下载页。

怎么防 手动核对网址;从官方应用或官网联系支持;不要扫描来源不明的二维码或安装包。
识别信号:中奖倒计时、账户冻结警告、陌生二维码,以及非官方域名的登录页面。
结论:遇到以上情况,就是骗子在冒充官方或诱导你操作。立即停止联系,不要点击、签名或转账。
MetaMask假客服 · 假插件 · 恶意授权

“支持工程师”让你发助记词

骗子会在社交平台冒充官方客服,或引导安装假扩展、访问仿冒网站。也可能诱导你签署看不懂的消息或给出过宽的代币授权。

怎么防 从官方支持站点主动发起求助;安装前核对扩展来源;签名前看清授权对象、范围与交易内容。
识别信号:客服索要助记词、要求安装远程控制工具,或签名说明与预期操作不一致。
结论:遇到以上情况,就是骗子在冒充官方或诱导你操作。立即停止联系,不要点击、签名或转账。
Base App假代币 · 假奖励 · 仿冒客服

“Base 官方代币”或限时领取活动

骗子会借 Base 或 Coinbase 的名称推广假代币、抢先体验或奖励活动,诱导连接钱包、签名或输入恢复信息。收到陌生代币,不代表需要访问它附带的网站。

怎么防 对照 Base/Coinbase 官方公告核实活动;不为领取空投提交助记词,也不签来源不明的交易。
识别信号:声称 Base 官方派发代币、要求先授权或输入恢复词才能领取奖励。
结论:遇到以上情况,就是骗子在冒充官方或诱导你操作。立即停止联系,不要点击、签名或转账。
Trust Wallet假应用 · 假支持 · 恶意 DApp

假“钱包验证”页面窃取恢复短语

仿冒应用或客服可能谎称需要同步、验证或恢复钱包;钓鱼 DApp 则诱导连接并签署会转移资产的操作。

怎么防 仅从官方入口安装;从官网进入支持中心;连接 DApp 前确认域名,签名前阅读授权内容。
识别信号:所谓验证页面要求填入恢复短语,或连接后弹出不明转账/授权请求。
结论:遇到以上情况,就是骗子在冒充官方或诱导你操作。立即停止联系,不要点击、签名或转账。
如果已经点了链接、导入钱包或签过名

先停止后续操作,不要再向“客服”付费。若助记词可能泄露,请使用可信设备和官方流程创建新钱包,并转出剩余资产;若只连接过网站,检查并撤销不认识的代币授权。保存网址、聊天记录、收款地址和交易哈希,尽快联系交易平台及当地警方。链上转账通常无法撤回,谨防声称收费追回资金的人。

所有钱包都适用的三条红线不交助记词 · 不盲签授权 · 不信私信客服
查看完整安全清单 ↓
官方参考资料:各钱包品牌安全中心、官方支持渠道及反诈机构指南。本文仅作风险教育,不构成对所列品牌的指控。
05 / QUICK ANSWERS

关于冷钱包,常见问题。

搜索“冷钱包安全吗”“冷钱包和热钱包有什么区别”时,先把基础概念厘清。

冷钱包和硬件钱包是一样的吗?

不完全一样。硬件钱包是一种专用设备,冷存储则是让私钥离线保存或签名的方式。不同硬件钱包支持的资产、备份标准和操作流程也可能不同。

冷钱包安全吗?资产会不会存进设备里?

冷钱包的核心是管理密钥,数字资产本身仍记录在区块链上。离线密钥管理可降低某些网络攻击风险,但设备、备份、软件、地址核验和个人操作仍会影响安全。

助记词可以拍照,或者存到云盘吗?

不建议。厂商安全指南建议不要分享钱包备份,也不要制作照片、截图、邮件或云端副本。请按设备官方说明离线保管恢复信息。查看 Trezor 备份指南

买到冷钱包后,第一步应该做什么?

先从官方渠道阅读该型号的初始化、备份与恢复说明,确认设备由你自行初始化,并理解恢复流程。首次转账前,核对支持的币种和网络,并先进行小额测试。不要照抄网络上他人发布的助记词。

冷钱包指南会推荐或出售具体产品吗?

本页面是独立入门资料,目前不出售设备、不提供投资建议,也不收集钱包地址、私钥、助记词或账户信息。购买前请自行核对品牌官网、支持资产、价格和售后政策。

官方参考资料:各钱包品牌安全中心、官方支持渠道及反诈机构指南。本文仅作风险教育,不构成对所列品牌的指控。