快速答案:假空投常用「限時免費領取」、「錢包有資格」或「補領代幣」誘導你連接錢包、簽署訊息或授權合約。安全做法不是搶快,而是先離開訊息中的連結,從專案官方網站與已驗證公告回查;只要看不懂簽名或授權內容,就不要確認。
空投本身不一定是詐騙;把錢包交給陌生連結,才是資產風險真正開始的地方。
假空投是什麼?為何「免費」仍可能讓資產被轉走
空投原本是專案分發代幣、回饋早期使用者的一種方式。詐騙者會仿造專案名稱、社群頭像或領取頁面,把連結放進私訊、假客服對話、搜尋廣告與釣魚網站。頁面通常不直接要求你輸入私鑰,而是要求「連接錢包」、「驗證資格」或「簽署領取」。這些操作可能夾帶無限額度代幣授權、交易簽核,或把你導向假網站。
不同鏈與錢包的提示文字不盡相同,但原則一致:看不懂就拒絕。尤其當網站宣稱必須立即簽名、先支付 Gas、先轉一筆測試款,或要求助記詞備份,應直接停止。真正的客服也不會透過私訊索取助記詞或私鑰;可先參考交易所假客服與釣魚連結的辨識方式。
看到空投訊息時:四步檢查流程
第一步:停止從原訊息點擊
先關閉私訊、群組貼文或搜尋廣告中的連結。即使網址看起來接近官方,也可能只差一個字元。改用自己儲存的官方網址、官方社群置頂公告或可信賴的公開資訊交叉核對。
第二步:確認是否真有活動
查看官方網站、官方 X/Telegram/Discord 等已驗證管道是否同時公告活動;再確認開始與結束時間、資格條件和合約資訊是否一致。只有單一帳號私訊你、要求「保密」或催促倒數,都不是可信證據。
第三步:讀懂錢包跳出的要求
「連接」不等於安全,「簽名」也不一定只是登入。若跳出代幣支出額度、合約互動、批次交易或你無法辨認的資料,先按拒絕。對既有授權不確定時,可閱讀錢包授權查詢與取消授權教學,再從錢包或區塊鏈瀏覽器核對。
第四步:已互動時先控管風險
如果已連接錢包或簽了不明內容,先中斷網站連線,檢查近期交易與代幣授權;有可疑授權時,盡快撤銷。若助記詞或私鑰曾輸入任何網站,應把資產移往全新錢包,且不要沿用舊助記詞。轉帳前請再核對地址、鏈別與 Memo,避免在處置時發生第二次錯誤;可搭配錢包地址、鏈別與白名單檢查指南。
常見情境比較:哪些要求應立刻拒絕?
| 看到的要求 | 風險判讀 | 建議行動 |
|---|---|---|
| 輸入助記詞、私鑰或 Keystore | 高風險;正常領取不需要 | 關閉頁面,切勿輸入 |
| 未知合約要求無限額度 | 可能讓代幣被移轉 | 拒絕並回查官方合約 |
| 先付 Gas 才能解鎖高額空投 | 常見催促與誘導手法 | 不要先轉款或簽交易 |
| 官方公告可查、條件與合約一致 | 仍需理解互動內容 | 以小額與獨立錢包測試 |
降低空投風險的錢包設定
- 把長期資產與測試互動分在不同錢包;空投、NFT、DApp 測試用低餘額錢包。
- 開啟交易所與錢包可用的雙重驗證,但不要把驗證碼提供給任何人。
- 定期檢視已連接網站與代幣授權,移除不再使用的連線。
- 為常用提領地址建立白名單,並在每次轉帳前比對前後字元。
- 把助記詞離線保存;截圖、雲端硬碟、聊天軟體與表單都不適合作為備份位置。
作者與查證方式
作者/編輯:Techduker 編輯部|更新日期:2026-09-04。本文以公開的錢包安全操作原則、區塊鏈交易可查性與各服務的官方安全公告作為整理方向;活動資格、合約地址與鏈上狀態會隨時間改變,實際操作前請以專案官方網站與錢包顯示內容重新確認。
風險提醒
本文是資安與風險教育資訊,不構成投資、交易或法律建議。加密資產價格與技術風險都可能快速變化;任何人無法替你保證空投真偽、資產安全或收益。若發現未授權轉出、帳戶遭接管或疑似受騙,請保留交易雜湊、網址與對話紀錄,並向使用的平台官方支援與所在地相關單位求助。
常見問題
只連接錢包、沒有簽名,也有風險嗎?
單純連接通常不會直接移轉資產,但仍可能暴露地址、持倉或被引導進下一步。互動後應解除不需要的網站連線,並避免再點擊同一來源。
看到不明代幣出現在錢包,能直接賣掉嗎?
不要因陌生代幣的名稱或顯示金額而急著互動。部分代幣會把人導向釣魚網站;先忽略或隱藏,且不要依其附帶網址操作。
撤銷授權後就完全安全嗎?
撤銷可降低既有合約額度的風險,但不能逆轉已完成的轉帳,也不能修復已外洩的助記詞。助記詞外洩時,建立新錢包並轉移資產才是優先處置。
