安全防詐

錢包突然多了不明代幣?別動它——毒空投的原理與正確處置

錢包裡憑空出現一堆沒見過的代幣,甚至「價值」看起來不低?這幾乎都是毒空投:誘導你去交互、授權、或訪問釣魚網站。本文講清楚它的三種套路和唯一正確的處置方式。

錢包突然多了不明代幣?別動它——毒空投的原理與正確處置

資料核對日期:2026-07-13。詐騙手法持續演化,本文原則長期適用:來路不明的資產,不碰就是最安全的。

打開錢包,發現多了幾種你從沒買過的代幣,名字可能還帶著網址、或顯示著誘人的「估值」。先說結論:**這不是天上掉的錢,是掛在鉤子上的餌。**任何人都可以向公開的鏈上地址發送代幣,你的地址在鏈上是公開的,騙子批量撒網而已。

毒空投的三種套路

套路一:誘導交互授權。 你想把這些代幣賣掉或轉走,於是去它指定的網站/合約交互。交互過程中彈出的簽名請求,實際是把你錢包裡真資產的轉移權限授權給騙子。簽下去,USDT、ETH 被一掃而空。

套路二:代幣名就是釣魚廣告。 代幣名稱直接是一個網址,誘導你訪問。網站偽裝成空投領取頁,要你輸入助記詞或連接錢包簽名——輸入助記詞=交出整個錢包。

套路三:粉塵攻擊。 發送極小額代幣(粉塵),透過你後續的轉帳行為做鏈上關聯分析,把你的多個地址與身分串起來,為精準詐騙鋪路。

唯一正確的處置:不碰

  • 不要嘗試出售、轉移、swap 這些代幣;
  • 不要訪問代幣名稱裡的任何網址;
  • 不要在任何網站為它簽名或授權;
  • 在錢包介面把它隱藏(多數錢包支援隱藏代幣),眼不見為淨;
  • 它留在地址裡不會對你的其他資產造成任何影響。

如果已經交互了怎麼辦

  1. 立即用授權管理工具(如區塊鏈瀏覽器的 token approval 檢查功能)撤銷可疑授權;
  2. 資產儘快轉移到全新錢包(新助記詞,不是同一助記詞的新地址);
  3. 若輸入過助記詞,該錢包視同完全淪陷,棄用;
  4. 交易所帳戶如有關聯風險,立即修改密碼、檢查裝置列表並開啟全部安全通知。

交易所帳戶也會遇到嗎

交易所帳戶的充值是平台記帳,騙子無法像鏈上錢包那樣直接塞代幣給你,但變體存在:假冒「空投到帳」的釣魚郵件和簡訊,引導你點連結登入假網站。識別方法見假 App 與釣魚網站識別、假客服詐騙拆解。

常見問題

Q:這些代幣顯示值幾千美元,是真的嗎? 「價格」是騙子在自己控制的池子裡標出來的,你賣不掉,它只用來勾起貪念。

Q:隱藏之後還會再收到嗎? 會,地址公開就擋不住投放。定期隱藏即可,成本在騙子那邊。

Q:把幣放交易所是不是就沒這問題? 交易所帳戶確實不會被塞幣,但兩種保管方式各有取捨,見交易所 vs 自管錢包。


本文為教育性內容,不構成投資建議。加密資產價格波動大,操作前請自行評估風險;各項規則與費用以 OKX 官方頁面即時顯示為準。本站與 OKX 無隸屬關係。