币安安全部门近期发现大量去中心化钱包被黑客盗取。如果你持有以下钱包,请立即打开钱包检查并关闭授权。
完成这三个关键步骤,你的钱包安全等级将超过95%的用户
将12/24个助记词抄写在防火防水金属板上,存放在保险箱中。绝不拍照、截图或云端保存。定期验证备份是否完整。
设置强密码(12位以上,含大小写+数字+符号),开启Face ID或Touch ID生物识别。启用自动锁定(建议5分钟)。
定期在Revoke.cash或Etherscan上检查并撤销不再使用的代币授权(approve)。开启交易模拟功能,每次转账前预览合约行为。设置单笔交易和每日转账限额。
遗忘的合约授权是资产被盗的头号原因
图示:定期在授权管理平台检查并撤销不必要代币授权,防止恶意合约转移你的资产
了解风险是防御的第一步
对照以下清单,逐项检查你的钱包安全设置是否到位
| 检查项目 | 推荐设置 | 风险等级 |
|---|---|---|
| 助记词离线备份 | 金属板/纸质抄写,存放在安全位置 | 🔴 高 |
| 强密码设置 | 12位以上,大小写+数字+符号 | 🔴 高 |
| 生物识别解锁 | 开启Face ID / Touch ID | 🟡 中 |
| 自动锁定 | 设置5分钟自动锁定 | 🟡 中 |
| 代币授权检查 | 每月检查一次Revoke.cash | 🔴 高 |
| 交易模拟 | 开启钱包的交易模拟/预览功能 | 🟡 中 |
| 转账限额 | 设置单笔和每日限额 | 🟢 低 |
| 防钓鱼验证 | 在钱包中设置域名白名单 | 🟡 中 |
| 设备安全 | 安装系统更新,不越狱/不Root | 🟢 低 |
| 多签钱包 | 大额资产使用多签 (Gnosis Safe等) | 🟢 低 |
| 恢复测试 | 每季度用备份助记词恢复一次 | 🔴 高 |
| 紧急方案 | 准备好快速转移资产的应急流程 | 🟡 中 |
使用这些工具加固你的钱包安全
检查并撤销以太坊及L2网络上的代币授权。支持多链,操作简单,每笔交易都在链上透明可验证。
行业标准的多签钱包。适合大额资产存储,可设置多人签名、每日限额和时间锁,防止单点故障。
区块浏览器,实时查看你的钱包余额、交易记录、代币授权和合约交互记录,是发现异常的第一道防线。
硬件钱包将私钥完全隔离在离线设备中,提供最高级别的安全保护
如果你的钱包或资产出现异常,请立即按以下步骤操作
发现异常后第一时间将剩余资产转移到安全的新钱包。速度是第一优先级,不要等待调查。
立即前往Revoke.cash,撤销所有代币授权,切断攻击者的资金转移通道。
截图保存可疑交易记录、授权历史、时间戳。在Etherscan上标记相关地址,为后续报告提供证据。
如果你的CEX账户可能受影响(关联地址),立即联系交易所客服冻结账户并说明情况。
在Twitter/X和Telegram群组中发布预警,防止其他用户受害。提供攻击地址让社区拉黑。
在新钱包中重新设置所有安全措施:新助记词、新密码、新授权。不要复用旧钱包的任何设置。
不要等到资产被盗才后悔。花10分钟完成上面的安全检查清单,为你的数字资产建立一道坚固的防线。