W3
钱包使用入门预计 20-30 分钟10 个步骤37 次学习

Web3 钱包使用:从交易所走向自持

从「Not your keys, not your coins」讲起,手把手完成第一次自持:认识钱包类型、选择第一只钱包、从官网安装并创建、手抄 12 词助记词并离线保存、添加 Base / Arbitrum One / BNB Chain 网络与导入代币、从交易所提币到钱包的完整案例、Gas 设置与卡单加速、连接 DApp 的签名与授权管理,最后是钱包与交易所的分工和被盗应急顺序。

Web3 钱包使用:从交易所走向自持
⚠️
操作前必读

助记词就是资产所有权本身:拿到 12(或 24)个单词的任何人都能在任意设备上完整恢复你的钱包并转走全部资产,无需你的密码、邮箱或手机号。因此有三条不可违反的铁律:一、绝不截图、绝不拍照、绝不存云盘/微信收藏/备忘录;二、绝不向任何人(包括自称客服、官方、项目方)或任何网站输入;三、只手工抄写在纸上或金属助记词板上并离线保存,最好抄两份放在不同地点。钱包密码只保护本机,忘记密码可用助记词恢复,但助记词泄露等于资产归零。

01
1. 为什么需要自持钱包与怎么选

明白为什么要用自持钱包

登录记录进度

放在交易所的资产,法律与技术意义上的控制权都在平台手里:你看到的余额只是平台数据库里的一条记录,私钥由平台保管——这就是「Not your keys, not your coins」。平台可能被黑客攻击、可能因监管要求限制提现、也可能经营失败,历史上多次出现过交易所暂停提币数月甚至破产的先例。

自持钱包把你的资产控制权交回自己手里,也让你能真正进入 Web3:连接 DApp、参与 DeFi、铸造 NFT、领取空投。什么资产该放钱包:长期不动的大额资产、准备参与链上交互的资产;什么可以放交易所:用于短线交易、法币出入金的中转资金。

明白为什么要用自持钱包
明白为什么要用自持钱包|界面示意 · support.metamask.io · 采集于 2026-09-18
💡
小技巧:

实用的资产分层:交易所只放 1-3 个月要动的钱,其余进自持钱包;两者之间的通道走熟一条网络(如 Base 或 Arbitrum One)即可,手续费低、速度快。

02
1. 为什么需要自持钱包与怎么选

钱包类型速览:扩展、App、硬件、多签各适合谁

登录记录进度

主流钱包分四类,用途差别很大:

  • 浏览器扩展钱包(MetaMask、Rabby、OKX Web3 插件):直接与网页版 DApp 交互,最常用,适合每天在电脑上操作的人;
  • 手机 App 钱包(OKX Web3 钱包、Trust Wallet、Phantom 移动端):扫码连接、随时随地查看资产,适合移动端用户和 NFT 收藏者;
  • 硬件钱包(Ledger、Trezor、OneKey):私钥永不触网,签名需在设备上按键确认,适合存放长期不动的大额资产;
  • 多签钱包(Safe 等):一笔交易需多个私钥共同批准,适合团队金库、DAO 与家庭共同管理资金。

判断标准:新手先用一只扩展钱包 + 一只手机钱包熟悉操作,资产规模超过自己「睡不着觉」的阈值后再上硬件钱包。

钱包类型速览:扩展、App、硬件、多签各适合谁
钱包类型速览:扩展、App、硬件、多签各适合谁|界面示意 · support.metamask.io · 采集于 2026-09-18
🚫
避坑提醒:

硬件钱包也并非绝对安全:如果你在钓鱼网站上发起交易,并在设备上确认了那笔交易,资产照样会被转走。设备的作用是保护私钥不泄露,而不是替你做判断,签名前一定要在屏幕上核对金额与收款地址。

03
1. 为什么需要自持钱包与怎么选

选择你的第一只钱包

登录记录进度

不同钱包的定位差异明显,可按惯用链和验证方式选择:

钱包 类型 主要定位 适合人群
MetaMask 扩展 + 手机 App EVM 生态标准入口,兼容性最好 刚接触 Web3、需要到处连 DApp 的新手
OKX Web3 钱包 扩展 + 手机 App 多链聚合,内置交易与跨链,中文体验完整 想在一处管理多链资产的中文用户
Rabby 浏览器扩展 交易前风险扫描、余额自动展示、Gas 提醒清晰 频繁在 EVM 链上交互的进阶用户
Phantom 扩展 + 手机 App Solana 生态首选,同时支持以太坊等 EVM 链 玩 Solana、NFT 与链上铸造的用户

