市值: $2.1638T 0.07%
體積(24小時): $40.7046B -18.75%
恐懼與貪婪指數:

32 - 害怕

  • 市值: $2.1638T 0.07%
  • 體積(24小時): $40.7046B -18.75%
  • 恐懼與貪婪指數:
  • 市值: $2.1638T 0.07%
加密
主題
加密植物
資訊
加密術
影片
頂級加密植物

選擇語言

選擇語言

選擇貨幣

加密
主題
加密植物
資訊
加密術
影片

什麼是假空投詐騙?錢包安全要點

Fake airdrop scams impersonate legitimate projects like Hamster Kombat or Wall Street Pepe, using cloned sites and urgency to trick users into revealing mnemonics or signing malicious contracts—stealing funds instantly.

2026/06/15 12:40

什麼是假空投詐騙?

1. 虛假空投詐騙是偽裝成真實或虛構的區塊鏈專案發起的合法代幣分發計畫的欺騙性活動。

2. 這些騙局以免費代幣的承諾來吸引用戶,這些代幣通常與Hamster KombatWall Street Pepe ($WEPE)等熱門 meme 代幣掛鉤,然後利用信任和緊迫性來提取敏感數據。

3. 攻擊者將具有幾乎相同 UI 的複製網站部署到官方平台,使用bitget-claim.combitget-airdrop.net等網域來繞過瀏覽器安全過濾器。

