凌晨两点,老周把一张截图甩进群里,一个头像带着官方徽章的“客服”催他点链接,说钱包节点异常。需要立刻验证助记词。他手指悬在输入框上,忽然想起上次看过的提醒是真正的tpwallet安全官网从不会主动私聊用户,更不会索要那串12个单词的。他退出来。

没有点链接,手动输入自己保存的域名。页面加载慢的,地址栏的锁标和证书信息对得上。假站喜欢用 rn 代替 m,用 0 代替 o的,还把客服弹窗做得比真页面更急。老周说,那一瞬间他后背发凉,当时是在地铁上,信号断断续续,可能就信了。我后来问他,怎么确认自己进的是真站呢?他说,先看域名,再看它会不会逼你操作。真站不会弹窗喊“十分钟内不处理就冻结”了,也不会让你共享屏幕。助记词、私钥、Keystore,词。

只要从对方嘴里说出来,基本可以判定是骗局。那晚他把假链接举报了,又把自己的书签重新整理了一遍,只留下自己核对过的入口。这事让我想起另一个朋友的。

他搜到的第一个结果其实是广告。页面几乎一模一样吧?连logo阴影都没差。他输入助记词后,资产在三分钟内被转走。他反复说,不是自己笨,是骗子太懂着急的人。

老周的做法更笨也更稳。不点陌生链接,不装来路不明的插件,不把助记词存进相册或云笔记的。需要查资料时。他宁愿多花两分钟核对官方渠道。

现在老周把常用入口写在纸上,夹进笔记本的。他说,安全这件事没有一键完成。只有一次次忍住“快点解决”的冲动。那个深夜之后。他再看到“客服”私聊,会先关掉对话框,去喝口水,再回来判断的。

很多损失不是技术漏洞造成的,是人在慌乱里主动交出了钥匙。