相似的“资产消失”可能来自完全不同的攻击机制。分类的目的不是贴标签,而是决定止损动作、数据查询和追踪起点。
常见机制
- 授权钓鱼:资产通过授权或签名被第三方合约转走。
- 助记词或私钥泄露:攻击者直接控制钱包并发起转账。
- 恶意钱包或设备:安装包、浏览器插件或远程控制窃取签名能力。
- 假平台和假币:页面余额、收益或代币价格无法由真实流动性和可提现交易支持。
- 社交工程:冒充客服、熟人、投资导师或追回机构诱导持续付款。
如何核验
优先比对交易发起方式、合约调用、授权事件、资产流向、平台记录和设备证据。用户陈述是调查线索,不自动等同于链上事实;链上事实也不能单独解释受骗过程。
输出标准
报告分别写明已核验事实、机制判断、其他可能解释、仍需补充的证据及对应止损建议。