安全是一道边界,而不是一个承诺
Smartable 的设计目标,是让恢复材料、签名权限和交易的最终批准始终由您掌控。它可以降低常见风险,但没有任何钱包能让不安全的设备、泄露的助记词或糟糕的决定变得毫无风险。
密钥留在本地
风险通常如何开始
许多损失并不是破解了密码学,而是始于助记词、私钥或签名凭据被泄露、复制,或存放在了不该存放的地方。
Smartable 会做什么
Smartable 是非托管的。它不会创建托管账户,也不会替您持有加密资产。
您的助记词和签名权限始终由您掌控。Smartable 使用设备的安全功能来保护钱包访问,并可在设备支持时使用密码、PIN 和生物识别解锁。
在依赖任何钱包之前,请安全地备份您的助记词,并离线保存。
设备限制
安全性取决于您使用的设备和操作系统。
在受支持的 Android 设备上,Smartable 可以防止敏感页面被截屏和录屏。iOS 没有提供同等的控制,因此 Smartable 无法在 iOS 上阻止截屏或录屏。
任何设备检查都无法证明一部手机是安全的。被入侵的设备、恶意应用或泄露的助记词,仍然可能让您的钱包面临风险。
收款方与交易核对
风险通常如何开始
复制来的地址、仿冒地址、钓鱼消息或具有误导性的交易请求,都可能把资金发送到您并不想发送的地方。
Smartable 会做什么
在您签名之前,Smartable 会显示收款方、资产、网络、金额和适用的费用供您核对。每一次都请仔细核对这些信息。
只在您认得并信任时才使用已保存的收款方。永远不要只看地址的首尾几个字符,也不要因为某个地址出现在您的交易历史中就向它转账。
代币与合约
风险通常如何开始
任何人都可以用熟悉的名称或符号创建代币。垃圾空投和仿冒合约可能在未经您允许的情况下出现在钱包中。
Smartable 会做什么
代币名称和符号并不能证明身份。在受支持的 EVM 网络上,Smartable 通过合约地址来识别手动添加的代币。
只添加或交互来自您信任来源的合约地址。出现在钱包中的代币、代币名称或熟悉的符号,都不能证明资产、发行方或价格是真实的。
授权与签名
风险通常如何开始
代币授权可能允许智能合约从您的钱包中转移资产。如果您不清楚自己在批准什么,一次签名也可能授权您并不想要的操作。
Smartable 会做什么
在签名之前,Smartable 会呈现交易和授权的详情供您核对。除非您清楚涉及的资产、网络、金额、收款方或支出方,否则不要批准任何额度、交易或消息。
对于可以撤销的授权,Smartable 提供了查看和撤销现有代币授权的方式。撤销授权会移除一项权限,但不会撤回已经完成的交易。
AI 分析与 Agent Wallet
风险通常如何开始
AI 可能出错,也可能被它读到的内容误导;而您分享给 AI 服务的公开地址,会把该地址的链上历史与您在那里的账户关联起来。
Smartable 会做什么
没有任何 AI 连接到 Smartable 或其中的任何钱包。它无法读取您的钱包、签名、转出,或向应用请求交易。
要让 AI 服务分析一个账户,Smartable 会准备一段文本,包含您选择的公开地址、网络和分析任务。文本中不含余额、钱包名称、恢复材料或签名凭据。分享之前请先核对,并把回答视为该服务对公开数据的自己的解读——它可能出错。
Agent Wallet 是一个独立的钱包,拥有自己的助记词,用于存放您选择转入的资金。没有任何 AI 工具会连接或控制它。
我们不声称的事情
尚未进行独立的第三方安全审计。
自动化测试和可供审查的钱包核心代码可以增强信心、帮助发现回归问题,但两者都不能替代独立的安全审计。审计完成后,Smartable 会公布报告。
没有保险。
Smartable 不提供保险或赔付基金。如果资产丢失或被盗,Smartable 无法撤销区块链交易,也无法保证任何赔付。
没有您的备份就无法恢复。
如果您丢失了助记词以及所有备份或恢复分片,Smartable 无法恢复对您钱包的访问。永远不要把您的助记词、私钥、密码、设备 PIN 或恢复分片分享给任何人。
安全报告
如果您认为自己发现了 Smartable 的安全漏洞,请使用隐私政策中公布的联系地址。
请不要在报告中包含助记词、私钥、密码、设备 PIN 或仍然有效的访问凭据。
一条规则
Smartable 永远不会索要您的助记词、私钥、密码、设备 PIN 或恢复分片。Smartable 永远不会要求您签署一笔交易来“验证”“解锁”或“恢复”您的钱包。
任何索要这些的人都不是 Smartable,无论他们使用什么名称、地址、头像或标志。
开始使用