Naipasok mo ang recovery phrase sa isang pahinang nagsasabing kailangang “i-verify ang wallet,” saka mo nalaman na hindi pala ito opisyal na website. Naroon pa ang balanse at nabubuksan pa ang wallet—ngunit hindi nito napapatunayang walang nakakuha ng phrase. Kung naibigay na ang buong recovery phrase o private key sa taong o programang hindi mapagkakatiwalaan, ituring na hindi na ikaw lamang ang may kontrol sa kaugnay na wallet at ayusin agad ang paglilipat; hindi mapapawalang-bisa ng pagpapalit ng password sa pag-log in ang key na hawak na nila.

Para ito sa karaniwang self-custody wallet na direktang kinokontrol ng recovery phrase o private key. Iba ang paraan para sa ninakaw na exchange account, problema sa token approval lamang, o smart account na may multisig o napapalitang signer. Kung may hindi kilalang palabas na transaksiyon tuwing naglalagay ka ng pondo, dumiretso sa bahagi tungkol sa awtomatikong pagkuha ng pondo; huwag nang magdagdag ng gas fee para lang sumubok.

Backup ba, isang private key, o approval sa website ang nalantad?

Maaaring ibalik ng buong recovery phrase ang mga account na nagmula rito. Ang isang in-import na private key ay karaniwang para sa account na kontrolado ng key na iyon; hindi dapat basta ipalagay na lantad na rin ang lahat ng iba pang wallet. Sa kabilang banda, hindi magkahiwalay na backup ang “Account 1” at “Account 2” sa ilalim ng iisang phrase. Hindi nababago ng paglipat ng network, pagdagdag ng account, muling pag-install ng app, o pag-import ng lumang phrase sa hardware wallet ang katotohanang alam na ng iba ang mga key na iyon. Ipinaliliwanag ng gabay ng Trezor sa wallet backup ang ugnayan ng backup sa mga key at address na nagmumula rito.

Hindi katumbas ng paglantad ng private key ang pagbibigay lamang ng pampublikong receiving address. Kung hindi mo inilagay ang recovery phrase at approval lang ang pinirmahan mo sa isang website, huwag ding agad sabihing ninakaw ang lahat ng key: tingnan muna kung ano ang pinirmahan at kung ano talaga ang nangyari on-chain. Para sa karaniwang token approval, sundin ang gabay sa pagsusuri at pagbawi ng approval. Ngunit kung nalantad din ang recovery phrase, hindi mapipigilan ng pagbawi ng contract allowance ang taong may key na pumirma mismo ng paglilipat.

Kung malinaw na naipadala mo ang buong phrase sa “customer support,” website, o chatbot, hindi kailangang maghintay na may mawala bago kumilos. Kung hinala pa lamang dahil may nakita kang hindi pamilyar na rekord, buksan nang hiwalay ang block explorer at suriin ang network, address mo, kung papasok o palabas ang transaksiyon, ang status, at ang totoong halaga. Hindi patunay na ginamit ang private key mo ang pagdating ng hindi kilalang token. Maaari ring magmukhang nawala ang balanse dahil ibang network ang nakikita; tingnan ang mga problema sa network at pagpapakita ng balanse.

Magkakaibang bagay ang PIN sa pag-unlock ng telepono, password ng wallet app, PIN ng hardware device, karagdagang passphrase, at recovery phrase. Maaaring mag-iba ang saklaw ng panganib dahil sa maraming backup, karagdagang passphrase, o multisig; hindi namin huhulaan kung alin ang dati mong gamit. Huwag magdagdag nang padalos-dalos ng passphrase na hindi mo nauunawaan sa lumang wallet at isipin na napalitan na ang mga key.

Kailangan talagang ibang mga key ang tatanggap na wallet

Kung may na-install kang kahina-hinalang extension, nakapagbigay ng remote access, o naghihinalang may malware ang device, huwag doon gumawa ng bagong recovery phrase. Hindi nalilinis ang device sa pagbukas lang ng ibang browser window. Maaari kang gumamit ng isa pang device na natitiyak mong hindi apektado at ng tunay na wallet na hiwalay mong sinuri ang pinagmulan. Kung hindi tiyak na ligtas ang kasalukuyang device, itigil ang pagpasok ng anumang lihim na impormasyon doon.

