TP钱包实用教程 · 安全
参与NFT铸造前怎样核对合约和签名内容
铸造页面的按钮和倒计时不能证明安全。本文从合约地址、网络与代理实现,到交易参数、Permit 授权和签名预览,带你在确认前逐项核对,识别“免费铸造”背后的高风险操作。
阅读时间:约 5 分钟

一、先确认合约地址与网络
不要只看项目名称、头像或搜索结果,先从项目已验证的官方社交账号、可信公告或市场页面交叉取得合约地址,再逐字符比对。地址应与当前钱包所连接的链一致;同名代币或NFT在不同链上可能是完全不同的合约。
在区块浏览器中打开地址,查看源码是否已验证、创建时间、持有者权限和近期交易。若地址是代理合约,还要查看当前实现合约;可升级、暂停、修改铸造价格或更换管理员等权限,都应纳入风险判断。
核对清单
- 核对完整合约地址、链名称和区块浏览器页面,不依赖缩写显示。
- 确认铸造函数、价格、数量上限和支付币种与活动说明一致。
- 检查源码验证状态、代理实现地址及管理员是否拥有异常控制权。
二、逐项阅读待签交易
点击铸造后,钱包弹窗才是最终要核对的对象。看清调用的函数名、发送金额、Gas、接收地址和参数;所谓免费铸造若要求转账,或数量、价格与页面不符,应立即拒绝。不要因为弹窗显示“盲签”或无法解析就继续确认。
尤其警惕approve、setApprovalForAll、transferFrom以及批量执行等调用。它们可能不是一次铸造,而是授予合约花费代币或转移NFT的权限。先取消页面操作,重新从区块浏览器或钱包的可读详情核实。
核对清单
- 确认to地址是预期合约,而不是陌生个人地址或临时路由。
- 核对value、token数量、tokenId、收款地址和调用函数是否相符。
- 对approve、Permit、setApprovalForAll等授权请求提高警惕,非必要不签。
- 发现盲签、异常高额Gas或参数无法解释时,选择拒绝。
三、检查签名类型与后续权限
签名不一定会产生链上交易。EIP-712等结构化签名可能包含域名、链ID、合约地址、spender、授权额度、截止时间和nonce;普通消息签名也可能被网站用来登录或提交订单。逐项查看签名预览,重点确认谁能使用授权、能用多少以及有效多久。
确认前可先在小额或专用钱包中验证流程,完成铸造后再回到钱包的授权管理页面检查并撤销不再需要的权限。若签名内容与预期不一致、期限异常长、额度为无限或要求转移全部NFT,不要用“先签再说”的方式试探。
核对清单
- 核对签名中的chainId、verifyingContract、spender、额度、deadline和nonce。
- 区分登录签名、铸造交易与资产授权,不把“签名”一概视为无害。
- 铸造结束后复查并撤销不必要的代币或NFT授权。
- 只在自己能解释每一项字段时确认,不向任何人提供助记词或私钥。