~/blog/what-to-do-if-wallet-hacked

所有文章

钱包被盗?你必须立刻采取的 10 个步骤

如果你的加密货币钱包被盗,该怎么办?一份实用、有条理的应急方案:转移资金、撤销授权、保护好你的账户,并冷静安全地上报。

Paperino 学院1 分钟阅读
钱包被盗?你必须立刻采取的 10 个步骤
目录

发现自己的钱包被盗,是一个令人心惊的时刻,第一反应往往是恐慌。但此刻你能做的最危险的事,就是仓促行动或者呆立不动。最初的几分钟至关重要,好消息是,有一套清晰、有条理的步骤可以帮你把损失降到最低,并保护好剩下的资产。

深呼吸一下,打开这份清单,从头开始。

开始之前:先确认这确实是一次盗窃

有时候,交易延迟显示或余额显示错误,会让人产生不必要的恐慌。但如果你发现以下任何一种情况,请立即将其当作真实的盗窃事件处理:

  • 出现你自己没有发起过的转出交易。
  • 余额突然消失,或资金连续转往一个陌生地址。
  • 某个应用或网站曾要求你提供"助记词"(Seed Phrase),随后资金就开始被转走。
// warning

如果助记词或私钥已经泄露(你曾把它写在某个网站上、发给过别人,或存放在已感染的设备上),那就要把整个钱包视为彻底作废。它无法被"修复"——你必须把所有资产转移到一个全新的钱包。

应急方案:按顺序执行的 10 个步骤

1. 立即断开连接

如果可以,把设备断网,并关闭钱包或平台上所有已打开的会话。如果攻击是通过浏览器扩展或应用发生的,立刻停用它。目标只有一个:先止血,再考虑其他。

2. 准备一个全新的干净钱包

在另一台你信任的设备上(不是被入侵的那台),创建一个全新的钱包,使用全新的助记词。如果条件允许,最好使用硬件钱包(Hardware Wallet)。绝对不要再次使用旧的助记词。

3. 优先转移最有价值的资产

把剩余资产转到新钱包,先转移价值最高、最容易转移的资产:比如 USDT 这类稳定币,然后再转移主流大币种。留意网络手续费,发送前逐字核对地址。

4. 撤销危险的授权(Approvals)

很多盗窃行为其实并不需要你的私钥——只要你之前给某个智能合约授予过提款权限就够了。使用可信的撤销授权工具(比如区块链浏览器官方的 revoke 页面)撤回所有开放的授权。

项目现在该做什么
旧的授权(Approvals)全部撤销,尤其是"无限额度"的
dApp 连接断开所有会话
收到的陌生代币不要碰,也不要出售

5. 在安全设备上修改密码

在一台干净的设备上,先修改邮箱密码(因为邮箱是一切的钥匙),再修改相关平台和应用的密码。每个服务都使用强且独立的密码。

6. 开启双重验证(2FA)并退出所有登录

通过身份验证器应用开启 2FA(如果可以,尽量不要用短信验证),并在你所有重要账户上退出所有设备的登录。检查受信任设备列表,删除你不认识的设备。

7. 检查设备是否感染恶意软件

原因可能是恶意软件或伪造的插件。运行一次全面扫描,删除任何你不记得安装过的浏览器扩展。如果仍有疑虑,先用干净的备份重置设备,再重新用它处理资金。

8. 检查邮箱和找回验证方式

确认你的邮箱和手机号的找回设置没有被更改,邮箱里也没有被加入可疑的转发规则。攻击者有时会在邮箱里留一个"后门",方便日后再次入侵。

9. 记录一切细节

记下可疑交易的哈希值(Transaction Hash)、发生时间、金额,以及收到的任何链接或消息。截图非常重要。这些记录在你上报时会派上用场,也有助于你了解攻击是如何发生的。

