安全 中级 9 分钟阅读

如何识别 加密骗局 - 6 种类型与防御清单

加密世界里有六种核心骗局模式。一旦认得,就不再上当。本指南逐一拆解,附实战案例、识别红旗、以及万一已经点了之后该怎么办。下方 hero 把六种集中在一处。

骗局手册 · 6 种模式
点击类型查看
蜜罐代币
长什么样
图表只涨不跌的新代币。买入丝滑。试图卖出时,MetaMask 每次都报错。合约被写成只允许买入、回滚卖出。
红旗
对策:把合约地址粘到 Honeypot.is 或 DexTools。Honeypot 字段必须 No。买卖税都低于 10%。流动性锁定。任何黄色都跳过。

模式、代价、铁律

模式
每个加密骗局都靠 制造紧迫感或信任 把你引向一个错误动作:买这个代币、签这笔交易、贴上助记词。慢一拍,90% 的把戏就散架。
代价
损失分三档。:一次糟糕的代币交换,损失 $20-200。:在假站签名导致钱包被洗,$1k-50k。全损:助记词泄露,这条助记词上的每个钱包永远丢了。
铁律
加密世界没有免费午餐。没有人会向陌生人 DM 一个能赚钱的套利。没有人办 Twitter 抽奖时要你的助记词。某件事看起来太慷慨的那一刻,它就是骗局。

6 种骗局深度拆解

自然界几乎每个加密骗局都能归到这六种之一。能叫出名字,就能秒识。

01 / 代币合约
蜜罐代币
智能合约允许买入但回滚每笔卖出。图表像完美的上升趋势,因为没人能卖。靠内部消息推广:"明天上 Binance,保证 100x"。你买入、看着拉盘、想兑现,发现卖出按钮坏了。庄家撤池子带走所有。
在 Honeypot.is 检查
02 / WEB
钓鱼克隆站
真协议的像素级副本,URL 略微不同:uniswap-app.comalt-layer-claim.iotrustpad-com.net。横杠就是告白:真项目的域名几乎从不带横杠。连接钱包、签交易,恶意合约清空所有可批准代币。
逐字符核对 URL
03 / 社交
DM 与群组垃圾
陌生 Telegram DM 推销 "套利策略"、"私密信号群" 或 "桥漏洞"。多数指向假交易所,存款是真,提现被锁。群组里同样:你被拉进数百个虚假成员一起吹同一个骗局项目的群。
静音并举报
04 / 搜索
虚假谷歌广告
搜 "uniswap"、"metamask" 或 "chainlist",第一条结果就是钓鱼克隆站的付费广告,盖在真站之上。Google 一封号他们就换域名再投,循环往复。把加密搜索结果里的整个广告区视为敌对。
始终滚过广告
05 / 恶意软件
盗版软件与剪贴板劫持
盗版软件,特别是来自种子的 Excel,常带剪贴板劫持。你复制地址,粘到 Telegram,粘出来的地址被悄悄换成攻击者的。直到收件人说 "那不是你的地址" 你才发现。试转账已经飞了。
核对粘贴地址
06 / 助记词
助记词被盗
最惨的一种。恶意软件扫描你的文件系统寻找 12、18、24 个词的模式,将匹配项发回攻击者。钱包从此永久作废:机器人盯着地址,任何后续到账几秒内被扫光。即使在你 知情后 转入的资金也会被立即偷走。视为已死。
绝不明文存储助记词

3 个月的预热:一个 $100k+ 骗局团伙怎么干

我亲眼看过最精致的骗局不是快速 rug,而是耐心、专业,运行了几个月才下手。

现场报告 · 2023 年初
出现了一个新的 "加密信号" 频道,开始到处买广告
他们在能找到的每个中型加密 Telegram 频道买广告。几周内集到 10 万+订阅。内容很硬:真项目分析、真图表解读、偶尔有好的 call。和你认识的那些人关注的号一模一样。看上去毫无破绽。

7 步防御清单

贴在显示器旁的便签上。每一步都不花钱,却能从你生活里删除一整类骗局。

1
凡涉及钱包的 URL,全部手动输入
永远不要点来自 Twitter 评论、Telegram 消息或 Google 广告的 wallet-connect 链接。始终自己在地址栏输入域名,或者用书签。这一个习惯就能彻底干掉钓鱼。
2
每个新代币合约都用 Honeypot.is 或 DexTools 验证
swap 任何小盘币或新代币之前,把合约地址粘到 honeypot 扫描器。Honeypot:No。买入税:低于 10%。卖出税:低于 10%。流动性:锁定。任一字段黄或红,转身就走。
3
绝不回应陌生人推销 "套路" 或 "套利" 的 DM
真正的交易者不会给陌生人发可盈利策略。如果有人靠一个私密技巧每天能赚 $10k,他不会拿来分享。拉黑、静音、走人。
4
任何加密搜索都跳过 Google 广告
对于 "uniswap"、"metamask"、"chainlist"、"phantom wallet" 这些词,第一条付费结果常是钓鱼克隆。始终滚到第一条自然结果(非广告),并复核域名。
5
每次发送都核对粘贴地址
剪贴板劫持会悄悄替换地址。签名前核对粘贴地址的前 4 和后 4 字符。如果与你复制的不一致,机器中毒了。停手、扫描、换干净设备。
6
助记词永远离开互联网
绝不输入、粘贴或拍照 12-24 个词的助记词。不放密码管理器,不放云笔记,不存截图。纸或硬件钱包,仅此。助记词一旦碰到联网设备,就视为已被泄露。
7
严肃做加密就用一台单独机器
如果手里有真钱,单独留一台设备只做加密。不下种子,不乱下载,不用破解软件。一台干净的 Mac 或新装的 Linux,比一个被洗的钱包便宜得多。

已经连了骗局站怎么办

几分钟内发现?通常还能保住钱包。下面两步在接下来 5-10 分钟内做完。简言之:撤销 approvals、再断开每个站。

步骤 1 / 5 分钟
在 Revoke.cash 撤销 approvals
打开 revoke.cash,连接受影响的钱包,撤销 每一条与你正在使用的协议不匹配的授权。代币 approvals 就是骗局合约日后清空钱包的入口:一条恶意 approval 让他们随时(哪怕你早已关掉那个标签页几天后)转走你的代币。每条链都要查(Ethereum、BSC、Polygon、Arbitrum、Base)- approvals 是分链的。
步骤 2 / 2 分钟
把 MetaMask 上每个站都断开
打开 MetaMask,点击右上角三点,再点 Connected sites。在 每一条记录 上点 disconnect,连你信任的也要断。真的站日后随时可以重连。同浏览器里你用过的每个钱包(MetaMask、Phantom、Rabby)都做一遍。

如果你签了恶意 approval 并看着代币几秒内被转走 - 资金已经没了。立刻把剩下的转到一台干净设备上的全新钱包。受影响的钱包当烧了。如果你的助记词曾在那台机器上输入或保存过 - 整条助记词以及它下面的每个钱包都已死,今天就把所有资产迁到全新助记词上。

Stuck on a term? Every crypto term explained simply in our glossary. Open the glossary