判断标准:只在官网或官方应用商店下载,插件商店里要认准开发者名称与下载量(MetaMask 扩展通常显示 Consensys 官方)。对中文用户来说,MetaMask 或 OKX Web3 钱包是最稳的起点。

选择你的第一只钱包
选择你的第一只钱包|界面示意 · support.metamask.io · 采集于 2026-09-18
💡
小技巧:

同一只钱包可以创建多个账户(Account),每个账户共享同一个助记词。建议按用途分账户:一个专门连新 DApp,一个存放主要资产,互不混用。

04
2. 创建钱包与助记词纪律

从唯一官网安装并创建新钱包

登录记录进度

安装原则:只从官方渠道下载。浏览器扩展打开 Chrome 应用商店搜索钱包名,认准开发者(MetaMask 为 Consensys)与数百万级下载量;手机端从 App Store / Google Play 官方商店或官网下载页安装。

安装后点击「创建新钱包 / Create a new wallet」(若你已有助记词,请选择「导入钱包」而不是创建),设置本地解锁密码(8 位以上,只保护这台设备,不是助记词)。

随后钱包会要求你备份助记词:屏幕上一次性显示 12 个英文单词,按顺序显示,钱包还会随机要求你按顺序点选其中的单词来验证你是否真的抄下来了。判断标准:下一步的单词校验全部通过,进入钱包主界面并显示 0x 地址。

从唯一官网安装并创建新钱包
从唯一官网安装并创建新钱包|界面示意 · support.metamask.io · 采集于 2026-09-18
🚫
避坑提醒:

骗子会购买搜索广告或注册近似域名,做出与官网几乎一致的「钱包下载页」,并诱导你在里面导入已有助记词。凡是在你导入助记词后要求「连接钱包完成验证」的页面,都是钓鱼。请务必手动输入官网地址或从应用商店搜索。

💡
小技巧:

抄写助记词用铅笔或不易褪色的笔写在纸上,按「1. word1 / 2. word2」编号;单词之间不要写标点,注意区分形近词(如 quietquitewayweigh)。

05
2. 创建钱包与助记词纪律

助记词的三条铁律:不截图、不上云、不输入

登录记录进度

助记词泄露是链上资产丢失的头号原因,而它一旦泄露,资产会在几秒内被脚本自动转走,没有任何客服可以帮你找回。三条铁律必须无条件执行: - 不截图、不拍照:手机相册会被自动同步到云端,云相册被撞库、被入侵、被家人误看的案例屡见不鲜; - 不存云盘、不存微信收藏、不存备忘录:这些位置等于把资产交给第三方平台的安全水平,也等于把私钥暴露在网络环境中; - 不向任何人或任何网站输入:真正的钱包恢复只需要在本机钱包内输入一次;任何「验证钱包」「迁移钱包」「领取空投请先导入」「客服帮你检查资产」的要求,都是诈骗。

正确的做法:手抄在纸上,最好抄两份分别放在不同地点;大额资产可升级为金属助记词板,防火防水防丢失。

助记词的三条铁律:不截图、不上云、不输入
助记词的三条铁律:不截图、不上云、不输入|界面示意 · support.metamask.io · 采集于 2026-09-18
🚫
避坑提醒:

任何自称官方客服、项目方、空投官、社群管理员的人索要助记词,100% 是诈骗。真实的钱包恢复流程永远不需要向他人提供助记词,也不存在「把助记词提交给平台完成验证」的操作。

💡
小技巧:

在手机系统里关闭相册的自动云同步,能顺手降低一类风险;同时也别把助记词写在自己常看的电子记事本「隐私笔记」里,那类笔记应用经常默认同步。

06
3. 配置网络、导入代币与提币实操

添加网络与导入代币(Base / Arbitrum One / BNB Chain)

登录记录进度

新钱包通常只默认显示以太坊主网,想用其他链需要先添加。路径:钱包头像 → 设置 → 网络 → 添加网络 → 手动添加网络,或在手机 App 里进入设置 → 网络 → 添加自定义网络。三条常用链的真实参数如下(逐字填写,RPC 前后不要带空格):

