市值: $2.1514T -0.57%
體積(24小時): $43.9992B 8.09%
恐懼與貪婪指數:

35 - 害怕

  • 市值: $2.1514T -0.57%
  • 體積(24小時): $43.9992B 8.09%
  • 恐懼與貪婪指數:
  • 市值: $2.1514T -0.57%
加密
主題
加密植物
資訊
加密術
影片
頂級加密植物

選擇語言

選擇語言

選擇貨幣

加密
主題
加密植物
資訊
加密術
影片

什麼是假空投詐騙?錢包安全要點

Fake airdrop scams impersonate legitimate projects like Hamster Kombat or Wall Street Pepe, using cloned sites and urgency to trick users into revealing mnemonics or signing malicious contracts—stealing funds instantly.

2026/06/15 12:40

什麼是假空投詐騙?

1. 虛假空投詐騙是偽裝成真實或虛構的區塊鏈專案發起的合法代幣分發計畫的欺騙性活動。

2. 這些騙局以免費代幣的承諾來吸引用戶,這些代幣通常與Hamster KombatWall Street Pepe ($WEPE)等熱門 meme 代幣掛鉤,然後利用信任和緊迫性來提取敏感數據。

3. 攻擊者將具有幾乎相同 UI 的複製網站部署到官方平台,使用bitget-claim.combitget-airdrop.net等網域來繞過瀏覽器安全過濾器。

