OKX Web3:链上防钓鱼安全交易指南

引言 | 探索链上世界,安全第一,用户需谨记这 3 条安全规则:不要在任何网⻚ 填写助记词/私钥、谨慎点击钱包交易界面 确认按钮、以及推特/Discord/搜索引擎获 得的链接可能是钓⻥链接。

进入新周期,链上交互⻛险随着用户活跃度的增加而日益暴露。钓⻥者通常会采用假 冒钱包网站、窃取社交媒体账号、创建恶意浏览器插件、发送钓⻥邮件和信息以及发 布虚假应用程序等方式,诱使用户泄露敏感信息,导致资产损失,钓⻥形式和场景呈 现多样性、复杂性和隐匿性等特征。

比如,钓⻥者一般通过创建与正规钱包网站外观相似的假冒网站,诱使用户输入其私 钥或助记词,这些假冒网站通常会使用社交媒体、电子邮件或广告进行推广,误导用 户认为他们正在访问正规的钱包服务,从而盗取用户的资产。此外,还有钓⻥者可能 会利用社交媒体平台、论坛或即时通讯应用程序,伪装成钱包客服或社区管理员,向 用户发送虚假消息,要求他们提供钱包信息或私钥,这种方式利用了用户对官方的信 任,诱使他们泄露私人信息等等。

总之,这些案例突出了钓⻥行为对 Web3 钱包用户的威胁。为帮助用户提高 Web3 钱 包使用安全意识,并保护资产安全免受损失,OKX Web3 深入社区调研并收集了众多 Web3 钱包用户遭遇过的钓⻥事件,从而提炼出用户最常遇到的 4 大典型钓⻥场景, 并通过不同场景下的细分案例,采用图文案例结合的方式,撰写了 Web3 用户该如何 进行安全交易的最新指南,供大家学习参考。

恶意信息来源

1、热⻔项目推特回复

通过热⻔项目推特回复是恶意信息的主要方式之一,钓⻥推特账号可以从 Logo、名字、 认证标识等都做到和官方号一模一样,甚至连 Follower 数量也可以是几十 K,而唯一 能区别两者的就是——推特 handle(注意相似字符),请用户务必擦亮眼睛。

防诈图片1

此外,很多时候,假账号会在官推消息下面故意回复,但回复内容中带有钓⻥链接, 很容易让用户以为是官方链接,从而上当受骗。目前,有些官方账号目前在推文中, 会增加 End of Tweet 推文,提醒用户防范后续回复中可能包含钓⻥链接的⻛险。

防诈图片2

2、盗取官方推特/Discord

为增加可信性,钓⻥者还会盗取项目方或者 KOL 的官方推特/Discord,以官方名义发 布钓⻥链接,所以很多用户很容易上当。比如,Vitalik 的推特账号以及 TON 项目官方 推特就曾被盗取,钓⻥者借机发布了虚假信息或者钓⻥链接。

防诈图片3

3、谷歌搜索广告

钓⻥者有时会使用谷歌搜索广告发布恶意链接,用户从浏览器显示的名字看为官方域名,但点击后跳转到的链接为钓⻥链接。

防诈图片4

4、虚假应用

钓⻥者还会通过虚假应用从而诱导用户。比如当用户下载安装了钓⻥者发布的假钱包, 会导致其私钥泄漏和资产丢失。有钓⻥者曾修改过的 Telegram 安装包,从而改变了接 收和发送代币的链上地址,导致了用户资产的损失。

防诈图片5

5、应对措施:OKX Web3 钱包支持钓⻥链接检测及⻛险提醒

当前,OKX Web3 钱包通过支持钓⻥链接检测及⻛险提醒,为帮助用户更好地应对上 述问题。比如,用户通过 OKX Web3 插件钱包使用浏览器访问网站时,如果该域名为 已知恶意域名,则会第一时间收到告警提醒。此外,如果用户使用 OKX Web3 APP 在 Discover 界面访问第三方 DAPP 时,OKX Web3 钱包将会自动针对域名进行⻛险检测, 如果其为恶意域名,则会进行拦截提醒,禁止用户访问。

