先描述现象而不是发送密钥
排查时提供网络名称、公开地址、交易哈希、错误提示和操作步骤通常已经足够。不要发送助记词、私钥、验证码或包含这些信息的截图。
判断是否可以继续,不应只看按钮名称或页面提示,还要结合链上对象、网络状态和预期结果。若信息无法对应当前目的,暂停操作通常比事后补救更安全。
用户支持提供基于网络、交易哈希、合约和设备环境的排查思路。支持人员不需要助记词、私钥或验证码,也不会要求远程控制来“验证钱包”。
排查时提供网络名称、公开地址、交易哈希、错误提示和操作步骤通常已经足够。不要发送助记词、私钥、验证码或包含这些信息的截图。
判断是否可以继续,不应只看按钮名称或页面提示,还要结合链上对象、网络状态和预期结果。若信息无法对应当前目的,暂停操作通常比事后补救更安全。
若交易已提交,先在对应网络查询交易哈希,确认待处理、成功或失败,再判断是链上状态、界面同步还是网络选择问题。
这一环节最常见的误区,是把“看起来正常”当作“链上一定正确”。通过公开地址、交易哈希、合约地址或网络参数复核,可以把界面信息与实际链上状态对应起来。
无法连接或签名异常时,先确认 DApp 域名、当前网络、账户和请求类型。不要为了解决连接问题而在网页输入恢复短语。
建立固定检查顺序比依赖临时记忆更可靠。每次都从来源、网络、账户、对象和结果五个维度核对,可以让相同原则在不同钱包和 DApp 场景中重复使用。
如果怀疑钓鱼、恶意授权或设备异常,先停止签名和转账,断开可疑页面,并在安全设备上检查授权与交易记录。
当操作涉及第三方合约、桥、验证器或网页服务时,还要把第三方风险与钱包本身区分开。钱包能够展示并签署请求,但不能替用户保证外部代码或服务永远安全。
助记词和私钥由用户自行保管。官方人员不会索取助记词、私钥或验证码,也不应向任何人发送这些信息。转账前应核对地址、网络和金额;链上交易通常无法由钱包单方面撤回。第三方 DApp 和智能合约可能存在风险,授权前应检查授权对象与权限范围,不再使用的授权应考虑及时取消。