10. 向相关方上报

  • 发生盗窃的平台或服务:立即提交支持工单;有时可以冻结相关账户或交易。
  • 所在国家的相关执法部门:如果涉及财产被盗,请依法上报。
// note

区块链上的转账无法撤销。已经离开地址的资金,没有人能帮你要回来。上报的目的是保护剩余的资产、防止再次被盗——而不是找回已经丢失的钱。请务必提防那些声称收费就能帮你"追回资金"的所谓"找回专家",那往往是第二场骗局。

风暴平息之后

完成紧急步骤后,花点时间冷静复盘:

  • 搞清楚攻击入口:是因为一个假链接?还是助记词被记在了不该记的地方?或是一个恶意插件?找到原因,才能避免重蹈覆辙。
  • 分层管理资产:用一个从不连接任何网站的"冷钱包"存放长期资产,再用一个小额的"热钱包"应付日常使用。
  • 黄金法则:没有人——包括任何真正的官方客服——会向你索要助记词。凡是开口要的,都是骗子。

速查表:该做与不该做

该做不该做
把资金转移到全新的干净钱包不要再次使用旧的助记词
撤销所有开放授权不要把私钥交给所谓的"找回专家"
开启 2FA 并退出所有登录不要点击私信里的"客服"链接
记录并上报不要急着支付所谓的资金找回手续费

被盗是一次痛苦的经历,但不是终点。现在最重要的,是冷静而有条理地行动:先止血,再抢救剩下的资产,然后在更坚实的基础上重建你的安全体系。经历过一次教训的人,往往会比大多数人更懂得如何保护自己。

常见问题

加密钱包真的会被入侵吗?

会,但钱包软件本身很少是薄弱环节。损失几乎总是来自把助记词输到了不该输的地方、批准了一笔恶意交易,或者设备上有恶意软件。知名钱包应用不会被例行攻破,攻击者盯上的是持有助记词的那个人。

被偷走的加密资产还能追回吗?

很少能,而且几乎不可能靠自己完成。区块链转账无法撤销,所以追回取决于这笔资金流入某个能冻结它的受监管平台,而这需要执法机关介入,或平台根据举报采取行动。正因如此,报案是值得做的;而向任何保证结果的人付钱,是不值得的。

我从没把助记词给过别人,他们是怎么进来的?

常见的路径根本不涉及助记词。批准一笔恶意交易或一个代币授权,等于交出了特定资产的支配权;恶意软件可以替换你复制的地址,或读取你的截图;而输进一个高仿钱包网站的助记词,终究还是你自己输的。弄清是哪一种很重要,因为这决定了你的其他设备是否安全。

清除恶意软件之后,还能继续用原来的钱包吗?

不能。如果助记词或私钥曾经泄露,攻击者会永久持有它,把设备清干净并不改变这一点。之后转到那些地址上的任何资产,随时可能被拿走,有时是被专门盯着入账的自动脚本拿走。请在一台你信任的设备上用新的助记词创建钱包并迁移过去。

被盗后该报警吗?

该报,如果牵涉到某个平台,也要同时通知它。受监管的交易所往往需要一份报案记录,才会对某个地址采取行动,而这也是通向任何正式追回的唯一途径。要预料到流程缓慢、成功率不高,但仍然要把交易哈希和地址整理好去报案。

有人提出收费帮我追回资金,这是真的吗?

几乎肯定不是。刚被骗过的人正是第二轮骗局的特定目标,损失之后主动找上门来,就是它最常见的形态。没有人能撤销一笔区块链交易,所以预付费用、索要助记词、或者承诺一定成功,指向的都是同一件事。

// warning

本文仅用于安全知识普及,不构成针对你具体情况的财务、法律或安全建议。正确的应对方式会因钱包类型、所在网络和攻击方式而异。如有任何疑问,请在发送资金前先停下来,并在采取可能无法撤销的措施之前,咨询可信来源或专业人士。

相关文章

~/crypto加密货币