防诈图片6

钱包私钥安全

1、进行项目交互或者资格验证

钓⻥者会在用户在进行项目交互或者资格验证时候,伪装成插件钱包弹窗的⻚面或者 其他任何网⻚,要求用户填写助记词/私钥,这类一般都是都是恶意网站,用户应该提 高警惕意识。

防诈图片7

2、冒充项目方客服或者管理员

钓⻥者经常会冒充项目方客服或者 Discord 管理员,并提供网址让用户输入助记词或者私钥,这种情况说明对方是钓⻥者。

防诈图片8

3、其他助记词/私钥泄漏可能路径

用户助记词和私钥泄漏可能路径有很多,常⻅的包括电脑被植入木⻢病毒软件、电脑 使用了撸毛用的指纹浏览器、电脑使用了远程控制或代理工具、助记词/私钥截图保存 相册,但被恶意 APP 上传、备份到云端,但云端平台被入侵、输入助记词/私钥过程被 监控、身边人物理获取到助记词私钥文件/纸 、以及开发人员推送包括私钥代码到 Github 等等。

总之,用户需要安全地存储和使用助记词/私钥,从而更好的保证钱包资产安全。比如, 当前作为去中心化的自托管钱包,OKX Web3 钱包上线 iCloud/Google Drive 云端、手动、硬件等多种助记词/私钥备份方式,已成⻓为市面上支持私钥备份方式较为全面的 钱包,为用户提供较为安全的私钥存储方式。在用户私钥被盗问题上,OKX Web3 钱 包已支持 Ledger、 Keystone、Onekey 等较为全面的主流硬件钱包功能,硬件钱包的 私钥存储在硬件钱包设备里,由用户自己掌握,从而保障资产安全。也就是 OKX

Web3 钱包让用户通过硬件钱包安全管理资产的同时,又可以自由参与链上代币交易、 NFT 市场和各类 dApp 项目交互等。此外,OKX Web3 钱包现已上线 MPC 无私钥钱 包、以及 AA 智能合约钱包,帮助用户进一步简化私钥问题。

4 大经典钓⻥场景

场景 1、窃取主链代币

钓⻥者往往会给恶意合约函数起名为 Claim,SeurityUpdate 等具有诱导性名字,而 实际函数逻辑为空,从而只转移用户主链代币。当前 OKX Web3 钱包已上线交易预执 行功能,显示该交易上链后资产及授权变化,从而进一步提醒用户注意安全。另外, 如果其交互合约或授权地址为已知恶意地址,则会进行红色安全提醒。

防诈图片9

场景 2、相似地址转账

当监测到有大额转账时,钓⻥者会通过地址碰撞生成和接收地址首位若干位相同的地 址,利用 transferFrom 进行 0 金额转账,或利用假 USDT 进行一定金额转账,污染用 户交易历史,期望用户后续转账从交易历史拷⻉错误地址,完成诈骗。

防诈图片10
防诈图片11

场景 3、链上授权

钓⻥者通常会诱导用户签署 approve / increaseAllowance / decreaseAllowance / setApprovalForAll 交易,以及升级使用 Create2 生成预先计算好的新地址,绕过安全 检测,从而骗取用户授权相关。OKX Web3 钱包会针对授权交易进行安全提醒,请用 户注意该交易为授权相关交易,注意⻛险。另外,如果交易授权地址为已知恶意地址 时,会进行红色信息提醒,避免用户上当受骗。

防诈图片12

场景 4、链下签名

除了链上授权外,钓⻥者还会通过诱导用户进行链下签名的方式进行钓⻥。比如, ERC20 代币授权允许用户授权给另外一个地址或合约一定额度,被授权地址可以通过 transferFrom 转移用户资产,钓⻥者就是利用这种特点进行诈骗。当前 OKX Web3 钱 包正在针对此类场景开发⻛险提示功能,当用户签署离线签名时,通过解析签名授权 地址,如果命中已知恶意地址,会对用户进行⻛险提示。

