此网页仅供信息参考之用。部分服务和功能可能在您所在的司法辖区不可用。

小心,你可能把钱包授权给了钓鱼平台!

近期有不法分子在推特、Telegram、微信、IM等渠道发布投资诱导信息,引导用户在钓鱼站点授权钱包,造成用户资产损失。本文将针对这一诈骗模式展开介绍。

一、攻击流程

  1. 犯罪团伙搭建高仿钓鱼平台。
  2. 通过Telegram/Discord等各类社区群聊,鼓吹高额返利回报诱导用户。
  3. 编写/录制完整的访问流程,设置较低理解/参与门槛,指导用户如何创建钱包、访问页面/项目。
  4. 包装项目,提高可信度。具体方式有很多,例如依托欧易平台,让其钓鱼项目可以通过欧易平台途径(如DAPP浏览器)访问,增加用户的信任。
  5. 诱导用户访问钓鱼平台,用户在连接钱包和授权时,其钱包私钥、签名、助记词等信息将会被钓鱼平台上传,犯罪团伙在后台可以获取到用户相关信息,就相当于掌控了用户钱包的所有权。
  6. 犯罪团伙通过获取到的钱包信息进行盗币等操作,造成用户资金损失。

还有一种情况是,犯罪分子诱骗目标用户到钓鱼平台连接钱包,完成签名,但用户实际上不知道自己到底签名的内容是什么,黑客拿到签名后的内容,构造利用数据,完成利用。

二、实例

如下图所示,骗子在Telegram建群或私聊,引导用户到未知平台授权钱包。遇到这种情况,千万不要轻易相信,不要进入对方推荐的平台,更不要连接钱包、授权钱包!

小心,你可能把钱包授权给了钓鱼平台!png-1

三、安全提示

1、不要将私钥导入未知的第三方网站。

2、不要下载与使用第三方提供的未知来源钱包应用。

3、钱包在进行站点授权时,一定要查验是否是正规网页。

4、请定期检查钱包是否授权过陌生站点,及时取消授权。

Q:如何查看Dapp授权情况?

A:打开欧易官方App,切换至【Web3钱包】,点击【授权】,查看Dapp授权历史,也可点击取消授权。

小心,你可能把钱包授权给了钓鱼平台!png-2

5、您在第三方DApp上的使用行为将使用该DApp的《用户协议》和《隐私政策》,由该DApp直接并单独向您承担责任,与欧易Web3钱包无关,请确保DApp安全且可靠,在使用时注意风险,避免造成资产损失!

由于数字资产的匿名性及去中心化,钱包内的被盗资产往往难以追回,请广大用户提高警惕,谨防被骗。

免责声明
本文章可能包含不适用于您所在地区的产品相关内容。本文仅致力于提供一般性信息,不对其中的任何事实错误或遗漏负责任。本文仅代表作者个人观点,不代表欧易的观点。 本文无意提供以下任何建议,包括但不限于:(i) 投资建议或投资推荐;(ii) 购买、出售或持有数字资产的要约或招揽;或 (iii) 财务、会计、法律或税务建议。 持有的数字资产 (包括稳定币和 NFTs) 涉及高风险,可能会大幅波动,甚至变得毫无价值。您应根据自己的财务状况仔细考虑交易或持有数字资产是否适合您。有关您具体情况的问题,请咨询您的法律/税务/投资专业人士。本文中出现的信息 (包括市场数据和统计信息,如果有) 仅供一般参考之用。尽管我们在准备这些数据和图表时已采取了所有合理的谨慎措施,但对于此处表达的任何事实错误或遗漏,我们不承担任何责任。欧易 Web3 功能,包括欧易 Web3 钱包和欧易 NFT 市场都受单独的服务条款约束。

