安全
FxWallet 如何处理你的私钥和数据,以及如何认准官方 App 和渠道。
自托管
FxWallet 是自托管钱包。你的助记词和私钥在手机上生成、加密保存,从不发送到 FxWallet 的服务器。FxWallet 无法动用你的资产,也无法替你恢复钱包。
- 把助记词离线抄在纸上备份:更换手机时,助记词是恢复钱包的唯一途径。在你完成备份验证之前,App 会一直提醒你。
- 查看助记词或私钥时每次都要输入密码或验证生物识别,两分钟后自动隐藏。
- 签名需要输入密码或验证生物识别,你也可以设置用生物识别解锁 App。
签名前的检查
大多数损失都始于一次被诱导的签名。在你确认之前,FxWallet 会尽可能进行以下检查:
- 每次转账都会检查收款地址是否为已知的诈骗或受制裁地址。在 EVM 网络上,如果收款地址与你此前转账过的某个地址相似,FxWallet 会将其标出,这正是地址投毒的手法。
- 代币、NFT 和转账页面会显示 GoPlus 安全检测结果(限 GoPlus 支持的网络)。
- 代币授权和 permit 签名会列出代币、被授权方和额度,你可以自定义授权额度,而不是无限授权。
- Solana 上的每笔兑换,以及 EVM 网络上超过一定金额的兑换,签名前都会先模拟;预计会失败或所得远少于报价的交易会被拦截。
- 内置 DApp 浏览器在打开高风险网站前会提醒你。
- 在“授权”里可以查看你在 EVM 网络上给出的授权,风险授权会被标出,可以逐个或批量取消。
- 在支持的网络上,垃圾交易默认不显示在交易记录里。
大额资产离线保存
FxWallet 通过二维码连接 Keystone 和 Goldshell 硬件钱包,也可以把一部离线的手机用作冷钱包。私钥留在设备上,设备返回的每个签名 FxWallet 都会先核对再广播。
FxWallet 服务器可见的信息
为了显示余额、交易记录和价格,App 会把你钱包的公开地址发给 FxWallet 的服务器(比特币一类的链是账户的扩展公钥),并附带一个设备标识。这些地址本已在区块链上公开;服务器从不接收你的助记词或私钥。
- 推送通知经由 OneSignal 发送,它会获得一个设备 ID。
- 产品分析数据以匿名 ID 发给 Mixpanel,包括你使用了哪些功能和以美元计的金额区间,不包括精确金额和你的钱包地址。
- 你连接的 DApp(直接连接或通过 WalletConnect)能看到你用来连接的地址。
- FxWallet 如何处理个人信息,见隐私政策。
钱包安全受到威胁时
如果你在某个网站或 App 里输入过助记词,或者签署过一个你无法识别的请求,请立即行动:把资产转到一个用新助记词创建的新钱包,并取消你并非有意给出的授权。具体步骤见钱包被盗后该怎么办(英文)。