防诈图片13

其他钓⻥场景

场景 5、TRON 账号权限

这类场景比较抽象,一般是钓⻥者通过获取用户 TRON 账号权限来控制其资产。 TRON 账号权限设置和 EOS 类似,分为 Owner 和 Active 权限,并可以设置类似多签 形式进行权限控制,如下权限设置 Owner ⻔限为 2,两个地址权重分别为 1 和 2,第 一个地址为用户地址,权重为 1 无法单独操作账号。

防诈图片14

场景 6、Solana 代币及账号权限

钓⻥者通过 SetAuthroity 修改代币 ATA 账户 Ownership,相当于代币转给了新的 Owner 地址。用户被该方法钓⻥后,资产转移给钓⻥方等等。此外,如果用户签署了 Assign 交易,其正常账号的 Owner 将从 System Program 被修改为恶意合约。

防诈图片15

场景 7、EigenLayer 调用 queueWithdrawal

由于协议本身的设计机制等问题,也很容易被钓⻥者利用。基于以太坊的中间件协议 EigenLayer 的 queueWithdrawal 调用,允许指定其他地址作为 withdrawer,用户被钓⻥签署了该交易。七天后,指定地址通过 completeQueuedWithdrawal 获得用户的质 押资产。

探索链上世界,安全第一

安全使用 Web3 钱包是保护资产的关键措施,用户应切实采取预防措施以防范潜在的 ⻛险和威胁。可以选择行业知名的、经过安全审计的 OKX Web3 钱包、更安全便捷地 探索链上世界。

作为行业最先进以及功能最全面的钱包,OKX Web3 钱包完全去中心化、且自托管, 支持用户一站式玩转链上应用,现已支持 85+ 公链,App、插件、网⻚三端统一,涵 盖钱包、DEX、DeFi、NFT 市场、DApp 探索 5 大板块、并支持 Ordinals 市场、 MPC 和 AA 智能合约钱包、兑换 Gas、连接硬件钱包等。此外,用户还可以通过安全 地保护私钥和助记词、定期更新钱包应用和操作系统、谨慎处理链接和信息以及启用 多重身份验证功能,从而增加钱包的安全性。

总之,在链上世界,资产安全大于一切。

用户需要谨记这 3 条 Web3 安全规则:不要在任何网⻚填写助记词/私钥、谨慎点击钱 包交易界面 确认按钮、以及推特/Discord/搜索引擎获得的链接可能是钓⻥链接。

免责声明
本内容仅供参考,可能包含您所在地区不支持的产品信息。本内容无意提供 (i) 投资建议或投资推荐;(ii) 购买、出售或持有数字货币/数字资产的要约或邀约;或 (iii) 财务、会计、法律或税务建议。持有数字货币/数字资产 (包括稳定币和 NFT) 存在较高风险,其价值可能大幅波动。您应根据您的财务状况和风险承受能力,仔细考虑交易或持有数字货币/数字资产是否适合您。有关您的具体情况,请咨询您的法律/税务/投资专业人士。本帖中的所有信息 (包括市场数据与统计资料) 仅作一般性参考。某些内容可能由人工智能 (AI) 工具生成或辅助。虽然我们在编写相关数据和图表时已采取一切合理措施确保准确,但我们不对其中可能存在的任何事实错误或遗漏承担任何责任。欧易 Web3 钱包及相关服务并非由欧易交易所直接提供,受 欧易 Web3 生态系统服务条款 约束。

相关推荐

查看更多
Wallet
Web3

OKX Wallet:打开 Web3 世界的一站式入口

在区块链的世界中,钱包不仅是存储数字资产的“金库”,更是用户通向 Web3 世界的“钥匙”。它负责生成钱包地址、管理私钥、发起和接收交易、查询交易记录等关键操作,是所有链上活动的基础设施。而在众多钱包中,OKX Wallet 正以其去中心化、自托管、多链兼容等特性,成为探索 Web3 的理想工具。 钱包不仅是资产保管工具,更是链上交互的核心 区块链钱包的本质,是管理私钥的工具。用户通过钱包签名交易、与去中心化应用(DApp)或智能合约交互,因此数字资产的所有权本质上掌握在持有私钥的人手中。
2025年5月23日
7
Generic wallet thumbnail
Web3

如何下载创建你的Web3钱包?

