值得信赖的区块链资讯!
高价空投设盗币陷阱,授权操作需谨慎
设局者在得手后,往往会选择在去中心化交易所混币,并转移到其他地址进行套现。受骗者在遭遇类似的骗局后,往往难以追回资金。
自从Uniswap、1inch、dydx等DeFi协议给交互用户发放空投奖励以来,链上用户们已经习惯了空投的存在,但一些来历不明的空投,可能会掏空用户的钱包。
9月10日,投资者阿飞遭遇了一起空投骗局。他发现钱包中出现了75万枚Zepe代币,钱包显示估值超过10万美元。阿飞以为是天降横财,当发现在去中心化交易所无法卖出后,他登陆代币同名网址并进行了授权交易,但随后他地址中的资产被转移一空。
社交网络中,还有多名用户自曝落入了同一陷阱,有人因此损失高达7万枚USDT。蜂巢财经查询Zepe合约接受代币的地址发现,其于近日转出了16.5万枚USDC以及13枚BNB,疑似赃款转移。
实际上,近期类似的空投骗局频发,许多用户都发现钱包地址中出现了大量的不明代币。区块链安全机构PeckShield告诉蜂巢财经,这些代币在常用的DEX中交易通常都会失败,页面会提示用户去它的官网兑换,而后用户在授权交易时,往往会授予智能合约转走账户资产的权限,导致资产被盗。
PeckShield提示,用户在进行链上协议交互时不要过度授权,同时应定期对不常用的Dapp取消授权,并注意防范欺诈者「换马甲」,以避免遭受资产损失。
多用户遭遇Zepe空投骗局 钱包被掏空
9月8日,去中心化衍生品协议dYdX给早期用户发放的空投开启申领,随着DYDX代币涨至10美元上方,空投所有者们都获得了可观的收益。就在dYdX带来的财富效应在社交网络发酵时,一个以空投作饵的陷阱也悄然设下。
两天后,投资者阿飞在社群中讲述了他不幸掉落陷阱的遭遇。9月10日,阿飞打开他的区块链钱包时,意外发现其中多了75万枚名为Zepe的代币,钱包显示这些代币价值超过10万美元。
毫无戒备的阿飞打开了代币关联的网站并连接了钱包。据其他用户描述,该代币无法在去中心化交易平台卖出,但代币关联网站提供了一个类似Swap的兑换页面,支持将Zepe.io兑换成BNB。阿飞称,他链接钱包、点了授权交易后,没有获得任何代币的同时,钱包中的数千枚CHESS代币反而被转走。发现代币丢失后,阿飞才意识到陷入骗局。

Zepe.io的虚假兑换页面
本以为这波空投是一笔意外之财,没想到钱包却被掏空了。在社交网络中,多名用户也自曝落入了同一个空投陷阱,有人称被盗资产多达7万USDT。据统计,此次设局者广泛撒网,代币空投到BSC、HECO、Matic等多个区块链网络上的大量地址中,许多用户都反映收到了空投。
据区块链安全机构Armors审查发现,该代币对应合约未做代码验证,且所有授权与转账事务都执行失败,而所有执行失败的备注中都要求用户到对应网站进行提取,一旦用户登陆网站进行钱包授权,代币就会被盗。
蜂巢财经通过区块链浏览器查询设局者接收代币的地址发现,其于近日转出了16.5万枚USDC以及13枚BNB,疑似赃款转移。
实际上,近期出现的空投骗局不止一起。许多投资者都曾反映区块链钱包中出现大量来历不明的代币,这些代币的普遍特征是数目庞大,引人注目。如果用户在尝试卖出代币过程中授权合约,就可能给予发币方转移钱包资金的权限,进而损失资产。
而设局者在得手后,往往会选择在去中心化交易所混币,并转移到其他地址进行套现。受骗者在遭遇类似的骗局后,往往难以追回资金。
空投骗局不断演化 用户需谨慎授权合约
由于区块链是一个公开、透明的网络,所有用户的钱包地址虽然匿名,但完全公开在网络上,任何人都可以向其中发送代币。一般来说,接收代币并不会导致钱包被盗,而如果用户想要卖出该代币,就可能在其中某一步因授权资产转移权限或暴露私钥而被作恶者掏空钱包。
事实上,类似骗局早在2019年就曾出现。当时,在Telegram流行过一个空投OMG代币的骗术,骗子称钱包中有ETH和OMG的用户,可以按照钱包余额中ETH 1:32、OMG 1:0.3的比例领取OMG免费空投,许多人动了心。
