UKey
English
简体中文
Web3 常用词汇入门:钱包、交易与安全

Web3 常用词汇入门:钱包、交易与安全

刚开始接触 Web3 时,很多词会同时出现在钱包、交易弹窗、帮助中心和项目介绍里。下面这份术语表按使用场景整理,帮助你快速看懂常见词汇,并了解它们和资产安全之间的关系。 本文不是投资建议。涉及转账、签名、授权或恢复钱包时,请以官方说明和实际钱包提示为准。

基础概念

Answer block: 本节先回答基础概念的核心含义:先认识 Web3 文章和产品说明里最常出现的基础词。。读者可先抓住结论,再看后面的术语解释、操作细节和安全提醒。

先认识 Web3 文章和产品说明里最常出现的基础词。

英文词汇 推荐写法 通俗解释 使用提醒
Web3 Web3 基于区块链和数字资产的应用生态。 涉及资产或权限的操作,要先看清再确认。
区块链 区块链 记录交易和状态的网络。 链上记录通常难以撤回。
Bitcoin / BTC Bitcoin / BTC Bitcoin 是资产名称,BTC 是资产代码。 名称和代码保持英文原样。
Ethereum / ETH Ethereum / ETH Ethereum 是资产和生态名称,ETH 是资产代码。 很多合约交互和 EVM 网络说明会提到它。
DeFi DeFi 去中心化金融相关应用场景。 常见于兑换、借贷、质押、流动性等操作。
DYOR DYOR / 做好自己的研究(DYOR) Do Your Own Research 的缩写。 不要只根据 KOL、社群热度或市场情绪做判断。

钱包与密钥

Answer block: 本节先回答钱包与密钥的核心含义:这些词关系到资产控制权和恢复能力,是最需要谨慎对待的一组。读者可先抓住结论,再看后面的术语解释、操作细节和安全提醒。

这些词关系到资产控制权和恢复能力,是最需要谨慎对待的一组。

英文词汇 推荐写法 通俗解释 使用提醒
hardware wallet 硬件钱包 把关键签名过程放在独立设备中完成的钱包类型。 可减少私钥暴露在联网环境中的机会。
cold wallet 冷钱包 强调私钥或签名过程不直接暴露在联网环境中的钱包使用方式。 适合长期保存或降低在线攻击风险。
self-custody 自托管 由用户自己掌握关键凭证和资产控制权。 同时也意味着用户要自己负责备份和安全。
seed phrase / mnemonic phrase 助记词 恢复钱包时最关键的信息之一。 不要截图、发送、上传或输入到不可信页面。
private key 私钥 证明你有权操作钱包资产的敏感加密密钥。 任何人拿到私钥都可能控制对应资产。
public key 公钥 可用于生成地址或验证签名的公开密钥材料。 不等同于私钥,但仍要注意隐私关联。
passphrase 密码短语 部分钱包提供的高级安全选项。 丢失后可能无法恢复对应钱包。
BIP39 BIP39 常见的钱包助记词标准。 标准名保持英文原样。
keystore 密钥库 保存钱包密钥材料的文件或结构。 按敏感资料处理,不要随意传输。
recovery phrase 恢复短语 偏界面或恢复流程中的说法。 指核心恢复凭证时,优先写作“助记词”。

交易、签名与授权

Answer block: 本节先回答交易、签名与授权的核心含义:这些词通常出现在钱包弹窗、合约交互和链上操作说明中。。读者可先抓住结论,再看后面的术语解释、操作细节和安全提醒。

这些词通常出现在钱包弹窗、合约交互和链上操作说明中。

英文词汇 推荐写法 通俗解释 使用提醒
on-chain 链上 会在区块链网络中执行并留下记录的操作。 转账、授权、合约交互通常属于链上操作。
off-chain 链下 不直接写入区块链的流程或处理。 链下不等于无风险,仍要看具体场景。
signature request 签名请求 钱包要求用户确认某个操作的提示。 签名前确认来源、目的、资产和权限。
sign transaction 签署交易 用钱包确认并签名交易。 签名后通常还要广播到网络。
broadcast transaction 广播交易 把已签署交易发送到区块链网络。 广播后可能被打包确认,也可能失败。
payment address 收款地址 接收资产的目标地址。 复制后核对链类型、资产类型和地址字符。
fresh address 新地址 新生成或此前未使用过的钱包地址。 有助于减少地址复用。
contract data 合约数据 智能合约交互时携带的数据。 它决定交易实际做什么,不能只看按钮文字。
token 代币 链上的资产类型之一。 同名代币可能来自不同合约。
approval 授权 允许某个合约在一定条件下使用你的代币。 重点看授权对象、资产、额度和用途。
revoke 撤销授权 取消或降低已有授权。 可降低不必要的长期权限风险。

UKey 功能与设备安全

Answer block: 本节先回答UKey 功能与设备安全的核心含义:这些词常见于 UKey 产品、硬件连接和签名安全说明。。读者可先抓住结论,再看后面的术语解释、操作细节和安全提醒。

