风险说明 · 操作前置条件
动手之前先想清楚:哪些动作链上无法回头
TP钱包中心提供的是本地私钥自持的多链管理工具,以及围绕它的操作说明。私钥和助记词只存在你自己的设备里,因此每一次签名都由你亲自完成;同样地,交易一旦广播出去,就由网络节点确认,任何一方都无法替你撤销。地址抄错一位、助记词只剩一份、授权长期没有清理、节点配置切错,这几件事都没有回退通道。本页把风险类型、典型误操作和具体自检动作集中写在一处,供你在转账、导出与回滚前逐条过一遍。
01风险总则
是否持有、持有多少、分布在哪些链上、什么时候转移,全部由你自己判断和决定。站点不评价资产类别的好坏,也不提供任何形式的买卖建议、收益预期或行情判断。我们能做的只有两件事:交付一个把私钥留在本地的客户端,以及把每个操作的前置条件、执行结果和不可逆之处写清楚。
由于密钥只由你保管,站点在任何环节都无法代你签名,也无法读取你的余额明细。这带来一个直接推论:所有需要签名的动作,最终确认权都在你手上;反过来,一旦签名发出并被打包,也没有任何渠道可以拦截、回退或追回。任何声称可以代办这类操作的说法,都与本产品的实际能力不符。
因此,本页的写法是把风险先分类、再落到场景,最后给出可照着执行的自检动作。你不需要记住全部条文,只需要在按下确认之前,回到对应的清单逐项核对一次。
能力边界
- 不保存、不代管、不代为签名任何私钥与助记词
- 不冻结、不拦截、不撤销任何已广播的链上交易
- 不代为找回丢失的助记词或私钥
- 不承诺收益、不提供投资建议
02三类不可逆风险
下列三类风险的共同点是:出问题之后没有补救手段,只能靠事前核对。展开卡片可以看到对应的典型误操作场景。
RISK 01
交易不可撤销
广播即生效
签名并广播之后,交易会进入网络等待打包。这个过程由链上规则决定,客户端只是提交方,无法在中途撤回或修改金额与接收方。确认数越高,回退的可能性越小,而实际上从广播那一刻起,就应该按「已经发生」来对待。
复制地址时核对到中间几位就停止确认,转账广播成功后才发现金额少写了一个零,而此时对方已经收到并转出。
RISK 02
地址不可逆
写错即丢失
链上地址没有「撤回」或「撤回申请」的概念。地址格式校验只能判断字符结构是否成立,无法判断它是否属于你以为的那个人。不同链的地址形态也不通用,把非 EVM 链的地址填进 EVM 链的输入框,通常同样能通过格式检查。
从一段聊天记录里选中地址,首尾各漏掉几位,输入框没有任何报错,交易正常广播,资产进入一个无人掌握私钥的地址。
RISK 03
私钥不可找回
丢失即终结
助记词与私钥不经过任何服务器,也不存在副本。设备损坏、卸载客户端、系统重置,只要没有另行备份,密钥就等于消失。观察地址是只读的,换设备后可以用来追踪资产动态,但它不含签名能力,也不能反向推出私钥。
把观察地址当成完整钱包地址保存,换机后导入成功、资产可见,便以为备份已完成;直到需要转出时才发现手上没有可签名的密钥。
03授权历史的定期检查
在很多链上,与合约交互并不需要每次转账,而是先授予一次额度,后续由合约按额度调用。这类授权一旦给出,就会一直留在链上记录里,不会因为你不再使用那个应用而自动失效。时间一长,早期授出的额度容易被遗忘,而这部分权限始终处于有效状态。
建议的做法是每隔一段时间回看一次授权记录,把不再使用的条目撤销掉。手机端侧重钱包使用记录查询,默认展示近 90 天记录,支持按链与类型筛选,可以在列表里切换出授权类条目查看;桌面端则可以配合观察地址导出,把只读地址保存下来用于换机后继续追踪。具体操作步骤见文档中心的记录查询章节。
查看和撤销都是本地发起的动作,站点不参与其中的数据流转,也不会读取你筛选了哪些条目。
04节点配置变更的影响
节点决定客户端从哪条通道读取链上数据。切换节点本身不会改变链上资产,但会让界面上的状态显示出现短暂差异。
切换或回滚之后,界面上最先出现差异的通常是余额条目、待确认交易数量和交易状态描述——因为不同节点同步进度不同,展示的区块高度也可能不一致。这类差异多数会在同步完成后自行收敛,不代表资产发生了变化。
节点配置栏保留最近 3 个版本供核对,是为了让出现异常连接时能快速回到一个已知可用的配置,而不是替代你的私钥备份。如果回滚后显示差异持续存在,先按记录查询步骤核对交易哈希与时间,再联系支持,并附上当前钱包版本号与问题截图。
05操作前自检清单
下面三组动作对应最容易出问题的三个环节。勾选状态只保留在当前页面,刷新后会重置,请按实际需要逐项确认。
转账前
导出观察地址前
配置回滚前
06出现异常时的处理顺序
发现自己操作有误或界面显示异常时,按下面的顺序处理,能最快把问题范围缩小到某一类。
-
先核对记录。
在钱包使用记录里按链与类型筛选,确认那笔动作是否已经广播、是否已有确认数、时间戳与哈希是多少。记录查清楚之前,不要重复发起同一笔交易。
-
再核对配置。
检查当前版本号与节点配置,判断显示差异是否来自同步进度,必要时按文档中心的步骤回滚到一个已知可用的保留版本,再观察一次显示结果。
-
最后联系支持。
经过前两步仍无法判断时,可以通过站点客服渠道反馈。邮件请附上当前钱包版本号与问题截图,说明操作链、大致时间与已尝试过的步骤,便于定位。
反馈通道
邮箱support@multichain-tp.com.cn
电话400-5462-9109
上述渠道用于版本核对、配置排查与操作问题的反馈,工作日 9:00-18:00 内回复。它们不具备资产追索或交易撤销能力,也无法代为找回私钥。