当用户按照提示的步骤打开空投领取网站时,页面要求用户输入以太坊钱包地址和余额,这一步操作并不会导致资产被盗。但随后,页面会提示用户输入以太坊钱包的私钥,以便证明这个钱包归本人所有。页面还提示,「这是安全的,我们不会使用、存储或收集您的个人数据(例如私钥),没有人能够访问你的钱包。」结果,许多人在输入了私钥后,钱包里的资产很快被转移一空。很显然,这是一个彻头彻尾的骗局。

虚假空投网站要求用户输入私钥
如今,随着DeFi的发展,越来越多用户开始使用链上钱包,想要自己保管资产。老玩家已经知道「私钥暴露意味着不再拥有钱包的唯一控制权」的常识,因此,要求用户输入私钥的骗局已不再常见。然而,作恶者并没有消失,反而升级演化出多种骗术,让新老用户们防不胜防。
不久前,有部分用户遭遇了虚假钱包骗局。骗子首先会仿照用户常见的钱包制作一个伪去中心化的钱包,当用户下载并导入私钥后,就会泄露私钥信息。还有人在社群以高价收币为诱饵诱惑用户转账,当用户扫描其提供的钱包二维码时,会跳转至第三方网站,如果在该网站中发起转账并授权,就会导致账户被盗。
在多起地址资金被盗事件发生后,不少用户都已经有了防范意识,通常不会泄露私钥,在下载区块链钱包及交易所时,也会到官网进行下载。但由于新用户一批批进入区块链,他们往往欠缺基础技术知识,对代码合约不甚了解,在参与DeFi项目或想要卖出空投代币时,往往会授权陌生合约,如果作恶者在合约中做文章,用户极可能损失地址中的所有资产。
那么,骗子是如何通过合约转移用户资产的?
区块链安全机构PeckShield告诉蜂巢财经,代币授权操作主要分为两步。第一步是授权交易,这一步操作是为了告知ERC-20 Token合约,将来目标合约地址可能会从授权钱包账户转走一定数量的代币;第二步是交易执行,当目标合约中的逻辑执行需要进行该代币交易时,合约会主动触发转走用户授权的代币。
以Zepe.io空投骗局为例,诈骗者会先创建代币并完成空投,并添加代币到DEX中增加流动性,使代币具有价值。一些用户看到账户中出现了「有价值」的空投币后,就想去DEX进行兑换,而这一步的授权交易通常都会失败,但失败后会有error提示用户去它的官网兑换,陷阱就在此时出现,当用户在指定页面授权交易后,其账户中的价值币就会被转走。
PeckShield表示,类似的空投骗局有一个主要的共同特征,即代币名字大多是网站地址,如ShibaDrop.io、AirStack.net、BNBw.me等,当用户接收到类似的代币,就需要加以防范。该安全机构提示,用户在进行链上协议交互时不要过度授权,比如授权代币交易时可以设置指定数量而不要设置最大数量。同时,用户应定期对不常用的Dapp取消授权,并注意防范欺诈者「换马甲」。
对于链上用户来说,区块链网络是一个相对自由但也充斥风险的世界。用户需切记掌管好私钥,避免因贪婪轻易授权陌生合约造成资产损失。记住,「天上不会掉馅饼」这句老话在区块链世界里同样适用。
比推快讯
更多 >>- 土库曼斯坦合法化加密货币挖矿及交易,仍禁止将其作为支付手段
- 数据:ETH 流入 Binance 量创下 7 月以来最高记录,或反映巨鲸正预备抛售
- 数据,福布斯:比特币 2026 年价格预测集中在 12-17 万美元,机构资本部署成关键变量
- Flow 网络停机导致 NFT 借贷发生违约,Flowty 已暂停贷款结算
- 分析:USDC/USDT 溢价指数与市场流动性指标形成共振,短期内或将出现反弹
- 沉寂超 12 个月某实体解除 63 万枚 HYPE 质押,价值 2030 万美元
- 伊朗:接受使用加密货币支付先进武器订单
- Vitalik Buterin:以太坊使命是构建世界计算机并作为互联网核心基础设施
- Semantic 42 上线 Polymarket AI 竞技场新功能:普通用户也能一键部署 AI Agent 跟单/反向交易
- PeckShield:12 月重大加密安全事件造成约 7600 万美元损失,较上月下降 60%
- 数据:过去 24h Binance 净流出 3.21 亿 USDT
- BNB Chain 年度报告:独立地址总数突破 7 亿,日均交易量攀升至 1078 万笔
- 比特币 2025 年 Q4 回报率 -23.07% 创历史第二差表现,以太坊为 -28.28%
- 数据:116.22 枚 BTC 从匿名地址转出,经中转后流入 Coinbase
