0

0

币圈签名钓鱼和盗是什么意思

星降

星降

发布时间:2026-01-22 17:25:21

|

694人浏览过

|

来源于php中文网

原创

签名钓鱼与盗是币圈高发链上欺诈行为,前者诱签恶意交易授权资产转移,后者通过窃取登录凭证、助记词或劫持插件直接控制账户,均导致资产瞬间清空且不可追回。

全球主流的正规交易所推荐

欧易OKX:

 

Binance币安:

 

火币Huobi:

 

Gateio芝麻开门:

 

币圈签名钓鱼和盗是什么意思 - php中文网

签名钓鱼与盗是币圈中两类高发链上欺诈行为,均通过诱导用户主动签署恶意交易完成资产窃取。

一、签名钓鱼的本质与运作机制

签名钓鱼不依赖获取助记词或私钥,而是利用用户对链上签名操作的信任,诱使其签署隐藏恶意逻辑的交易请求。该操作一旦确认,即等同于授权攻击者执行预设函数。

1、攻击者构建伪装页面,例如仿冒空投申领、NFT验证或跨链桥升级界面;

2、页面弹出“签名请求”,内容显示为“验证存储”或“领取权益”,实际调用的是transferFromsetApprovalForAll等高危函数;

3、用户在未审阅交易详情的情况下点击“确认”,私钥本地签名后广播上链;

4、攻击合约立即触发转账或无限授权,资产被批量转出或NFT控制权被转移。

二、盗行为的典型路径

盗指攻击者通过非技术手段或社会工程学方式,直接获取用户账户控制权,常见于中心化交易所场景,其核心在于绕过私钥体系,直取登录凭证或会话权限。

1、用户点击钓鱼链接进入仿冒OKX、Binance等平台登录页;

2、输入账号密码后,页面未跳转而是在后台将凭证提交至攻击者服务器;

3、攻击者用该凭证登录真实平台,同时启用短信拦截或邮箱接管进一步锁定账户;

4、用户收到异常登录提醒时,资产往往已被提至混币器或跨链转移。

三、助记词泄露型盗的不可逆特征

当用户向钓鱼网站手动输入12/24位助记词,等于主动交出全部存储控制权。该行为不依赖任何链上交互,私钥可即时重建,所有关联地址资产瞬间处于暴露状态。

1、骗子以“账户冻结需重置助记词”“空投资格验证”为由诱导填写;

2、输入框实为前端JS脚本,数据实时发送至攻击者后端;

3、攻击者使用该助记词导入任意存储软件,同步全部地址余额;

4、所有链上资产将在5秒内被清空,且无法通过链上手段拦截或追回

四、浏览器插件劫持式签名钓鱼

恶意扩展程序在用户不知情时劫持存储签名流程,替换收款地址或篡改交易参数,使用户每一次正常操作都成为资产转移指令。

1、用户从Chrome应用商店安装标有“OKX Toolkit”“MetaMask Enhancer”的仿冒插件;

2、插件获取ethereum.request权限后,监听所有eth_signTransaction调用;

3、当用户发起转账时,插件将目标地址 silently 替换为攻击者地址;

4、用户看到的交易预览与实际广播内容完全不一致,但签名过程无任何异常提示

五、Discord/TG群组内嵌式签名诱导

攻击者以项目方身份入驻高活跃社群,通过伪造公告、截图和管理员身份,营造紧迫感,引导成员批量签署同一恶意合约。

1、群内发布“V2合约升级强制迁移”通知,并附带短链;

2、点击后跳转至含approve调用的DApp页面,额度默认设为MAX_UINT256

3、页面UI显示“仅授权本次迁移”,但交易详情中spender字段指向未知合约;

4、超过92%的受害者未展开Etherscan验证就完成签名,导致USDT、ETH等主流资产被持续收割

相关专题

更多
chrome什么意思
chrome什么意思

chrome是浏览器的意思,由Google开发的网络浏览器,它在2008年首次发布,并迅速成为全球最受欢迎的浏览器之一。本专题为大家提供chrome相关的文章、下载、课程内容,供大家免费下载体验。

797

2023.08.11

chrome无法加载插件怎么办
chrome无法加载插件怎么办

chrome无法加载插件可以通过检查插件是否已正确安装、禁用和启用插件、清除插件缓存、更新浏览器和插件、检查网络连接和尝试在隐身模式下加载插件方法解决。更多关于chrome相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

735

2023.11.06

js正则表达式
js正则表达式

php中文网为大家提供各种js正则表达式语法大全以及各种js正则表达式使用的方法,还有更多js正则表达式的相关文章、相关下载、相关课程,供大家免费下载体验。

510

2023.06.20

js获取当前时间
js获取当前时间

JS全称JavaScript,是一种具有函数优先的轻量级,解释型或即时编译型的编程语言;它是一种属于网络的高级脚本语言,主要用于Web,常用来为网页添加各式各样的动态功能。js怎么获取当前时间呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

244

2023.07.28

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

278

2023.08.03

js是什么意思
js是什么意思

JS是JavaScript的缩写,它是一种广泛应用于网页开发的脚本语言。JavaScript是一种解释性的、基于对象和事件驱动的编程语言,通常用于为网页增加交互性和动态性。它可以在网页上实现复杂的功能和效果,如表单验证、页面元素操作、动画效果、数据交互等。

5293

2023.08.17

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

478

2023.09.01

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

212

2023.09.04

Golang 性能分析与pprof调优实战
Golang 性能分析与pprof调优实战

本专题系统讲解 Golang 应用的性能分析与调优方法,重点覆盖 pprof 的使用方式,包括 CPU、内存、阻塞与 goroutine 分析,火焰图解读,常见性能瓶颈定位思路,以及在真实项目中进行针对性优化的实践技巧。通过案例讲解,帮助开发者掌握 用数据驱动的方式持续提升 Go 程序性能与稳定性。

9

2026.01.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WEB前端教程【HTML5+CSS3+JS】
WEB前端教程【HTML5+CSS3+JS】

共101课时 | 8.4万人学习

JS进阶与BootStrap学习
JS进阶与BootStrap学习

共39课时 | 3.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号