定位:防御清单,不是攻击教程
本文帮助你:
- 理解「领空投 → 签名 → 资产被划走」的常见因果
- 按清单排查授权、撤销、转移剩余、隔离
- 不提供攻击利用、PoC 或绕过安全机制的方法
链上安全与交易所安全是两套模型:
| 模型 | 关键资产 | 主要防护 |
|---|---|---|
| 交易所账户 | 平台托管余额 | 密码、2FA、白名单、设备 |
| 链上钱包 | 私钥控制的地址 | 助记词、签名内容、授权额度 |
开户与现货可在:
相关阅读:
| 主题 | 链接 |
|---|---|
| 授权钓鱼总论 | 钱包恶意授权 |
| 防钓鱼 | OKX 防钓鱼 · 币安钓鱼 |
| 防骗清单 | OKX 防骗清单 |
| Web3 / 冷钱包 | OKX Web3 钱包 · OKX 冷钱包 |
| 假客服 | 电报假客服 |
典型被盗时间线(识别向)
看到「限时空投/白名单领取」
→ 连接钱包
→ 弹窗签名(Approve / Permit / 看不懂的 typed data)
→ 页面显示失败或到账很少
→ 稍后主币或稳定币余额骤降
| 阶段 | 你以为发生了什么 | 实际可能发生了什么 |
|---|---|---|
| 连接 | 只是登录 | 暴露地址,便于针对性诱导 |
| 签名 | 「领资格」 | 授权支出或危险许可 |
| 页面报错 | 活动太火 | 授权已成功,前端故意报错 |
| 余额下降 | 被黑客「入侵密码」 | 合约按授权额度转走 |
细节概念对照见:钱包恶意授权。
签名弹窗:拒绝的优先规则
在无法确定业务含义时,用下面规则默认拒绝:
| 信号 | 含义(通俗) | 动作 |
|---|---|---|
| 要你签「无限额」Approve | 合约可花光该类代币 | 拒;或仅有限额且你理解 |
| 域名与官方不一致 | 仿站 | 拒 |
| 来源是私聊/短链/弹窗广告 | 入口不可信 | 拒 |
| 文案含 setOperator / 升级权限等你看不懂的词 | 可能扩大控制 | 拒 |
| 「先签名才能看余额/安全检测」 | 经典话术 | 拒 |
| 要求导出助记词「同步空投」 | 直接盗钱包 | 永拒 |
口令:
看不懂 = 拒绝
来源怪 = 拒绝
催你快签 = 拒绝
发现资产异常:排查顺序
目标: 停止出血 → 搞清授权面 → 保护剩余 → 换地址策略(如需要)。
步骤 1:停止继续签名
- 断开不明 DApp 连接。
- 不要再点「客服发来的恢复链接」。
- 假客服话术见:电报假客服。
步骤 2:在可信工具中查看授权(原则)
- 使用你事先信任的区块浏览器或钱包内「授权/权限」管理,而不是新搜索到的「一键检测」。
- 列出:对哪些合约、哪类代币、额度是否无限。
- 对照自己近期点击过的空投域名时间点。
步骤 3:撤销可疑授权
- 对不明合约、无限额、已无交互必要的授权执行撤销(revoke)。
- 撤销需支付网络费;保留足够主币作 gas,但不要为「代付 gas」去连陌生站点。
- 撤销不能召回已转出资金。
步骤 4:转移剩余资产(若地址可能继续被针对)
- 在授权清理后,将剩余资产转到你控制的新地址或冷钱包。
- 新地址助记词离线生成与备份;不要用「帮你生成」的网页。
- 大额长期存放思路:OKX 冷钱包教程。
步骤 5:交易所侧自检(若曾在同设备登录)
授权排查表(可打印)
| 检查项 | 正常预期 | 异常时动作 |
|---|---|---|
| 近期 Approve 记录 | 仅限你用过的协议 | 撤销不明项 |
| 额度 | 有限且合理 | 无限额优先撤 |
| 连接过的站点 | 书签内官方 | 断开并记录域名 |
| 主币余额 | 仅 gas 消耗 | 排查是否授权稳定币等 |
| 浏览器插件 | 官方钱包插件 | 移除不明扩展 |
| 设备安全 | 无来路 APK | 换机操作大额 |
分层钱包:降低爆炸半径
| 层级 | 用途 | 规则 |
|---|---|---|
| 热钱包小额 | 交互、试验、小空投 | 只放亏得起的金额 |
| 主钱包 | 日常收款 | 少签;不连陌生域 |
| 冷钱包/硬件 | 长期储蓄 | 几乎不碰 DApp |
| 交易所账户 | 交易与法币入口 | 2FA + 白名单 |
不要用存放全部身家的地址去连「今天刚听说的空投站」。
Web3 与交易所分工:OKX Web3 钱包。
空投场景专项:怎么参与才相对稳
- 只从项目已验证的官方域名/应用内入口参加(多重渠道交叉确认,不单信一条推文)。
- 官方若声明「无需签名即可登记」,却要你 Approve,直接离开。
- 优先使用小号热钱包。
- 活动结束立刻检查并撤销临时授权。
- 警惕「支付 gas 到某地址才能领」的转账型骗局(那是直接转账,不是授权)。
常见误区
| 误区 | 纠正 |
|---|---|
| 「我设了交易密码就不会被链上转走」 | 链上靠的是私钥与授权,不是交易所资金密码 |
| 「撤销了就能退款」 | 只能防再转 |
| 「资产在交易所也被空投合约划走」 | 通常要先提现到链上钱包 |
| 「亏了找收费专家一键追回」 | 高发二次诈骗 |
| 「截图发给陌生人帮看」 | 可能被骗去再签一次 |
与站内文的阅读顺序建议
72 小时防御日历(中招或高度怀疑后)
| 时间 | 动作 |
|---|---|
| 立刻 | 停止签名;断不明连接;换可信网络/设备 |
| 1 小时内 | 可信入口查授权并撤销高危项;记录 Tx 与域名 |
| 当日 | 转移剩余资产到干净地址/冷钱包;检查浏览器扩展 |
| 24 小时内 | 交易所改密、下线会话、查 API 与提现白名单 |
| 72 小时内 | 再扫一遍授权列表;评估是否弃用旧热钱包地址 |
| 持续 | 忽略「追回专家」;只保留证据依法合规处理 |
仍建议坚持的习惯
- 空投与高风险交互永远用小额热钱包。
- 主积蓄放在少签名的冷端或合规交易所(视你的需求与法规)。
- 任何「连接即领、签名即领、支付 gas 到某地址即领」默认高风险。
- 安全邮件与官网入口继续用防钓鱼码与书签习惯:OKX 邮件防钓鱼码 · 币安防钓鱼码。
开户与现货交易(非链上乱签):
小结
空投骗局的核心往往不是「空投本身」,而是诱导你做出危险签名或无限授权。用「看不懂就拒绝」、可信入口查授权、及时撤销、热冷分层,可以把损失上限压到「试验小额」。已转出的链上资产难以保证追回;把精力放在止血与合规自保,拒绝任何收费「刷单追回」「内部撤销工具」。交易与法币通道请继续使用正规交易所并完成官方安全设置。