- 孙宇晨向 LLP 存入约 2 亿美金并提取 3800 万美金买入 1325 万枚 LIT
- 分析师:比特币 10 周和 50 周移动均线再次交叉,若历史重演或将出现深度回调
- Binance 将下架 BTC/RON 现货交易对,RON 为法币
- 投资银行 The Benchmark Company 重申对 MSTR 的买入评级
- 比特币提币情绪延续,过去 24 小时 CEX 净流出 3,347.33 枚 BTC
- Opinion:由于预言机受污染导致 Metamask 市场结果偏差,将进行全额赔偿
- a16z crypto 发布 2026 年加密行业 17 条趋势展望
- 数据:监测到 6,323.64 万 USDT 转入 Binance
- 数据:过去 24 小时全网爆仓 2.33 亿美元,多单爆仓 1.55 亿美元,空单爆仓 7,819.93 万美元
- 分析:2025 年以太坊“牺牲”超 1 亿美元补贴生态扩张
- 英国等 40 多国实施新加密税务规则,要求交易所收集用户交易记录并报告
- 报告:2025 年加密亿万富豪成最大输家之一
- 某地址向 Hyperliquid 充值 800 万美元保证金并做多 1376 万美元多币种头寸
- 数据:Wintermute 向 Binance 转移 720 万 USDT,价值 720 万美元
- 观点:比特币在减半后一年首次录得下跌,四年周期或被打破
- 昨日美国比特币现货 ETF 净流出 3.481 亿美元
- 数据:成本 400 美元以下 ETH 远古巨鲸多次获利出逃,此后币价常阶段性见顶
- Bithumb 将上线 XAUT 韩元交易对
- 张铮文:短期争议终将过去,专注于 Neo 持续建设和长期发展
- Neo 联创张铮文公布治理架构与账目情况并宣布回归主网管理
- 某巨鲸持有 PUMP 六个月疑似认亏清仓,浮亏 153 万美元
- 全球最大黄金和白银 ETF 开始减仓,分别较上日减少 1.43 吨和 11.28 吨
- 数据,美国 XRP 现货 ETF 单日总净流入 558 万美元
- 多家国有大行公告:数字人民币计结息规则与活期存款一致
- 数据:TLM 24 小时跌超 42%,LUNA 跌超 14%
- Peter Schiff:Strategy 购买比特币的策略摧毁了股东价值
- 黄金 2025 全年涨约 65%并创下逾 50 次新高,白银涨约 150%
- Gate 研究院:期权市场低波动蓄势,资金布局偏向看涨价差结构
- RootData:STABLE 将于一周后解锁价值约 1247 万美元的代币
- UniSat:Runes 索引出现问题,将暂停更新数据
- Upbit 暂停 NKN 网络数字资产充值与提现
- Glassnode:现货 ETF 资金流暂未显现新的需求迹象
- 数据:Hyperliquid 平台鲸鱼当前持仓 55.6 亿美元,多空持仓比为 0.93
- 加密恐慌指数降至 20,极度恐慌状态进一步加剧
- Delphi Digital:比特币或将迎来流动性拐点,黄金完成宽松周期内的重新定价
- 针对马克·库班和达拉斯独行侠队的加密货币集体诉讼被驳回
比推专栏
更多 >>观点
比推热门文章
- 土库曼斯坦合法化加密货币挖矿及交易,仍禁止将其作为支付手段
- 数据:ETH 流入 Binance 量创下 7 月以来最高记录,或反映巨鲸正预备抛售
- 数据,福布斯:比特币 2026 年价格预测集中在 12-17 万美元,机构资本部署成关键变量
- Flow 网络停机导致 NFT 借贷发生违约,Flowty 已暂停贷款结算
- 分析:USDC/USDT 溢价指数与市场流动性指标形成共振,短期内或将出现反弹
- 沉寂超 12 个月某实体解除 63 万枚 HYPE 质押,价值 2030 万美元
- 伊朗:接受使用加密货币支付先进武器订单
- Vitalik Buterin:以太坊使命是构建世界计算机并作为互联网核心基础设施
- Semantic 42 上线 Polymarket AI 竞技场新功能:普通用户也能一键部署 AI Agent 跟单/反向交易
- PeckShield:12 月重大加密安全事件造成约 7600 万美元损失,较上月下降 60%
比推 APP