Sa mapagkakatiwalaang wallet, piliing gumawa ng bagong wallet—hindi i-restore ang luma o magdagdag lang ng account sa ilalim ng dating phrase. Itago nang offline ang bagong backup ayon sa mga tagubilin ng wallet at suriin nang paisa-isa ang naisulat mo. Kung may built-in na pagsusuri ng backup ang wallet o hardware device na nakumpirma mong tunay, sundin ang opisyal na proseso nito sa loob ng app o device. Kung wala itong ganoong function, huwag ilagay ang bagong backup sa panlabas na website o third-party tool. Huwag kunan sa iisang larawan ang luma at bagong phrase, ilagay sa cloud storage na maaaring nalantad na, o ipadala sa AI para ipa-check ang baybay. Hindi kailangang makita ng site na ito o ng sinumang tumutulong ang alinman sa mga iyon.

Panatilihin muna ang paraan ng pag-access sa lumang wallet. Lalo na kung iisa lang ang hardware device, maaari mong mawala ang huling pagkakataong ma-access ang pondo kung i-wipe mo ito bago matiyak na may maaasahang backup. Inihihiwalay ng gabay ng Trezor sa paglipat gamit ang bagong backup ang mga sitwasyong may maraming device at iisang device. Sa iisang device, kailangan ang pag-restore at muling pagtiyak; hindi angkop na sundin sa gitna ng pagkataranta ang pira-pirasong hakbang. Kung hindi ka sigurado, ihanda muna ang hiwalay na tatanggap na kapaligiran at huwag magmadaling i-reset ang lumang device.

Screenshot ng pampublikong pahina ng Trezor sa Ingles tungkol sa mga scam at phishing, na may gabay sa pagkilala sa panlilinlang at pekeng suporta
Screenshot ng pampublikong gabay ng Trezor sa Ingles tungkol sa mga scam at phishing, kinuha noong 2026-09-15. Hindi ito larawan ng aktuwal na pag-log in sa wallet o paglilipat ng asset. Orihinal na pahina

Sa bagong wallet, piliin ang coin at network na tatanggap, saka ipakita ang buong receiving address. Kung hardware wallet ang gamit, suriin din ito sa mapagkakatiwalaang screen ng device, hindi lang sa linyang nakikita sa computer. Kung hindi suportado ng tatanggap ang network o may karagdagang impormasyong kailangang ilagay na hindi mo pa malinaw, huwag magpadala dahil lang mukhang pareho ang address. Lagyan ng malinaw na pagkakakilanlan ang bago at lumang address; kumpirmahing muli sa bagong wallet ang tatanggap sa bawat pagpapadala.

Hanapin ang mga asset ayon sa address at network, hindi lang sa balanse sa home screen

Bago gumawa ng masinsing talaan ng lahat ng pag-aari, unahin ang mga asset na tiyak na nasa panganib at ligtas na maililipat. Kasabay nito, itala gamit lamang ang pampublikong impormasyon ang mga account at network na nagamit mo; suriin isa-isa ang native coin, mga token, at NFT. Address, pangalan ng network, pangalan ng asset o contract address, kasalukuyang balanse, at status ng pag-asikaso lamang ang kailangan sa talaan. Huwag ilagay rito ang recovery phrase.

Halimbawa, hiwalay na suriin ang balanse ng parehong address sa Ethereum at sa isa pang EVM network. Ang matagumpay na paglilipat sa isang chain ay hindi nangangahulugang nailipat na rin ang asset sa iba. Maaaring peke ang pangalan at halagang ipinapakita ng wallet para sa bagong airdrop; huwag bumisita sa URL ng hindi kilalang token o pumirma ng claim transaction para lang “makumpleto ang talaan.” Para sa hindi awtorisadong palabas na transaksiyon, binibigyang-diin din ng gabay ng Trezor sa pagsusuri ng hindi awtorisadong transaksiyon ang pagtingin sa aktuwal na transaksiyon at iba pang account.

Maaaring hindi mailipat agad tulad ng karaniwang token ang naka-stake, collateral sa pautang, liquidity position, o asset na naghihintay ma-unlock. Pumunta nang hiwalay sa totoong pahina ng kaugnay na protocol upang tiyakin kung nasaan ang asset, kung maililipat ito, at ano ang mga kondisyon sa paglabas. Huwag basta alisin ang collateral, pindutin ang “exit all,” o magbigay ng approval sa hindi kilalang rescue tool dahil lang kailangan magpalit ng wallet. Nakasalalay ito sa mga tuntunin ng protocol at maaaring magdulot ng pagkalugi; ilahad ang sitwasyon sa napatunayang opisyal na suporta. Walang makakapangako ng ligtas na paglilipat batay lamang sa isang screenshot ng balanse.