这些词常见于 UKey 产品、硬件连接和签名安全说明。

英文词汇 推荐写法 通俗解释 使用提醒
UKey Wallet UKey Wallet UKey 的钱包产品名称。  
UKey Wallet App UKey Wallet App UKey 的应用名称。  
Clear Signing Clear Signing 帮助用户更清楚地理解签名内容的功能名。 签名前尽量看懂交易关键信息。
SignGuard SignGuard UKey 的签名风险提醒功能名。 用于帮助识别签名请求中的异常信号。
firmware 固件 设备内部运行的软件。 通过官方渠道更新。
secure element 安全元件 用于保护敏感数据和关键操作的安全芯片或模块。 常见于硬件钱包安全设计。
offline signing 离线签名 签名过程尽量远离联网高风险环境。 重点是降低私钥暴露风险。
USB / NFC / Bluetooth / WebUSB / OTG USB / NFC / Bluetooth / WebUSB / OTG 设备连接和通信相关术语。  
HTTPS / API HTTPS / API 安全传输协议和技术接口缩写。  

浏览器、扩展与账户

Answer block: 本节先回答浏览器、扩展与账户的核心含义:这些词常用于安装、连接、登录和故障排查文章。。读者可先抓住结论,再看后面的术语解释、操作细节和安全提醒。

这些词常用于安装、连接、登录和故障排查文章。

英文词汇 推荐写法 通俗解释 使用提醒
browser extension 浏览器扩展 安装在浏览器中的功能组件。 用于浏览器侧钱包或功能增强说明。
plugin 插件 帮助中心中对插件类能力的常用说法。 不要混写成“扩展”和“插件”来回跳。
desktop / mobile 桌面端 / 移动端 电脑端和移动设备端。 不同平台连接方式和权限设置可能不同。
Privacy & Security 隐私与安全 浏览器或系统的安全设置区域。 常与站点设置、权限、通知一起出现。
Site settings / Permissions 站点设置 / 权限 管理网站访问能力的位置。 连接设备或开启通知时可能需要检查。
Cookie / cache / session Cookie / cache / session 网站存储、缓存和会话相关术语。
localStorage / IndexedDB localStorage / IndexedDB 浏览器存储 API 名称。  
sign in / log in 登录 账户登录操作。 sign in 和 log in 在简中统一写作“登录”。
sign out / log out 退出登录 账户退出操作。 sign out 和 log out 在简中统一写作“退出登录”。
verification code / OTP 验证码 / OTP 用于确认身份或操作的一次性代码。 不要提供给不可信页面或陌生人。
2FA / MFA / passkey / WebAuthn 2FA / MFA / passkey / WebAuthn 多因素认证和无密码认证相关术语。  

常见风险词

Answer block: 本节补充常见风险词的关键问题和后续阅读路径,帮助读者先核对官方信息、理解风险边界,再决定是否继续操作。

这些词用于帮助用户识别 Web3 中常见的诱导、授权和市场风险。

英文词汇 推荐写法 通俗解释 使用提醒
phishing 网络钓鱼 通过假网站、假客服、相似域名等方式诱导用户操作。 重点核对链接来源和页面域名。
suspicious website 可疑网站 来源不明、域名异常或要求输入敏感信息的网站。 遇到异常签名请求先停止。
malicious signature 恶意签名 可能导致资产损失、权限被滥用或账户暴露的签名请求。 不要因为倒计时或催促快速确认。
scam tactics 风险套路 安全教育中对常见诱导手法的概括说法。 比强刺激词更适合帮助中心表达。
Pump and Dump 拉高出货 价格被快速拉升后,高位卖出的市场操纵类行为。 不要只看短期涨幅。
Rug Pull Rug Pull / 卷款跑路 项目方突然撤出流动性、关闭项目或让用户难以退出的情况。 参与前查看项目来源和退出机制。
influencer KOL 社群或媒体中的影响力人物。 KOL 推荐不等于安全或收益承诺。
fake project 虚假项目 伪装成真实项目吸引用户参与的项目。 核对官网、合约、社区和历史记录。
fake airdrop 空投诱导 用空投名义诱导用户连接钱包、授权或签名。 免费领取也可能隐藏权限风险。
paid promotion 付费推广 有偿推广或背书。 推广内容不等于独立审查。
market hype / price manipulation 市场炒作 / 价格操纵 围绕价格、热度和情绪制造的市场风险。 先判断信息来源和交易量真实性。
exit scheme 退出风波 项目退出或停摆相关风险事件的温和表达。 关注官方公告、合约状态和资产可退出性。

使用小结

Answer block: 本节先回答使用小结的核心含义:不要向任何人泄露助记词、私钥、密码短语、验证码或恢复代码。读者可先抓住结论,再看后面的术语解释、操作细节和安全提醒。

  • 不要向任何人泄露助记词、私钥、密码短语、验证码或恢复代码。
  • 签名前先看清签名请求、收款地址、合约数据、授权对象和授权额度。
  • 遇到空投、KOL 推荐、市场炒作或高收益承诺时,先 DYOR。
  • 设备、固件、应用和下载链接尽量使用官方渠道。
  • 如果页面行为和你的操作目的不一致,例如只是浏览却弹出授权或签名请求,先停止操作。