4. 受害者被引導完成看似常規的步驟——錢包連接、簽名批准和「備份驗證」——卻被提示在最終螢幕上輸入 12 或 24 字的助記詞短語。

5. 提交後,助記詞將授予其支持的每條鏈上該錢包中所有資產的完全控制權,從而無需可追踪的交易簽名即可實現即時耗盡。

假空投如何竊取錢包控制權

1. 網路釣魚串流始於 X (Twitter)、Telegram 或電子郵件上未經請求的訊息,通常會冒充經過驗證的帳號或CoinDesk等媒體代理商。

2. 用戶收到LapeAI.io等虛假視訊會議工具的鏈接,該工具會觸發自動錢包檢測並透過 MetaMask 或 Trust Wallet 提示連接。

3. 連線後,惡意 DApp 會要求過多的代幣批准(通常針對以太坊上的 ERC-20 代幣或 Solana 上的 SPL 代幣),從而在稍後實現靜默資金轉移。

4. 某些變體嵌入「撤銷」按鈕,將使用者重定向到二級網路釣魚頁面,使用者在不知情的情況下簽署合約交互,從而無限制地存取其全部餘額。

5. 在進階情況下,攻擊者使用人工智慧產生的語音通話來模仿已知的聯絡人,以對時間敏感的藉口迫使受害者批准交易。

助記詞:不可取代的鑰匙

1.助記詞不是密碼-它是錢包中所有私鑰的確定性種子。

2. 沒有任何合法的 dApp、交易所或專案會要求使用者在網頁或行動介面上輸入助記詞。

3. 在任何線上欄位中輸入該短語,即可有效移交與該錢包相關的每項資產的所有權,包括 NFT、穩定幣和治理代幣。

4. 恢復短語不可更改、重置或撤銷;一旦受到威脅,唯一的辦法就是遷移到新生成的且先前歷史記錄為零的錢包。

5. Ledger 或 Trezor 等硬體錢包將助記詞儲存與網路暴露隔離開來,使它們免受基於網路的收集嘗試,除非物理上受到損害。

假空投介面中嵌入的危險訊號

1. URL 包含連字符、拼字錯誤或非標準 TLD(例如.net.xyz.io ) ,而不是以.com.org結尾的官方網域。

2. 語法不一致、大小寫不一致或與即時倒數計時器一起顯示的佔位符文字(例如「即將推出」)。

3. 標示「驗證錢包」、「確認備份」或「解鎖獎勵」的按鈕,在顯示合約詳細資料之前發起簽名請求。

4. 社會證明元素——虛假評論線索、機器人生成的回應或「成功主張者」的分階段螢幕截圖——旨在模擬社群驗證。

5. 彈出視窗要求預先支付燃氣費用或聲稱“剩餘插槽數量有限”,迫使用戶在驗證真實性之前採取行動。

錢包權限審核工具

1. Revoke.cash 允許用戶掃描其錢包地址並識別 EVM 相容鏈上所有活躍的代幣批准,突出顯示具有高限額值的風險合約。

2. TokenUnsniffer 提供智慧合約程式碼的即時分析,標記允許任意轉移或自毀機制的功能。

3. Etherscan 的「合約讀取」標籤可以手動檢查核准的支出者,顯示 dApp 是否有權移動 USDC、ETH 或其他主要資產。

4. Rabby Wallet 包含內建權限管理器功能,可可可視化每個連接站點的存取範圍,並允許按域一鍵撤銷。

5. WalletGuard 在存取已知詐騙網域時提供瀏覽器擴充警報,交叉引用 Chainaanalysis 和 Immunefi 維護的更新的威脅情報來源。

常見問題解答

Q1:假空投中惡意簽訂合約後可以追回資金嗎?除非合約包含由受信任的多重簽名控制的緊急暫停功能,否則恢復幾乎是不可能的——大多數詐騙合約都沒有。

問題 2:將我的錢包連接到某個網站來檢查我是否有資格獲得空投是否安全?不會。僅連接就會觸發錢包指紋識別,並且許多網站會在連接時自動請求批准,而不會出現明顯的提示。

Q3:為什麼有些假空投在 Etherscan 上顯示的區塊鏈交易看起來很真實?攻擊者經常進行小額測試轉移以創造虛假的合法性——這些轉移要么來自一次性錢包,要么來自以前在其他詐騙中使用的回收地址。

Q4:使用硬體錢包可以防止假空投被偷嗎?可以防止助記詞洩露,但不能阻止基於簽名的攻擊;如果用戶在設備螢幕上盲目確認,他們仍然可以批准有害合約。

免責聲明:info@kdj.com

所提供的資訊並非交易建議。 kDJ.com對任何基於本文提供的資訊進行的投資不承擔任何責任。加密貨幣波動性較大,建議您充分研究後謹慎投資!

如果您認為本網站使用的內容侵犯了您的版權,請立即聯絡我們(info@kdj.com),我們將及時刪除。

相關知識

Rabby 錢包與 MetaMask:您應該使用哪個 Web3 錢包?

Rabby 錢包與 MetaMask:您應該使用哪個 Web3 錢包?

2026-07-30 04:00:11

Rabby錢包的交易智能1. Rabby Wallet 在簽名前解析每筆交易,顯示合約互動和預期餘額變化的人類可讀描述。 2.它整合了即時安全引擎,可將合約與歷史漏洞利用資料庫進行交叉引用,並立即標記高風險操作。 3. 當使用者嘗試與缺乏鏈上歷史記錄的新部署地址進行互動時,Rabby 會直接在確認畫...

如何使用Rabby錢包兌換代幣?

如何使用Rabby錢包兌換代幣?

2026-07-29 21:20:31

存取交換介面1. 在瀏覽器中開啟 Rabby Wallet 擴充功能並使用密碼或生物辨識身分驗證將其解鎖。 2. 導覽至主儀表板,然後按一下功能工具列中顯著位置的「交換」按鈕。 3. 確保您的活動網絡與源代幣和目標代幣所在的鏈相匹配 - Rabby 自動檢測 ERC-20、BEP-20 和 TRC-...

Rabby 錢包對 DeFi 用戶安全嗎?

Rabby 錢包對 DeFi 用戶安全嗎?

2026-07-28 19:20:14

Rabby 錢包架構與安全基礎1. Rabby Wallet 是一個開源瀏覽器擴展,其經過審核的程式碼託管在 GitHub 上,支援對加密實作和簽章處理邏輯進行公開驗證。 2.它採用EIP-712結構化資料簽章來防止重播攻擊和域分離,確保簽章綁定到特定的dApp域和鏈上下文。 3. 錢包使用 BIP...

如何使用Rabby錢包交易模擬功能?

如何使用Rabby錢包交易模擬功能?

2026-07-31 07:59:39

Rabby錢包交易模擬概述1. Rabby錢包整合了內建交易模擬引擎,可在簽署前分析智慧合約互動。此功能可以提供狀態變化、gas 消耗和潛在恢復的確定性預覽,而無需廣播到區塊鏈。 2. 模擬使用嵌入式 EVM 相容解釋器在本地運行,消除了對外部 RPC 端點進行預先執行檢查的依賴。 3. 透過 Ra...

如何為Rabby錢包添加網路?

如何為Rabby錢包添加網路?

