跳到主要内容
目录
本页内容

怎么用 · 12

钱包与托管

自己保管它,以及人们被夺走它的那些具体方式。

自托管意味着代币是你的,责任也是你的。没有密码重置,也没有哪个客服台能撤销一个错误。

助记词

十二个或二十四个单词,在钱包创建时一次性生成。它们就是钱包 —— 任何拿到它们的人,都能在任意设备上把钱包重建出来,并把里面的一切拿走。

把它们写在纸上。把这张纸存放在你会用来存放护照的地方。

不要把它们放进截图、笔记应用、密码管理器条目、云盘、发给自己的邮件,或任何地方的聊天消息里。恶意软件找的正是这些地方,而手机备份会把它们同步到你并不打算让它们去的地方。

任何正当的一方都不会向你索要它们。 我们不会,钱包的客服不会,管理员不会,空投不会,某个验证步骤也不会。每一次索要助记词的请求都是正在进行中的盗窃,没有例外。

真正得手的那些骗局

不是那些一眼就能看穿的。是这些:

假代币。 一个用了我们的名字、我们的图标、我们的代号,而地址里有一个字符不一样的合约。买它,等于把你的钱送给一个陌生人。这就是如何购买要你核对地址的最后六位、而不只是开头几位的原因。

地址投毒。 有人从一个与你用过的地址高度相似的地址,发来一笔毫无价值的交易。之后你从自己的历史记录里把它复制出来,把资金发了过去。永远不要从交易历史里复制地址 —— 要从源头复制。

客服私信。 你公开发帖说自己遇到了问题,几分钟之内就有一个热心的账号来私信你。真正的客服不会未经请求就出现在你的私信里。

钱包盗刷器。 某个网站要你连接钱包并签署一些东西,用来“领取”“验证”或“迁移”。那个签名授予了转移你代币的权限。看清楚你在签什么;如果它没有明白地说出自己会做什么,就拒绝它。

本站为什么从不要求你连接钱包

这里没有任何一个页面要求连接钱包、要求签名,或要求授权。一次都没有。

这是一条刻意设下的设计约束,不是一项我们还没做出来的功能。钱包查询会直接从链上读取你粘贴的任意地址 —— 一次公开读取不需要你的任何授权,所以去索要授权只会是做戏。

它同时给了你一条在别处也能用的规则:如果某个自称是我们的东西要你连接钱包,那它不是我们。 这个承诺只有在我们从不违背它的前提下才有用,所以我们永远不会违背。

授权

兑换通常需要为一个路由合约授权该代币。这项授权在交易完成之后依然存在。

偶尔检查并撤销旧的授权是个好习惯,尤其是那些授予了你已不再使用、或已不再信任的网站的授权。