Magkaibang pagsusuri ang pagpadala mula sa luma at pagkumpirma sa bagong address

Ang hiwalay at mapagkakatiwalaang tatanggap na wallet, tugmang network, at pag-unawa sa transaksiyong pipirmahan ay mga pangunahing kailangan bago isaalang-alang ang sariling paglilipat, hindi garantiya ng kaligtasan. Hindi patunay na walang awtomatikong sweeper dahil wala ka pang nakitang kahina-hinalang palabas na transaksiyon; hindi rin nangangahulugang hindi kikilos ang may hawak ng key dahil naroon pa ang balanse. Gamitin ang send function ng wallet at suriin ang asset, buong receiving address, halaga, at tinatayang network fee. Kung ang lumitaw ay approval sa hindi kilalang website, kahong humihingi ng recovery phrase, o hakbang na walang kaugnayan sa paglilipat, huminto. Hindi nababago ng pangalang “rescue” ang kahulugan ng pipirmahan mo.

Karaniwang kailangan din ng native coin ng network upang bayaran ang paglipat ng token o NFT. Suriin muna kung sapat ang gas na nasa lumang address para makapagpadala. Kung ililipat mo rin ang native coin, isipin ang bayarin para sa mga transaksiyong hindi pa naipapadala; huwag ubusin ito agad at pagkatapos ay paulit-ulit na maglagay ng pondo sa lumang address. Sundin ang aktuwal na tantiya ng fee bago pumirma; walang nakapirming halaga rito. Sa lumang address na nalantad ang key, maaari ring kunin ang bagong gas na idadagdag mo. Kung kulang ang fee o hindi mo matasa ang panganib, huwag magdagdag ng maliit na halaga bilang pagsubok. Huminto muna at alamin ang maaaring gawin sa pamamagitan ng opisyal na security support na nakumpirma mong tunay. Kung may awtomatikong palabas na transaksiyon na, sundin ang susunod na bahagi.

Maaaring mabawasan ng maliit na test transfer ang panganib ng maling receiving details, ngunit dagdag na transaksiyon at oras ng paghihintay ito; hindi ito “seguro sa kaligtasan” para sa nalantad na wallet. Timbangin ang kasalukuyang panganib bago magpasya kung angkop ang test. May test man o wala, suriin pa rin ang buong address at network, at huwag magdagdag ng pondo sa wallet na maaaring awtomatikong nililimas. Kung hindi mo matasa ang panganib, itigil ang bulag na pagsubok sa halip na paulit-ulit na magbayad ayon sa isang tutorial.

Pagkatapos magpadala, itala ang transaction hash at tingnan ang status sa block explorer ng tamang network; kumpirmahin din sa bagong wallet na ang tamang asset ang natanggap. Hindi pa kumpirmado dahil lang “submitted” ang sabi ng lumang interface. Hindi rin sapat na may dumating na token na kapangalan ng orihinal. Kung pending o failed ang transaksiyon, o hindi ito nakikita sa bagong wallet, suriin muna ang eksaktong status ng iisang transaksiyon at token contract. Huwag agad magpadala nang sunod-sunod o magbayad ng “activation balance” na hinihingi sa hindi kilalang mensahe.

Nawawala agad ang gas fee: huwag makipag-unahan sa programang kumukuha nito

Isang palatandaang kailangan mong baguhin agad ang ginagawa mo: naglagay ka ng native coin sa lumang address, saka agad itong lumabas sa transaksiyong hindi mo kinumpirma, samantalang naiwan pa ang token. Posibleng awtomatikong sweeper ang gumagamit ng nalantad na key, hindi lang mabagal na pag-refresh ng balanse. Tahasang nagbabala ang paliwanag ng MetaMask sa sweeper bot na maaaring magdulot ng dagdag na pagkalugi ang patuloy na pagdeposito sa kaugnay na account.

Huwag nang magdagdag ng gas, maglagay ng mas malaking halaga para “maunahan” ito, o mag-download ng rescue script mula sa hindi kilalang tao para makipagpaligsahan sa bilis. Hindi mababawi ng pag-disconnect ng wallet, pagpapalit ng app password, o pagbura ng extension ang key na hawak na ng iba. May mga espesyal na paraan ng pagsagip sa pampublikong materyales, ngunit may mga kundisyon iyon sa network, uri ng transaksiyon, at kaalamang teknikal. Hindi kami nagbibigay ng script na hihingi ng private key, ni nagkukunwaring isang pindot lang ito para sa karaniwang gumagamit.

