第零分钟:转走还剩下的
只要还有值钱的东西留着,它就仍在危险中。握着授权或你私钥的 drainer 不会做完一笔交易就收手。在干净的设备上新建一个全新钱包,把助记词写在纸上,立刻把所有剩余资产转过去。速度比优雅重要:gas 照付,粉尘认亏,先出来再说。
不要把任何东西转进你在同一台可能已中招的设备上开过的交易所账户。新钱包是隔离区:只进账,暂时不跟任何其他东西交互。
撤掉长期权限
如果这次是通过代币授权被盗的,你在其他链上或同一钱包里剩下的代币,可能仍然授权给攻击者的合约。打开授权检查工具,把被盗地址上每一笔有效授权过一遍,撤掉所有你不认识的,以及所有无限额度的。
就算钱包看起来已经空了,这一步也不能省。空投、解锁领取和退款以后还会落到这个地址上,一笔敞开的授权意味着它们到账多快,走得就多快。
重建之前先找到泄露点
出事的路径就那么几条,应对各不相同。如果你签了恶意授权或假领取,钱包私钥本身可能没事:损失只限于那份合约碰得到的东西。如果泄露的是助记词(钓鱼网站要过、截图里存过、笔记应用同步过),这个钱包就永远废了,从它派生的每个账户也一样。
复盘你过去一天:签过什么、装过什么、在哪里输入过敏感内容。在这一步对自己诚实。在泄露的助记词上重建,只是在给第二轮盗币充值。
报案,但预期要现实
向当地网络犯罪部门报案;如果资金流进了交易所,带着交易哈希联系其合规团队。链上分析团队确实偶尔能在交易所冻结资金,而一个报案编号是让交易所认真对待你的关键。
同时要认清基础概率:大多数被盗资金追不回来。任何主动联系你、声称先付费就能追回的人,正在完成你今天的第二场骗局。正规的追回服务从不主动私信受害者。
让它不再重演
被盗之后的干净配置长这样:硬件钱包放持仓,一个小额热钱包做日常交互,任何值钱的东西都不留在旧授权后面。授权只给最小额度,用完就撤销,把每一个不请自来的代币和空投领取都当作敌对目标。
然后把新地址放进监控。一套在评分下跌或资金异动时提醒你的监控,买回的正是你这次最缺的东西:趁还有东西可救时的一声预警。
免费扫描 · 无需注册 · 只读。我们绝不索要私钥或签名。