资产
资产明细
同一个地址在所有兼容以太坊的链上都有效(EVM 系共用一套地址规则),所以这里列的是「同一地址在各链上的余额」。
本机地址簿
二维码内容当前为「纯地址」。 纯地址的兼容性最好;「钱包链接」格式能让支持它的钱包自动带上网络信息。
收款前请自己核对一件事
收款只需要地址,永远不需要助记词或私钥。 如果对方发来一个"收款页面"要你填助记词,那一定是骗局—— 收款这个动作在技术上根本用不到钥匙。
危险示例(用来看清防骗机制怎么工作)
签名消息本身不会动你的资产,但很多钓鱼站会用"登录验证"的名义让你签一段其实是授权的内容。 清签层会在下方识别这类文本。
本机账户
多账户是怎么做到的
账户不是"多存了几把钥匙",而是同一把助记词按不同路径派生出多个地址。 所以:备份一次助记词就能恢复全部账户;新增账户不需要重新备份; 而账户列表里只有编号和名字,没有任何密钥材料—— 名字泄露无害,别人拿到名字也推不出私钥。
下面这些设备的调用方式完全一致——上层代码从不判断"这是不是硬件", 只判断它"有没有屏幕"。所以以后新增设备形态,不需要改动业务流程。
为什么"有没有屏幕"是唯一重要的差别
设备存在的全部意义,是让用户在签名前看见自己在签什么。 没有屏幕,用户就只能对一个无法理解的短码按确认——那是盲签, 而盲签正是绝大多数盗币事故的最后一环。
当前风险闸门规则
结论:无屏设备的能力上限就是"普通的转账"。 一旦遇到授权、无限额度、合约交互这类操作,闸门会直接拦下并要求换设备。 这不是产品取舍,而是物理限制——没屏幕就没法把内容念给用户听。
签名记录
外观
本机钱包
这一版还没做的部分
真实的助记词、真实的椭圆曲线签名、真实的验签、真实的风险识别,但还没有: 比特币 / Solana 链适配(当前只覆盖以太坊系)、ERC-20 代币自动发现、 真实广播(需要 nonce 与余额)、硬件真机通信(WebUSB / 蓝牙 / 本机桥)、 代币授权体检与一键撤销、云端黑名单同步。 总资产里的汇率是内置的演示汇率,没有接入行情源。