私钥
一串随机数,控制资产的唯一凭证
助记词
12/24 个单词 = 私钥的“人类可读母版”,能推导你所有地址的私钥 —— 所以它是总钥匙
地址
私钥衍生的“收款账号”,可以公开;私钥和助记词永不公开
热钱包
(MetaMask、OKX Wallet、顶级交易所):联网,方便,攻击面大 → 日常小额
冷钱包
(Ledger、Trezor):离线签名 → 大额长期
安全清单
一、助记词(最高优先级)
- ☐ 离线手写 2 份,升级为钢片刻录(防火防水)
- ☐ 异地分开存放;抄写时关摄像头、清台面
- ☐ 永不:拍照、截屏、存网盘/备忘录/微信、输任何网站、发任何人
- ☐ 抄完做一次恢复演练(用备份恢复到新钱包验证),通过后再转大额
- ☐ 记住铁律:索要助记词的人 100% 是骗子,链上没有客服、没有找回
二、硬件钱包购买
- ☐ 只从官网买(Ledger/Trezor),不买二手、不买第三方店铺"开封activated"货
- ☐ 助记词必须由设备自己生成——凡是"预印好的助记词卡"随机器寄来的,是经典骗局,直接扔
- ☐ 到手先固件校验 + 小额测试,再转大额
三、日常转账
- ☐ 大额提币先小额测试,确认到账再转剩余
- ☐ 地址全串核对 + 扫码优先;警惕剪贴板木马(粘贴时地址被偷换,核对首尾不够,要扫)
- ☐ 转错链/转错地址 = 永久丢失,手续费高低远不如安全重要
四、交易所账户
- ☐ 2FA 用 Google Authenticator / 硬件密钥,禁用短信验证(防 SIM 卡劫持)
- ☐ 提币地址加白名单,开启后 24 小时冷静期
- ☐ 交易所只放"短期待交易的量",其余提到自托管
- ☐ 警惕假 App、假客服(尤其是主动私信你的"官方")
五、签名与授权(新手最隐蔽的坑)
- ☐ 热钱包弹出的签名不要无脑确认——很多签名是授权对方随时转走你的代币
- ☐ 不碰假空投/来路不明代币的"领取"链接
- ☐ 定期去 revoke.cash 检查并撤销不用的合约授权
- ☐ 浏览器装最少的插件;操作钱包不蹭公共 Wi-Fi