非托管 · 只读

钱包被入侵:该怎么办

一发现问题就去连接你找到的第一个“安全检查”网站,这种本能恰恰是第二个盗刷器得手的方式。下面是操作顺序:先分诊,再撤销或更换钱包,然后为下一次把门关上。

免费扫描你的钱包 在 Telegram 上 24/7 全天候守护

仅需公开地址。无需连接钱包。无需任何签名。

不要慌乱地连接钱包

为找修复方案而把你的钱包连接到第一个承诺帮忙的网站,本身就是一个众所周知的陷阱。要对一次疑似入侵进行分诊,你所需的一切都可以仅凭你的公开地址来检查,无需任何签名,无需连接钱包,也不会在你弄清发生了什么的过程中让事情变得更糟。

分诊:是一项授权,还是你的助记词?

这两者需要不同的应对。如果损失可追溯到你授权过的某个代币,一笔无限额度或一份签好的 Permit,那么损害就局限在那项授权上;钱包的其余部分安然无恙。但如果泄露的是你的助记词或私钥,那甚至根本不需要任何授权:谁拿到了它,谁就能随时转走那个钱包里的任何东西,而任何撤销都改变不了这一点。

撤销,或更换到一个全新钱包

授权被入侵:扫描你的地址,找出每一项仍然有效的授权,并在 revoke.cash 上撤销那些高风险的,先从对未经验证或被标记被授权方的无限授权开始。助记词被入侵:撤销在这里换不来任何安全,把每一项剩余资产转移到一个用你信任的设备生成的、带全新助记词的全新钱包,然后彻底停用旧地址。

复盘:为下一次把门关上

一旦你安全了,就重建你在哪个网站、在哪个时刻签了什么,那些“它看起来很官方”的骗局正是这样被识别和举报的。然后用对新地址的持续监控来取代那次一次性检查,这样下一项高风险授权或被标记的被授权方就会在进门时被抓住,而不是在事后。

常见问题

别人只知道我的地址就能盗刷我的钱包吗?

不能:公开地址是只读的。盗刷需要你在某个时刻提供一个签名、一项授权,或者你的私钥/助记词。这正是仅凭一个地址来检查很安全的原因。

我已经把所有东西都撤销了,现在我安全了吗?

只有当原因是一项授权时才安全。如果你的助记词或私钥泄露了,撤销授权并没有用,那个钱包里剩下的任何东西仍然可被触及,所以要改为把它转移到一个全新钱包。

相关内容