© 2025 OKX。本文可以全文复制或分发,也可以使用本文 100 字或更少的摘录,前提是此类使用是非商业性的。整篇文章的任何复制或分发亦必须突出说明:“本文版权所有 © 2025 OKX,经许可使用。”允许的摘录必须引用文章名称并包含出处,例如“文章名称,[作者姓名 (如适用)],© 2025 OKX”。不允许对本文进行衍生作品或其他用途。
相关推荐
查看更多
安全特刊01-png1
机构安全特刊
安全特刊01|OKX Web3&慢雾:身经“百诈”的经验分享
引言 | OKX Web3特别策划了《安全特刊》栏目,针对不同类型的链上安全问题进行专期解答。通过最发生在用户身边最真实案例,与安全领域专家人士或者机构共同联合,由不同视角进行双重分享与解答,从而由浅入深梳理并归纳安全交易规则,旨在加强用户安全教育的同时,帮助用户从自身开始学会保护私钥以及钱包资产安全。 某一天,突然有人送你1个价值100万美元的钱包地址私钥,你会想要把钱立刻转走吗? 如果想,那么这篇文章就是为你量身定制的。
2024年6月21日
1
Proof of Reserves Dec
安全指引
安全
如何防范钓鱼攻击,守护钱包安全?
一、背景介绍 随着区块链技术和数字资产的逐渐普及,用户越来越需要保护其加密货币和数字资产免受网络攻击的威胁。在这一背景下,钓鱼攻击作为一种普遍的网络欺诈手段,日益成为加密货币用户面临的重要风险之一。攻击者通过虚假信息、伪装和社会工程学等手段,试图诱使用户透露私钥、助记词等关键信息,或者签署有风险的签名,从而窃取其数字资产。本文将深入探讨几种针对加密货币用户的钓鱼攻击手段,包括虚假空投、诱导签名、后门工具和上供助记词等。
2024年6月24日
1
thumbnail:zero-based-bitcoin-analysis-23-commonly-used-analysis-indicators-5-kdj-cn
常见诈骗案例
安全
如何防范Web3钱包被盗?识别诈骗!
Web3钱包是我们参与去中心化世界的桥梁,但却一直有不法分子以挖矿、空投、高盈利的活动等为诱饵,引导用户点击不明链接在恶意站点授权钱包,或骗取助记词/私钥,造成用户资产损失。由于数字资产的匿名性及去中心化,被盗资产往往难以追回,请广大用户提高警惕,谨防被骗。 关键词:不点不明链接、切勿授权不明项目、核对地址无误、保护私钥/助记词 诈骗案例一:引导用户点击不明链接授权钱包 诈骗手法回顾 手法一:高收益活动(虚假挖矿、空头等)引导用户打开不明链接,并授权钱包。
2024年6月24日
2
thumbnail:strategy-advanced
常见诈骗案例
防骗指南
骗子明牌:线下交易多陷阱
最近有用户反馈有不法分子线下联系用户,以低价商品利诱用户购买,用户提币至骗子账户后,却拒不发货,或者把用户拉黑、删除,使用户白白损失了资产。 ### 诈骗手法回顾 Step1:骗子通过电报、微信等社交软件与用户联系,以低于市场的价格,诱导用户购买充值卡、加油卡、电话卡、游戏账号、软件、手机、QQ号、手机流量等; ![线下交易诈骗-1](//images.ctfassets.net/4nqoo8go
2024年6月24日
11
thumbnail:yeeco-oec-ecological-cooperation-proposal-cn
常见诈骗案例
防骗指南
预判套路,让骗子无路可走
在数字资产交易中,骗子的套路虽然不断翻新,但万变不离其宗,只要我们修炼一双火眼金睛就可以准确预判骗子的套路。在此,我们总结了一些骗子的常见套路,供您参考。 ### 套路一:利诱开路,诱导用户线下交易 骗子通过电报、微信等社交软件与用户联系,以低于市场的价格,诱导用户购买充值卡、加油卡、电话卡、游戏账号、软件、手机、QQ号、手机流量等。用户按照骗子要求,提币至骗子账户后,骗子会以各种理由拒不发货,或
2024年6月24日
OKX 20th Proof of Reserves
操作指南
账户安全提升指南
在加密资产世界中,账户安全始终是每位用户需要关注的重要议题。欧易平台提供多种安全设置功能,帮助提升您的账户安全性,以下是我们为您提供的账户安全提升建议: 一、如何提高账户安全性? 在 App 端首页,点击左上角图标,选择个人资料,进入【用户中心】,选择【安全设置】-【安全中心】,在高级安全设置中,进行安全设置,以提升您的账户安全等级。 1、设置高强度密码,增强安全性 强密码是防止未经授权访问的第一道防线。建议您使用包含大小写字母、数字和特殊字符的复杂密码。确保密码长度至少为 8 个字符。避免在不同账户间重复使用密码。
2024年6月27日
查看更多