Pasukin nang hiwalay ang support channel mula sa tunay na website ng wallet o protocol. Ibigay ang pampublikong address, network, kahina-hinalang transaction hash, uri ng natitirang asset, at ang nangyayaring “nawawala rin ang bagong gas fee.” Nakasalalay sa asset at network kung ano ang magagawa ng suporta; walang pangakong mababawi ito. Kung hihingi ang kausap ng paunang buwis o deposito sa hindi kilalang address, o pati recovery phrase ng bagong wallet, tapusin ang usapan.

Itigil ang araw-araw na paggamit ng lumang wallet, ngunit huwag agad itapon ang lahat ng rekord

Kapag may nailipat na, palitan nang isa-isa ang lumang address sa karaniwang receiving instructions, contact address book, exchange withdrawal whitelist, at impormasyong nakatago sa mga magbabayad sa iyo. Maaaring may oras ng paghihintay o pagsusuri ang pagbabago ng whitelist; sundin ang kasalukuyang pahina ng platform at huwag lampasan ang beripikasyon. Kung may nakabinbing withdrawal, refund, unlock, o regular na bayad, kontakin ang magpapadala upang alamin kung mapapalitan pa ang destination address. Huwag ipalagay na awtomatikong tatanggap ang bagong wallet ng ipapadala sa lumang address.

Kung hindi na mababago ang lumang address, gamitin ito para sa read-only na pagsubaybay, hindi para tumanggap ng bagong pondo. Kapag may natanggap na ang bagong wallet, suriin ang pangalan ng asset, network, at sarili mong rekord ng backup; huwag itago muli ang bagong backup sa apektadong kapaligiran. Hindi rin ligtas sa lahat ng panganib ang bagong wallet: sa mga susunod na paggamit ng app, basahin pa rin ang approval at suriin ang tatanggap.

Huwag padalos-dalos na sirain ang lumang backup o i-wipe ang nag-iisang device na maa-access mo bago masuri ang lahat ng asset na maaaring asikasuhin, iba pang account na nagmula sa phrase, at mga darating pang bayad. Itago nang offline at hiwalay ang lumang materyales, malinaw na markahang “nalantad; huwag nang tumanggap,” at ibukod sa bagong backup. Nakasalalay sa mga hindi pa natatapos na usapin kung kailan ligtas na itapon ang lumang materyales. Itinatabi ito para sa mga natitirang gawain, hindi dahil ligtas pa ang patuloy na paggamit ng lumang key.

Ipaliwanag ang nangyari kapag humihingi ng tulong, huwag muling ibigay ang key

Kung hindi nito maaantala ang agarang pagpigil sa pagkalugi, itabi ang kahina-hinalang URL, paraan ng pakikipag-ugnayan, oras at time zone ng pangyayari, apektadong pampublikong address at network, at hash ng hindi awtorisadong transaksiyon. Itala rin kung aling asset ang nailipat na sa bagong address at kung alin ang hindi pa. Sa opisyal na suporta, ibigay lamang ang kailangang materyales para sa kasalukuyang kaso; sa pampublikong post, huwag ilahad ang buong talaan ng pag-aari, ID, o backup ng bagong wallet.

Karaniwang hindi kayang bawiin ng wallet support ang kumpirmadong ordinaryong on-chain transfer. Maaaring makatulong sa pag-iwan ng impormasyon ang pag-uulat sa awtoridad, pagmamarka sa scam address, at pagtatanong sa kaugnay na ahensiya, ngunit hindi iyon garantiya ng refund. Gumamit ng opisyal na channel na mapatutunayan sa iyong lugar; huwag humanap ng serbisyong “siguradong makakabawi” sa search ad o pribadong mensahe. Ipinaaalala ng gabay ng Trezor sa phishing at pekeng suporta na hindi dapat ibigay ang backup dahil lang alam ng kausap ang brand ng wallet, impormasyon sa order, o mukhang eksperto siyang magsalita.

Kung AI ang tutulong mag-ayos ng salaysay, ibigay lamang ang oras at pampublikong detalye ng transaksiyon na naalisan na ng sensitibong impormasyon; suriin isa-isa ang mga konklusyon nito. Huwag i-upload ang recovery phrase, private key, password, o recovery QR code. Pinatutunayan lamang ng isang matagumpay na paglipat na natapos ang transaksiyong iyon. Ang kailangan pang tiyakin ay hindi na tatanggap ng bagong pondo ang lumang key at mananatiling hiwalay ang bagong wallet sa kapaligirang pinagmulan ng paglantad.

Patnugutan ng chainsentry · 2026-09-15. Inihanda mula sa pampublikong materyales tungkol sa seguridad ng wallet; hindi kami nagkonekta sa wallet ng mambabasa, pumirma, o naglipat ng asset, at hindi nangangakong mababawi ang pondo.