在不同的区块链网络下,用户资产分散,查看和管理难度较大。有没有一个聚合入口,既能让用户低门槛进入去中心化世界,又能高效管理自己的资产? 答案是肯定的。欧易Web3钱包,旨在为去中心化生态内的用户提供完整且强大的一站式服务,深度参与去中心化生态建设。 一、什么是欧易 Web3 钱包 欧易 Web3 钱包是一款非托管、去中心化的多链钱包,内置多链、跨链 DEX,一站式链上投资工具 DeFi(Web3 赚币)板块,NFT 聚合交易平台,铭文、Runes交易市场等。通过欧易 Web3 钱包还可以轻松访问 1,000+ DApp 协议,是真正的一站式 Web3 入口。
2025年5月23日
87
MP Cover
DeFi

Gas 相关概念

数千万用户的选择, 注册 OKX ,畅享极致交易体验及多元理财产品。 Gas Fee 支付给矿工的手续费。 以以太坊为例;当用户在以太坊网络上进行转账时,只有经过矿工把这笔交易打包并放上区块链之后,才能使交易完成,在这过程中会消耗区块链的运算资源,所以用户需要向矿工支付一定的费用。 在不同主网上使用不同的代币进行支付:比如以太坊网络使用的是ETH,而OKTC上使用的则是OKT。 关于Gas Fee的计算公式 :Gas Fee= Gas Price * Gas Limit
2025年6月13日
688
trade-academy-spot-1
安全

助记词:了解和保护您的加密货币资产

数千万用户的选择, 注册 OKX ,畅享极致交易体验及多元理财产品。 随着加密货币领域的不断扩展,越来越多的用户涌入市场,管理自己的数字资产。在这些资产管理中,种子短语(即“助记词”)扮演着关键角色,它是一组独特的单词,可以用来恢复用户的私钥。本文将深入探讨助记词的重要性、其起源,以及保护您的加密货币资产的最佳策略。 什么是助记词? 种子短语,又称为助记词,是一种格式,用一系列单词来表示用户的私钥。这种方法最初由比特币改进协议BIP39提出,目的是简化用户对复杂私钥的管理和存储。种子短语通常包括12、15、18或21个单词,这些单词选自一个固定的词库,并按照特定算法进行排列。
2025年6月13日
4,241
meme manual 01
Web3

MEME手册01 |打不过就跟上!OKX Wallet 「追踪」教你锁定优质地址,提升命中率

不少高胜率P将军都靠追地址起飞! 当前炒币叙事分裂为两极:一边是BTC强者恒强,一边是MEME浪潮席卷。在Solana、Base、BSC等高性能公链上,成千上万的MEME币不断涌现,越来越多链上玩家涌入战场,人人都想从P小将熬成P元帅,抓住下一个“金狗”。 到底有多少P小将在MEME战场里真正赚到钱?先说结论:大约只有10%~20%。剩下的,大多死在流动性陷阱里。超过80%的MEME币生命周期不超过24小时——你以为抢到了“第一波”,其实只是给更早进场的P小将抬了轿。调研那些能冲出金狗行情的P元帅后,发现他们分为几大特征:绑定KOL,用流量维持热度;自发项目,节奏清晰,第一轮拉盘吸引注意,第二轮洗盘剔除短线盘,第三轮拉高出货;流程高度工具化,扫链监控、部署机器人一条龙;抱团作战、目标明确、分工精准,完全是职业操盘手。
2025年6月10日
13
Inscriptions thumbnail generic
比特币
以太坊
山寨币

2024年区块链技术创新与探索:解读热门铭文

2023 年,得益于比特币社区开发者如 Casey Rodarmor 等人以及广大社区成员的共同努力,铭文已成为加密领域的流行术语。铭文是什么呢?其与 NFT 类似,您可以将它们视为数字产物。简而言之,铭文是区块链中的元数据。例如,若需追踪序号,元数据将编码在 satoshi 上,后者是比特币的最小单位。即,序号是跟踪单个 satoshi 的一种方式,您可通过铭文将数据铭刻附加到 satoshi 上。
2024年4月25日
新手
4
查看更多