跳到正文

安全

FxWallet 如何处理你的私钥和数据,以及如何认准官方 App 和渠道。

自托管

FxWallet 是自托管钱包。你的助记词和私钥在手机上生成、加密保存,从不发送到 FxWallet 的服务器。FxWallet 无法动用你的资产,也无法替你恢复钱包。

  • 把助记词离线抄在纸上备份:更换手机时,助记词是恢复钱包的唯一途径。在你完成备份验证之前,App 会一直提醒你。
  • 查看助记词或私钥时每次都要输入密码或验证生物识别,两分钟后自动隐藏。
  • 签名需要输入密码或验证生物识别,你也可以设置用生物识别解锁 App。

签名前的检查

大多数损失都始于一次被诱导的签名。在你确认之前,FxWallet 会尽可能进行以下检查:

  • 每次转账都会检查收款地址是否为已知的诈骗或受制裁地址。在 EVM 网络上,如果收款地址与你此前转账过的某个地址相似,FxWallet 会将其标出,这正是地址投毒的手法。
  • 代币、NFT 和转账页面会显示 GoPlus 安全检测结果(限 GoPlus 支持的网络)。
  • 代币授权和 permit 签名会列出代币、被授权方和额度,你可以自定义授权额度,而不是无限授权。
  • Solana 上的每笔兑换,以及 EVM 网络上超过一定金额的兑换,签名前都会先模拟;预计会失败或所得远少于报价的交易会被拦截。
  • 内置 DApp 浏览器在打开高风险网站前会提醒你。
  • 在“授权”里可以查看你在 EVM 网络上给出的授权,风险授权会被标出,可以逐个或批量取消。
  • 在支持的网络上,垃圾交易默认不显示在交易记录里。

大额资产离线保存

FxWallet 通过二维码连接 Keystone 和 Goldshell 硬件钱包,也可以把一部离线的手机用作冷钱包。私钥留在设备上,设备返回的每个签名 FxWallet 都会先核对再广播。

FxWallet 服务器可见的信息

为了显示余额、交易记录和价格,App 会把你钱包的公开地址发给 FxWallet 的服务器(比特币一类的链是账户的扩展公钥),并附带一个设备标识。这些地址本已在区块链上公开;服务器从不接收你的助记词或私钥。

  • 推送通知经由 OneSignal 发送,它会获得一个设备 ID。
  • 产品分析数据以匿名 ID 发给 Mixpanel,包括你使用了哪些功能和以美元计的金额区间,不包括精确金额和你的钱包地址。
  • 你连接的 DApp(直接连接或通过 WalletConnect)能看到你用来连接的地址。
  • FxWallet 如何处理个人信息,见隐私政策。

认准官方 FxWallet

  • 从 App Store(开发者 DXP COMPUTING POWER FOUNDATION PTE. LTD.)、Google Play(开发者 ECHOINFI PTE. LTD.)或本站安装 FxWallet。
  • 安装 APK 前,请先核对其 SHA-256 是否与下载页上的一致。
  • FxWallet 客服不会主动联系你,也绝不会索要你的助记词或私钥。
  • FxWallet 的官方账号见关于我们页。

钱包安全受到威胁时

如果你在某个网站或 App 里输入过助记词,或者签署过一个你无法识别的请求,请立即行动:把资产转到一个用新助记词创建的新钱包,并取消你并非有意给出的授权。具体步骤见钱包被盗后该怎么办(英文)。

帮助中心文章

获取 FxWallet

iPhone 和 Android 均可免费下载。