网络 网络名称 RPC URL Chain ID 货币符号 区块浏览器
Base Base Mainnet https://mainnet.base.org 8453 ETH https://basescan.org
Arbitrum One Arbitrum One https://arb1.arbitrum.io/rpc 42161 ETH https://arbiscan.io
BNB Chain BNB Smart Chain Mainnet https://bsc-dataseed.binance.org 56 BNB https://bscscan.com

也可以访问 chainlist.org 搜索链名后点「Add to MetaMask」一键添加,但仍要在钱包弹窗里核对 Chain ID。添加并切换网络后,若代币余额不显示,点击资产列表底部的「导入代币 / Import tokens」,粘贴代币合约地址即可自动识别符号与精度。判断标准:网络切换后顶部显示正确的链名与原生币符号,导入代币后余额与区块浏览器一致。

添加网络与导入代币(Base / Arbitrum One / BNB Chain)
添加网络与导入代币(Base / Arbitrum One / BNB Chain)|界面示意 · chainlist.org · 采集于 2026-09-18
🚫
避坑提醒:

Chain ID 与 RPC 是最容易出错的两项:Chain ID 填错会导致交易发到错误的链或直接报错,RPC 换成来路不明的节点则可能让所有交易经过他人服务器。请使用上表中的官方 RPC,不要从聊天群或陌生教程里复制参数。

💡
小技巧:

链多了容易看错,给网络命名时带上明显后缀(如「Base 主网」「Arbitrum 主网」),转账前多看一眼顶部网络名,可以避开绝大多数「发错链」事故。

07
3. 配置网络、导入代币与提币实操

完整案例:从交易所把 USDT 提到自己的钱包

登录记录进度

第一次自持可以照这条流程走:

  1. 在钱包里复制地址:打开钱包点「接收」,确认顶部网络为 Base(示例),复制 0x 地址;
  2. 在交易所选同一条网络:进入「资产 → 提现 → 币种 USDT → 网络选 Base」;
  3. 粘贴地址并核对:核对地址首 6 位与后 4 位,确认不需要填 MEMO;
  4. 小额测试:先提 5-10 USDT,提交并通过谷歌验证器验证;
  5. 查确认:在提现记录中复制 TxID,到 basescan.org 查询,等待状态变为 Success 且确认数增长;
  6. 回钱包看余额:切到 Base 网络查看 USDT 余额,若未显示则手动「导入代币」。

判断标准:钱包收到的数量等于交易所显示的「到账数量」(差额只有网络手续费),这笔链路就算打通了。

完整案例:从交易所把 USDT 提到自己的钱包
完整案例:从交易所把 USDT 提到自己的钱包|界面示意 · support.metamask.io · 采集于 2026-09-18
🚫
避坑提醒:

交易所提币页的网络必须与钱包当前网络一致。把 TRC20 的 USDT 提到 EVM 地址、或把 BSC 上的资产按以太坊主网提取,都会造成无法自动到账的资产,找回流程复杂且不一定成功。

💡
小技巧:

打通一条低费率网络后就开始重复使用它(例如始终用 Base 在交易所与钱包之间搬运 USDT),流程越固定,出错的概率越低。

08
3. 配置网络、导入代币与提币实操

钱包内转账与 Gas 设置

登录记录进度

在钱包里转账:点击「发送 / Send」,粘贴收款地址 → 输入金额 → 检查 Gas → 确认。EIP-1559 机制下 Gas 分三项:基础费(Base Fee)由网络拥堵程度决定并会被销毁,优先费(Priority Fee,验证者小费)越高打包越快,最高费(Max Fee)是你愿意支付的单价上限。

钱包一般提供三档速度:慢速(低费,适合不着急)、市场/标准(默认推荐)、快速(抢交易或 NFT 铸造时用)。Base、Arbitrum One 等 L2 上 Gas 极低,一笔 USDT 转账通常只需 0.01-0.1 美元等值 ETH;以太坊主网则可能高达 1-10 美元。

卡单处理:交易长时间 Pending 时,可在钱包的活动记录里点该笔交易选择「加速(Speed up)」提高优先费,或用「取消(Cancel)」发一笔同 nonce 的零额交易替换。

判断标准:钱包里留下足够的原生币(ETH/BNB)支付 Gas,交易在区块浏览器上状态变为 Success

钱包内转账与 Gas 设置
钱包内转账与 Gas 设置|界面示意 · support.metamask.io · 采集于 2026-09-18
🚫
避坑提醒:

