跳到主要内容
Finvane

网络钓鱼与钱包盗取程序:如何及早识破加密货币骗局

假网站、假空投、恶意授权和地址投毒是如何掏空钱包的,如何核查每一个提示,以及不幸中招后该怎么做。

安全2026年10月9日阅读约需 4 分钟
本页内容
  1. 假网站与假空投
  2. 钱包盗取程序如何运作
  3. 地址投毒与假客服
  4. 核查网址与交易提示
  5. 撤销授权,以及中招后该怎么做

大多数加密货币诈骗造成的损失,并不涉及什么高明的黑客技术。它们之所以发生,是因为有人被骗签署了某样东西,或者把秘密信息输入了错误的页面。了解常见手法,并在每次点击前放慢速度,就能防住其中绝大多数。

假网站与假空投

网络钓鱼是指冒充你信任的人或机构,骗你交出访问权限。在加密货币领域,最典型的形式是仿冒真实交易所或钱包的网站,网址只有细微差别:多一个字母、调换一个字符,或者换了一个域名后缀。这些仿冒网站常常出现在搜索结果的赞助广告里,或者社交媒体回复中的链接里。

假空投与之如出一辙。空投是一些项目免费发放代币的活动。骗子会宣布虚假的空投,或者把毫无价值的代币发到你的钱包里,并在代币名称中写上一个网站名,引诱你去这个网站“领取奖励”。那个领取按钮就是陷阱。

钱包盗取程序如何运作

钱包盗取程序(wallet drainer)是一种恶意网站或脚本,一旦你批准了某个操作,它就会清空你的钱包。它很少需要你的助记词,而是诱导你签署一笔交易或一条消息,从而交出代币的控制权。

  • 代币授权:在以太坊及类似网络上,应用会请求获得代你花费某种代币的权限。恶意网站会请求无限额度的授权,然后把你钱包里的这种代币全部转走。
  • 签名请求:某些签名消息(例如 permit 签名)无需单独的授权交易,就能授予花费权限。它们看起来可能就像一次无害的登录请求。
  • 直接转账:一个直接把你的资产转走的提示,伪装成铸造、领取或验证步骤。

一旦你给出了授权或签名,攻击者几分钟内就能转走资金,而区块链交易是无法撤销的。

地址投毒与假客服

地址投毒利用的是人们从交易记录里复制地址的习惯。攻击者会生成一个首尾几位字符与你常用地址相同的地址,然后从这个地址向你发送一笔极小额或零金额的转账,让它出现在你的交易记录中。如果你之后复制的是这个仿冒地址而不是真实地址,你的资金就会落入骗子手中。请核对完整地址,或者使用已保存的地址簿。

假客服是另一条常见途径。骗子会在公开论坛和社交媒体上留意那些求助的人,然后冒充工作人员回复或私信他们。真正的客服团队不会主动私信联系你,也绝不会索要你的助记词、密码或要求共享屏幕。

核查网址与交易提示

  • 把常用的官方网站加入书签,只从书签打开,而不是通过广告、搜索结果或消息里的链接。
  • 连接钱包前,完整阅读域名,逐个字母核对拼写。
  • 认真阅读每一个钱包提示,问自己:你在批准什么、是哪种代币、数量多少、发往哪个地址或合约。
  • 警惕无限额度授权。许多钱包允许你把授权额度改成只够当前所需的数量。
  • 把紧迫感当作警示信号。倒计时、“最后机会”领取、威胁关闭账户,都是施压手段。
  • 用一个只放少量资金的独立钱包来试用新应用,把储蓄放在另一个钱包里,最好是硬件钱包。

撤销授权,以及中招后该怎么做

代币授权在你主动取消之前会一直有效。主流网络的区块浏览器以及部分钱包都提供授权检查工具,你可以查看哪些合约有权花费你的代币,并撤销那些不再使用的授权。撤销本身也是一笔交易,因此需要支付少量网络费。

如果你怀疑自己签署了恶意内容,要立刻行动。在一台干净的设备上用全新的助记词创建新钱包,把剩余资金转过去。撤销受影响钱包上的授权,但不要再往里面转钱。如果你曾在任何地方输入过助记词,就要把整个钱包视为永久失守。向你的钱包服务商以及你发现该诈骗网站的平台举报,并向当地警方或反诈骗机构报告被盗情况。

事后也要保持警惕。那些声称只要预付费用就能追回被盗加密货币的“资产追回服务”,往往是针对同一批受害者的第二轮骗局。

仅供学习参考,不构成投资建议。加密资产波动很大,你可能会亏损。

每天早上收到这样的内容

每个工作日一封 5 分钟读完的简报,直接发送到你的邮箱。免费,可随时退订。

免费。每个工作日早上一封邮件。一键退订。

或关注 Telegram 频道 @pakaoqp