
适用范围:区块链数字钱包
本文讨论以太坊、比特币这类区块链钱包的基础机制,不涵盖银行电子钱包或其他支付账户。不同网络的账户结构和交易规则存在差别,一种钱包中的操作含义,不能直接套用到另一种网络。
以太坊账户文档将钱包描述为与账户交互的界面或应用;比特币开发者指南则从交易输入、输出和签名说明资金如何被使用。理解这些区别,有助于分清界面显示、签名授权与链上记录。

收款地址正确,不等于收款人身份已确认
地址决定资金指向的链上对象,但地址本身不能证明对方的现实身份。核对时需要区分两个问题:地址是否有效,以及它是否确实属于预期收款方。复制或扫描只能传递地址,不能替代身份确认。

以太坊的外部账户和合约账户都可以呈现相同长度的十六进制地址,因此不能仅凭外观判断接收方类型。比特币指南介绍的传统地址带有检错机制,但能发现部分输入错误,并不意味着能够识别一个格式正确却属于他人的地址。
私钥与签名关系到资产控制权限
以太坊外部账户通过私钥签署交易;比特币指南中的典型支付示例,也通过签名证明支出权限。接收方可以验证签名,无需获得发送方私钥。因此,核实付款不应以交出私钥为前提。
签名证明的是相应权限对交易内容作出了授权,不能替人判断收款对象是否可信。签名前,界面展示的接收对象、金额与操作含义是否符合本意,是独立于密码学验证的问题。
向合约发送交易可能包含额外操作
以太坊合约账户由代码逻辑控制。发送给合约的交易可能触发程序执行,涉及资产转移或其他动作。因此,看见一个地址和一个确认按钮,还不足以理解完整操作。
普通转账与合约交互需要区别理解。如果界面涉及合约调用,应弄清请求执行的动作及其授权含义;不能把所有签名请求都理解成一次简单付款。
常见问题:点击发送是否就代表到账
交易从形成请求、广播到进入链上记录,存在不同环节。发送界面的提示需要结合它所代表的实际状态理解,不能仅凭“已发送”字样认定收款结果。
比特币交易会引用此前尚未花费的输出,并建立新的输出,因此一笔交易可能包含多个输出。核对付款时,应关注预期接收方对应的金额及链上状态,不能把所有输出都视为支付给对方的款项。交易标识有助于定位记录,但标识本身不等于到账证明。