遇到 TPWallet 显示“有病毒”提示,应以分层评估与可复现检验为核心,既保护资产也避免误判。使用者步骤:1) 验证来源与签名:仅从官网或官方应用商店下载,核对提供的 SHA256/签名证书,比较发布页哈希;2) 多重扫描与沙箱运行:用两款以上主流杀毒工具扫描安装包,并在虚拟机或受限设备上动态观察行为;3) 权限与依赖审查:检查安装请求的权限、是否包含可疑 SDK 或广告库,若权限过宽先拒绝;4) 网络隔离与小额试验:首次启用在隔离网络或 VPN,下发小额交易验证私钥签名、交易广播和回滚能力;5) 高额资产保护:启用硬件钱包、多签或 MPC,重要操作要求离线签名或二次确认。开发者与平台应对策:用代码签名、最小化第三方依赖、公开依赖清单并在 CI 中做干净构建与自动化安全扫描,以降低误报与真实风险。

