币安安全部门紧急通知

大量去中心化钱包
正被黑客盗取资产

币安安全部门近期发现大量去中心化钱包被黑客盗取。如果你持有以下钱包,请立即打开钱包检查并关闭授权。

imToken
Bitpie
TokenPocket
MetaMask
TronLink
Trust Wallet
Bitget Wallet
BitKeep
Ronin Wallet
Tonkeeper
Coin98 Wallet
Tonhub
Exodus
Solflare
MyTonWallet
Phantom
SafePal
立即检查钱包安全
向下滑动查看详情

你的钱包可能已被授权转移权限

近期大量用户报告连接DApp后未撤销代币授权,导致恶意合约在无需再次确认的情况下直接转走资产。立即检查并关闭不必要授权是保护资产的最紧迫操作。

钱包安全设置三步走

完成这三个关键步骤,你的钱包安全等级将超过95%的用户

STEP 01

助记词备份与验证

将12/24个助记词抄写在防火防水金属板上,存放在保险箱中。绝不拍照、截图或云端保存。定期验证备份是否完整。

STEP 02

密码与生物识别

设置强密码(12位以上,含大小写+数字+符号),开启Face ID或Touch ID生物识别。启用自动锁定(建议5分钟)。

STEP 03

交易签名与授权管理

定期在Revoke.cash或Etherscan上检查并撤销不再使用的代币授权(approve)。开启交易模拟功能,每次转账前预览合约行为。设置单笔交易和每日转账限额。

检查你的代币授权

遗忘的合约授权是资产被盗的头号原因

你的钱包 Your Wallet Approve DApp A Unlimited DApp B Limited DApp C Unlimited DEX Normal 盗取! 黑客地址 Hacker 撤销授权 Revoke.cash 安全操作 高危授权 有限授权 正常授权

图示:定期在授权管理平台检查并撤销不必要代币授权,防止恶意合约转移你的资产

钱包安全的五大威胁

了解风险是防御的第一步

THREAT 01
助记词泄露
钱包安全的最大漏洞。助记词一旦泄露,任何人都可以在任何设备上恢复你的钱包并转走所有资产。绝不将助记词输入任何网站、不拍照、不存储在手机备忘录。
致命风险
THREAT 02
恶意合约授权
连接钓鱼DApp时,你可能无意中授权了合约无限转移你的代币。这是2025年最常见的攻击方式,占钱包被盗案件的72%
高频攻击
THREAT 03
钓鱼网站与虚假App
仿冒MetaMask、Trust Wallet的钓鱼网站和应用商店仿冒品层出不穷。只从官方渠道下载,仔细检查域名和开发者信息。
常见威胁
THREAT 04
社会工程攻击
攻击者冒充客服、项目方或朋友,通过Telegram、邮件等渠道诱导你操作钱包。永远不要在聊天中分享钱包地址以外的任何信息。
社工攻击
THREAT 05
网络环境不安全
在公共WiFi下使用钱包、点击不明链接、使用被植入恶意代码的RPC节点,都会导致私钥泄露。
环境风险

逐项检查你的钱包安全

对照以下清单,逐项检查你的钱包安全设置是否到位

检查项目 推荐设置 风险等级
助记词离线备份 金属板/纸质抄写,存放在安全位置 🔴 高
强密码设置 12位以上,大小写+数字+符号 🔴 高
生物识别解锁 开启Face ID / Touch ID 🟡 中
自动锁定 设置5分钟自动锁定 🟡 中
代币授权检查 每月检查一次Revoke.cash 🔴 高
交易模拟 开启钱包的交易模拟/预览功能 🟡 中
转账限额 设置单笔和每日限额 🟢 低
防钓鱼验证 在钱包中设置域名白名单 🟡 中
设备安全 安装系统更新,不越狱/不Root 🟢 低
多签钱包 大额资产使用多签 (Gnosis Safe等) 🟢 低
恢复测试 每季度用备份助记词恢复一次 🔴 高
紧急方案 准备好快速转移资产的应急流程 🟡 中

推荐的安全工具

使用这些工具加固你的钱包安全

🔒

Revoke.cash

检查并撤销以太坊及L2网络上的代币授权。支持多链,操作简单,每笔交易都在链上透明可验证。

🛡

Gnosis Safe (Safe{Wallet})

行业标准的多签钱包。适合大额资产存储,可设置多人签名、每日限额和时间锁,防止单点故障。

🔍

Etherscan / BSCScan

区块浏览器,实时查看你的钱包余额、交易记录、代币授权和合约交互记录,是发现异常的第一道防线。

大额资产务必使用硬件钱包

硬件钱包将私钥完全隔离在离线设备中,提供最高级别的安全保护

🛡

硬件钱包是资产安全的最后一道防线

硬件钱包(如Ledger、Trezor)将私钥完全隔离在离线设备中,即使连接的电脑被恶意软件感染,私钥也不会泄露。对于超过$5,000等值的加密资产,强烈建议使用硬件钱包存储。硬件钱包的成本($50-$200)相比于资产安全性,是性价比最高的投资。

发现异常时的应急响应

如果你的钱包或资产出现异常,请立即按以下步骤操作

01

立即转移资产

发现异常后第一时间将剩余资产转移到安全的新钱包。速度是第一优先级,不要等待调查。

02

撤销所有授权

立即前往Revoke.cash,撤销所有代币授权,切断攻击者的资金转移通道。

03

记录证据

截图保存可疑交易记录、授权历史、时间戳。在Etherscan上标记相关地址,为后续报告提供证据。

04

通知交易平台

如果你的CEX账户可能受影响(关联地址),立即联系交易所客服冻结账户并说明情况。

05

向社区预警

在Twitter/X和Telegram群组中发布预警,防止其他用户受害。提供攻击地址让社区拉黑。

06

重置安全设置

在新钱包中重新设置所有安全措施:新助记词、新密码、新授权。不要复用旧钱包的任何设置。

安全从现在开始

不要等到资产被盗才后悔。花10分钟完成上面的安全检查清单,为你的数字资产建立一道坚固的防线。