4. 受害者被引導完成看似常規的步驟——錢包連接、簽名批准和「備份驗證」——卻被提示在最終螢幕上輸入 12 或 24 字的助記詞短語。

5. 提交後,助記詞將授予其支持的每條鏈上該錢包中所有資產的完全控制權,從而無需可追踪的交易簽名即可實現即時耗盡。

假空投如何竊取錢包控制權

1. 網路釣魚串流始於 X (Twitter)、Telegram 或電子郵件上未經請求的訊息,通常會冒充經過驗證的帳號或CoinDesk等媒體代理商。

2. 用戶收到LapeAI.io等虛假視訊會議工具的鏈接,該工具會觸發自動錢包檢測並透過 MetaMask 或 Trust Wallet 提示連接。

3. 連線後,惡意 DApp 會要求過多的代幣批准(通常針對以太坊上的 ERC-20 代幣或 Solana 上的 SPL 代幣),從而在稍後實現靜默資金轉移。

4. 某些變體嵌入「撤銷」按鈕,將使用者重定向到二級網路釣魚頁面,使用者在不知情的情況下簽署合約交互,從而無限制地存取其全部餘額。

5. 在進階情況下,攻擊者使用人工智慧產生的語音通話來模仿已知的聯絡人,以對時間敏感的藉口迫使受害者批准交易。

助記詞:不可取代的鑰匙

1.助記詞不是密碼-它是錢包中所有私鑰的確定性種子。

2. 沒有任何合法的 dApp、交易所或專案會要求使用者在網頁或行動介面上輸入助記詞。

3. 在任何線上欄位中輸入該短語,即可有效移交與該錢包相關的每項資產的所有權,包括 NFT、穩定幣和治理代幣。

4. 恢復短語不可更改、重置或撤銷;一旦受到威脅,唯一的辦法就是遷移到新生成的且先前歷史記錄為零的錢包。

5. Ledger 或 Trezor 等硬體錢包將助記詞儲存與網路暴露隔離開來,使它們免受基於網路的收集嘗試,除非物理上受到損害。

假空投介面中嵌入的危險訊號

1. URL 包含連字符、拼字錯誤或非標準 TLD(例如.net.xyz.io ) ,而不是以.com.org結尾的官方網域。

2. 語法不一致、大小寫不一致或與即時倒數計時器一起顯示的佔位符文字(例如「即將推出」)。

3. 標示「驗證錢包」、「確認備份」或「解鎖獎勵」的按鈕,在顯示合約詳細資料之前發起簽名請求。

4. 社會證明元素——虛假評論線索、機器人生成的回應或「成功主張者」的分階段螢幕截圖——旨在模擬社群驗證。

5. 彈出視窗要求預先支付燃氣費用或聲稱“剩餘插槽數量有限”,迫使用戶在驗證真實性之前採取行動。

錢包權限審核工具

1. Revoke.cash 允許用戶掃描其錢包地址並識別 EVM 相容鏈上所有活躍的代幣批准,突出顯示具有高限額值的風險合約。

2. TokenUnsniffer 提供智慧合約程式碼的即時分析,標記允許任意轉移或自毀機制的功能。

3. Etherscan 的「合約讀取」標籤可以手動檢查核准的支出者,顯示 dApp 是否有權移動 USDC、ETH 或其他主要資產。

4. Rabby Wallet 包含內建權限管理器功能,可可可視化每個連接站點的存取範圍,並允許按域一鍵撤銷。

5. WalletGuard 在存取已知詐騙網域時提供瀏覽器擴充警報,交叉引用 Chainaanalysis 和 Immunefi 維護的更新的威脅情報來源。

常見問題解答

Q1:假空投中惡意簽訂合約後可以追回資金嗎?除非合約包含由受信任的多重簽名控制的緊急暫停功能,否則恢復幾乎是不可能的——大多數詐騙合約都沒有。

問題 2:將我的錢包連接到某個網站來檢查我是否有資格獲得空投是否安全?不會。僅連接就會觸發錢包指紋識別,並且許多網站會在連接時自動請求批准,而不會出現明顯的提示。

Q3:為什麼有些假空投在 Etherscan 上顯示的區塊鏈交易看起來很真實?攻擊者經常進行小額測試轉移以創造虛假的合法性——這些轉移要么來自一次性錢包,要么來自以前在其他詐騙中使用的回收地址。

Q4:使用硬體錢包可以防止假空投被偷嗎?可以防止助記詞洩露,但不能阻止基於簽名的攻擊;如果用戶在設備螢幕上盲目確認,他們仍然可以批准有害合約。

免責聲明:info@kdj.com

所提供的資訊並非交易建議。 kDJ.com對任何基於本文提供的資訊進行的投資不承擔任何責任。加密貨幣波動性較大,建議您充分研究後謹慎投資!

如果您認為本網站使用的內容侵犯了您的版權,請立即聯絡我們(info@kdj.com),我們將及時刪除。

相關知識

如何選擇加密錢包?哪種皮夾最適合初學者?

如何選擇加密錢包?哪種皮夾最適合初學者?

2026-08-04 05:21:25

了解錢包類型及其核心功能1. 軟體錢包完全在連接網路的裝置上運行,並提供跨分散應用程式對代幣的即時存取。 2. 硬體錢包將私鑰儲存在離線實體設備中,將其與基於網路的攻擊和遠端入侵隔離。 3. 託管錢包將金鑰管理委託給第三方平台,以完全控制權換取簡化的使用者介面和復原機制。 4. 非託管行動錢包將便攜...

2026 年最安全的加密錢包是什麼? MetaMask、Ledger、Trust 錢包

2026 年最安全的加密錢包是什麼? MetaMask、Ledger、Trust 錢包

2026-08-04 00:40:22

安全架構比較1. UKey錢包採用EAL 6+認證的安全元件晶片,超越Ledger Nano X的EAL 5+認證,符合OneKey最高等級的硬體安全標準。 2. Ledger Nano X 依賴經過認證的安全微控制器,具有氣隙交易簽章功能,但其韌體更新機制引入了完全離線簽章工作流程中不存在的潛在攻...

如何取消 MetaMask 錢包中的待處理交易?

如何取消 MetaMask 錢包中的待處理交易?

2026-08-04 01:00:14

了解待處理交易1. 當待處理的交易已簽署並廣播到以太坊網路但尚未得到礦工或驗證者確認時,MetaMask 中會出現該交易。 2. 這些交易保留在記憶體池中,直到包含在區塊中或由於較低的 Gas 價格或網路擁塞而被刪除。 3. 每筆交易都帶有一個唯一的隨機數(與發送者地址相關的序號),它決定執行順序。...

什麼是背包錢包擴充?它如何支援 Solana 生態系統?

什麼是背包錢包擴充?它如何支援 Solana 生態系統?

2026-08-04 14:36:16

背包錢包擴充概述1. Backpack Wallet Extension 是一款非託管、基於開源瀏覽器的加密錢包,專為與 Solana 和以太坊區塊鏈無縫互動而設計。 2. 它既可以作為獨立的錢包介面,又可以作為去中心化應用程式的網關,使用戶能夠在不依賴中心化中介的情況下管理 SOL、SPL 代幣、...

為什麼電子錢包無法連接到伺服器?

為什麼電子錢包無法連接到伺服器?