不要让 Gas 余额见底:资产全换成 USDT 却一点 ETH 都不留,会导致明明有钱却转不出去,只能再从交易所补一笔 Gas 币,反而更折腾。也不要盲目选「激进」档位,高峰期可能付出数倍费用。

💡
小技巧:

每次操作前扫一眼原生币余额:在 Base / Arbitrum One 上留 0.0005-0.002 ETH,在 BNB Chain 上留 0.005-0.01 BNB,就足够支撑几十笔日常转账。

09
4. DApp 交互与安全收尾

连接 DApp 与授权管理:签名与交易的区别

登录记录进度

连接 DApp 时,钱包会弹出请求窗口,你需要分清两类动作: - 签名(Sign / Signature):只证明「这个地址是你」,不消耗 Gas、不上链,常见于登录、下单确认。风险在于盲签——你看到的是看不懂的十六进制字符串,实际上可能是授权他人动用你资产的许可; - 交易(Transaction / Approve):会真实改变链上状态并消耗 Gas,包括转账、兑换、以及最危险的 代币授权(Approve),授权后对方合约可按额度划走你的代币,某些「无限授权」甚至允许划走全部余额。

安全做法:优先用知名协议,签名前看清弹窗里的金额与合约地址;定期访问 revoke.cash 连接钱包,查看各链上仍生效的授权列表,把不再使用的授权逐条撤销(Revoke,需付 Gas)。

判断标准:钱包弹窗里能看到明确的金额、收款方域名与合约地址,而不是一串无法解读的字符。

连接 DApp 与授权管理:签名与交易的区别
连接 DApp 与授权管理:签名与交易的区别|界面示意 · support.metamask.io · 采集于 2026-09-18
🚫
避坑提醒:

盲签是当前钱包被盗最主要的方式之一:钓鱼网站会让你签一个看似「登录」的请求,实际内容却是转走资产或授权无限额度。凡是弹窗内容看不懂、金额异常、域名与官方不一致的,一律点拒绝。

💡
小技巧:

养成每月一次的习惯:打开 revoke.cash 扫一遍授权列表,把交互过一次的陌生 DApp 授权全部撤销,成本只是几笔 Gas。

10
4. DApp 交互与安全收尾

安全收尾:钱包与交易所分工、被盗后的应急顺序

登录记录进度

把自持做成长期习惯,需要一套分工方案:大额资产放硬件钱包或完全离线的冷钱包(助记词从不触网),日常交互与 DApp 操作只用小额热钱包,中间通过链上转账搬运;交易所账户只保留交易与出入金所需的资金。

被盗后的应急顺序(顺序非常重要): 1. 立即转移剩余资产:用另一台干净设备创建的新钱包,把尚未被转走的资产全部转出(攻击者往往在脚本里持续监控); 2. 撤销所有授权:用 revoke.cash 撤销旧地址上仍生效的授权,避免损失扩大; 3. 断开与 DApp 的连接并排查来源(钓鱼网站、恶意签名、助记词泄露、恶意扩展); 4. 保留证据:导出交易记录与 TxID,向钱包官方、交易所客服提交工单,部分情况可通知链上分析机构标记涉案地址; 5. 废弃旧地址:确认泄露原因的地址不再使用,重建全新助记词的钱包。

判断标准:新钱包助记词已离线保存,旧地址资产清零、授权全部撤销。

安全收尾:钱包与交易所分工、被盗后的应急顺序
安全收尾:钱包与交易所分工、被盗后的应急顺序|界面示意 · support.metamask.io · 采集于 2026-09-18
🚫
避坑提醒:

一旦确认私钥或助记词泄露,即使当时资产还没被转走,也必须视为该地址已彻底失守并尽快弃用:攻击者常使用自动化脚本长期监控,任何后续转入的资金都会在几秒内被清空。绝不要在已泄露的地址上「再充一点钱试试」。

💡
小技巧:

把「冷存大额、热用小额」写成自己的资产规则并定期检查:当热钱包余额超过你能接受全损的数字时,就该往冷钱包搬运了。

来源与时效

教程记录平台 support.metamask.io · 客户端 Web / App · 版本 v1。各平台界面会随版本更新变化,请以官方当前界面为准。

全部步骤已完成

操作完成后建议再核对一次到账金额与手续费,并保留交易哈希作为凭证。

相关教程