2026-07-26 07:59:59

網路設定介面1. 安裝成功後,在 Chrome 或 Edge 瀏覽器中啟動 Rabby Wallet 擴充功能。 2. 點選瀏覽器工具列右上角的Rabby圖標,開啟錢包介面。 3. 導覽至位於錢包位址顯示區域旁的網路選擇器下拉式選單。 4. 從下拉清單底部選擇「新增網路」以存取手動網路設定面板。 5...

是什麼讓 Rabby 錢包比 MetaMask 更安全?

是什麼讓 Rabby 錢包比 MetaMask 更安全?

2026-07-25 00:39:51

交易內容解析1. Rabby Wallet 在簽名前顯示每筆交易的人類可讀摘要,包括資產類型、方向和預期餘額變化。 2. MetaMask 僅顯示原始合約位址和函數名稱,沒有上下文解釋,除非使用者手動解碼它們。 3. Rabby 的解析器以簡單語言識別高風險操作,例如代幣批准、NFT 傳輸或跨鏈橋接...

Rabby 錢包與 MetaMask:您應該使用哪個 Web3 錢包?

Rabby 錢包與 MetaMask:您應該使用哪個 Web3 錢包?

2026-07-30 04:00:11

Rabby錢包的交易智能1. Rabby Wallet 在簽名前解析每筆交易,顯示合約互動和預期餘額變化的人類可讀描述。 2.它整合了即時安全引擎,可將合約與歷史漏洞利用資料庫進行交叉引用,並立即標記高風險操作。 3. 當使用者嘗試與缺乏鏈上歷史記錄的新部署地址進行互動時,Rabby 會直接在確認畫...

如何使用Rabby錢包兌換代幣?

如何使用Rabby錢包兌換代幣?

2026-07-29 21:20:31

存取交換介面1. 在瀏覽器中開啟 Rabby Wallet 擴充功能並使用密碼或生物辨識身分驗證將其解鎖。 2. 導覽至主儀表板,然後按一下功能工具列中顯著位置的「交換」按鈕。 3. 確保您的活動網絡與源代幣和目標代幣所在的鏈相匹配 - Rabby 自動檢測 ERC-20、BEP-20 和 TRC-...

Rabby 錢包對 DeFi 用戶安全嗎?

Rabby 錢包對 DeFi 用戶安全嗎?

2026-07-28 19:20:14

Rabby 錢包架構與安全基礎1. Rabby Wallet 是一個開源瀏覽器擴展,其經過審核的程式碼託管在 GitHub 上,支援對加密實作和簽章處理邏輯進行公開驗證。 2.它採用EIP-712結構化資料簽章來防止重播攻擊和域分離,確保簽章綁定到特定的dApp域和鏈上下文。 3. 錢包使用 BIP...

如何使用Rabby錢包交易模擬功能?

如何使用Rabby錢包交易模擬功能?

2026-07-31 07:59:39

Rabby錢包交易模擬概述1. Rabby錢包整合了內建交易模擬引擎,可在簽署前分析智慧合約互動。此功能可以提供狀態變化、gas 消耗和潛在恢復的確定性預覽,而無需廣播到區塊鏈。 2. 模擬使用嵌入式 EVM 相容解釋器在本地運行,消除了對外部 RPC 端點進行預先執行檢查的依賴。 3. 透過 Ra...

如何為Rabby錢包添加網路?

如何為Rabby錢包添加網路?

2026-07-26 07:59:59

網路設定介面1. 安裝成功後,在 Chrome 或 Edge 瀏覽器中啟動 Rabby Wallet 擴充功能。 2. 點選瀏覽器工具列右上角的Rabby圖標,開啟錢包介面。 3. 導覽至位於錢包位址顯示區域旁的網路選擇器下拉式選單。 4. 從下拉清單底部選擇「新增網路」以存取手動網路設定面板。 5...

是什麼讓 Rabby 錢包比 MetaMask 更安全?

是什麼讓 Rabby 錢包比 MetaMask 更安全?

2026-07-25 00:39:51

交易內容解析1. Rabby Wallet 在簽名前顯示每筆交易的人類可讀摘要,包括資產類型、方向和預期餘額變化。 2. MetaMask 僅顯示原始合約位址和函數名稱,沒有上下文解釋,除非使用者手動解碼它們。 3. Rabby 的解析器以簡單語言識別高風險操作,例如代幣批准、NFT 傳輸或跨鏈橋接...

看所有文章

User not found or password invalid

Your input is correct