2026-08-04 15:10:29

伺服器連線架構1. Electrum 用戶端在啟動時保持與大約 10 個遠端伺服器的並發連線。這些伺服器是從硬編碼清單中選擇的,並透過受 DNSSEC 保護的種子域進行更新。 2. 每個連接的伺服器獨立地傳遞區塊頭,允許客戶端交叉驗證鏈進展並偵測分叉或陳舊鏈。 3.指定一台伺服器作為主節點,用於位址...

如何從原子錢包轉移加密貨幣?逐步教程

如何從原子錢包轉移加密貨幣?逐步教程

2026-08-04 03:00:12

存取您的 Atomic 錢包介面1. 使用您註冊的憑證在桌面或行動裝置上啟動 Atomic Wallet 應用程式。 2. 輸入您的 12 字恢復短語或生物辨識身份驗證(如果已啟用)來解鎖錢包。 3. 導覽至「資產」選項卡,其中所有支援的加密貨幣都顯示在可排序清單中。 4. 從顯示的餘額面板中選擇您...

如何選擇加密錢包?哪種皮夾最適合初學者?

如何選擇加密錢包?哪種皮夾最適合初學者?

2026-08-04 05:21:25

了解錢包類型及其核心功能1. 軟體錢包完全在連接網路的裝置上運行,並提供跨分散應用程式對代幣的即時存取。 2. 硬體錢包將私鑰儲存在離線實體設備中,將其與基於網路的攻擊和遠端入侵隔離。 3. 託管錢包將金鑰管理委託給第三方平台,以完全控制權換取簡化的使用者介面和復原機制。 4. 非託管行動錢包將便攜...

2026 年最安全的加密錢包是什麼? MetaMask、Ledger、Trust 錢包

2026 年最安全的加密錢包是什麼? MetaMask、Ledger、Trust 錢包

2026-08-04 00:40:22

安全架構比較1. UKey錢包採用EAL 6+認證的安全元件晶片,超越Ledger Nano X的EAL 5+認證,符合OneKey最高等級的硬體安全標準。 2. Ledger Nano X 依賴經過認證的安全微控制器,具有氣隙交易簽章功能,但其韌體更新機制引入了完全離線簽章工作流程中不存在的潛在攻...

如何取消 MetaMask 錢包中的待處理交易?

如何取消 MetaMask 錢包中的待處理交易?

2026-08-04 01:00:14

了解待處理交易1. 當待處理的交易已簽署並廣播到以太坊網路但尚未得到礦工或驗證者確認時,MetaMask 中會出現該交易。 2. 這些交易保留在記憶體池中,直到包含在區塊中或由於較低的 Gas 價格或網路擁塞而被刪除。 3. 每筆交易都帶有一個唯一的隨機數(與發送者地址相關的序號),它決定執行順序。...

什麼是背包錢包擴充?它如何支援 Solana 生態系統?

什麼是背包錢包擴充?它如何支援 Solana 生態系統?

2026-08-04 14:36:16

背包錢包擴充概述1. Backpack Wallet Extension 是一款非託管、基於開源瀏覽器的加密錢包,專為與 Solana 和以太坊區塊鏈無縫互動而設計。 2. 它既可以作為獨立的錢包介面,又可以作為去中心化應用程式的網關,使用戶能夠在不依賴中心化中介的情況下管理 SOL、SPL 代幣、...

為什麼電子錢包無法連接到伺服器?

為什麼電子錢包無法連接到伺服器?

2026-08-04 15:10:29

伺服器連線架構1. Electrum 用戶端在啟動時保持與大約 10 個遠端伺服器的並發連線。這些伺服器是從硬編碼清單中選擇的,並透過受 DNSSEC 保護的種子域進行更新。 2. 每個連接的伺服器獨立地傳遞區塊頭,允許客戶端交叉驗證鏈進展並偵測分叉或陳舊鏈。 3.指定一台伺服器作為主節點,用於位址...

如何從原子錢包轉移加密貨幣?逐步教程

如何從原子錢包轉移加密貨幣?逐步教程

2026-08-04 03:00:12

存取您的 Atomic 錢包介面1. 使用您註冊的憑證在桌面或行動裝置上啟動 Atomic Wallet 應用程式。 2. 輸入您的 12 字恢復短語或生物辨識身份驗證(如果已啟用)來解鎖錢包。 3. 導覽至「資產」選項卡,其中所有支援的加密貨幣都顯示在可排序清單中。 4. 從顯示的餘額面板中選擇您...

看所有文章

User not found or password invalid

Your input is correct