假空投防詐:硬體錢包與手機安全檢查示意圖

假空投怎麼判斷?加密貨幣錢包連接、簽名與授權防詐檢查

快速答案:假空投常用「限時免費領取」、「錢包有資格」或「補領代幣」誘導你連接錢包、簽署訊息或授權合約。安全做法不是搶快,而是先離開訊息中的連結,從專案官方網站與已驗證公告回查;只要看不懂簽名或授權內容,就不要確認。

空投本身不一定是詐騙;把錢包交給陌生連結,才是資產風險真正開始的地方。

假空投是什麼?為何「免費」仍可能讓資產被轉走

空投原本是專案分發代幣、回饋早期使用者的一種方式。詐騙者會仿造專案名稱、社群頭像或領取頁面,把連結放進私訊、假客服對話、搜尋廣告與釣魚網站。頁面通常不直接要求你輸入私鑰,而是要求「連接錢包」、「驗證資格」或「簽署領取」。這些操作可能夾帶無限額度代幣授權、交易簽核,或把你導向假網站。

不同鏈與錢包的提示文字不盡相同,但原則一致:看不懂就拒絕。尤其當網站宣稱必須立即簽名、先支付 Gas、先轉一筆測試款,或要求助記詞備份,應直接停止。真正的客服也不會透過私訊索取助記詞或私鑰;可先參考交易所假客服與釣魚連結的辨識方式

假空投防詐四步檢查表:停下來、核對來源、看授權內容、已互動就處置
假空投互動前後的四步安全檢查表。

看到空投訊息時:四步檢查流程

第一步:停止從原訊息點擊

先關閉私訊、群組貼文或搜尋廣告中的連結。即使網址看起來接近官方,也可能只差一個字元。改用自己儲存的官方網址、官方社群置頂公告或可信賴的公開資訊交叉核對。

第二步:確認是否真有活動

查看官方網站、官方 X/Telegram/Discord 等已驗證管道是否同時公告活動;再確認開始與結束時間、資格條件和合約資訊是否一致。只有單一帳號私訊你、要求「保密」或催促倒數,都不是可信證據。

第三步:讀懂錢包跳出的要求

「連接」不等於安全,「簽名」也不一定只是登入。若跳出代幣支出額度、合約互動、批次交易或你無法辨認的資料,先按拒絕。對既有授權不確定時,可閱讀錢包授權查詢與取消授權教學,再從錢包或區塊鏈瀏覽器核對。

第四步:已互動時先控管風險

如果已連接錢包或簽了不明內容,先中斷網站連線,檢查近期交易與代幣授權;有可疑授權時,盡快撤銷。若助記詞或私鑰曾輸入任何網站,應把資產移往全新錢包,且不要沿用舊助記詞。轉帳前請再核對地址、鏈別與 Memo,避免在處置時發生第二次錯誤;可搭配錢包地址、鏈別與白名單檢查指南

常見情境比較:哪些要求應立刻拒絕?

看到的要求風險判讀建議行動
輸入助記詞、私鑰或 Keystore高風險;正常領取不需要關閉頁面,切勿輸入
未知合約要求無限額度可能讓代幣被移轉拒絕並回查官方合約
先付 Gas 才能解鎖高額空投常見催促與誘導手法不要先轉款或簽交易
官方公告可查、條件與合約一致仍需理解互動內容以小額與獨立錢包測試

降低空投風險的錢包設定

  • 把長期資產與測試互動分在不同錢包;空投、NFT、DApp 測試用低餘額錢包。
  • 開啟交易所與錢包可用的雙重驗證,但不要把驗證碼提供給任何人。
  • 定期檢視已連接網站與代幣授權,移除不再使用的連線。
  • 為常用提領地址建立白名單,並在每次轉帳前比對前後字元。
  • 把助記詞離線保存;截圖、雲端硬碟、聊天軟體與表單都不適合作為備份位置。

作者與查證方式

作者/編輯:Techduker 編輯部|更新日期:2026-09-04。本文以公開的錢包安全操作原則、區塊鏈交易可查性與各服務的官方安全公告作為整理方向;活動資格、合約地址與鏈上狀態會隨時間改變,實際操作前請以專案官方網站與錢包顯示內容重新確認。

風險提醒

本文是資安與風險教育資訊,不構成投資、交易或法律建議。加密資產價格與技術風險都可能快速變化;任何人無法替你保證空投真偽、資產安全或收益。若發現未授權轉出、帳戶遭接管或疑似受騙,請保留交易雜湊、網址與對話紀錄,並向使用的平台官方支援與所在地相關單位求助。

常見問題

只連接錢包、沒有簽名,也有風險嗎?

單純連接通常不會直接移轉資產,但仍可能暴露地址、持倉或被引導進下一步。互動後應解除不需要的網站連線,並避免再點擊同一來源。

看到不明代幣出現在錢包,能直接賣掉嗎?

不要因陌生代幣的名稱或顯示金額而急著互動。部分代幣會把人導向釣魚網站;先忽略或隱藏,且不要依其附帶網址操作。

撤銷授權後就完全安全嗎?

撤銷可降低既有合約額度的風險,但不能逆轉已完成的轉帳,也不能修復已外洩的助記詞。助記詞外洩時,建立新錢包並轉移資產才是優先處置。