骗局分类用于调查分流,不代替证据核验。相似表象可能对应不同攻击机制。
授权钓鱼
诱导用户签署代币授权、Permit 或恶意合约交互,攻击者随后使用 transferFrom 等方式转走资产。
立即措施: 立即断开可疑 dApp,检查并撤销多链授权;如出现未授权转账,将剩余资产迁移至干净钱包。
助记词或私钥泄露
攻击者获得钱包控制权后可直接签名转账,单纯撤销授权通常无法阻止继续损失。
立即措施: 在可信设备上建立新钱包并迁移剩余资产,不要继续使用已泄露的钱包。
假交易所或假代币
通过仿冒平台、虚假收益或无真实流动性的代币诱导充值和追加付款。
立即措施: 停止追加付款,保存平台页面、聊天、充值地址和交易哈希。
杀猪盘与投资诈骗
长期建立信任后诱导受害人向受控地址或平台持续转账,并以税费、保证金等理由阻止提现。
立即措施: 停止付款,导出完整聊天和资金时间线,并优先识别托管机构或实名平台落地点。