ScamLens
高风险 平均损失: $2,000 持续时间: 1-7 days

虚假空投骗局:犯罪分子如何窃取加密货币

虚假空投骗局是一种复杂的加密货币诈骗,犯罪分子冒充知名区块链项目或完全虚构项目,声称向用户免费分发代币。受害者通常通过社交媒体帖子、Discord服务器、Telegram频道以及模仿正规平台但品牌细节略有差异的假网站被诱导。一旦用户与骗局互动——连接钱包、输入助记词或支付“燃气费”——诈骗者便能立即访问其加密资产。联邦贸易委员会报告称,2023年涉及空投的加密货币诈骗全球损失超过140亿美元,平均每位受害者损失在1500至5000美元之间。这类骗局尤其危险,因为它利用了空投这一真实项目用来促进社区参与的合法行为,使普通用户难以辨别真假空投。

常见手法

  • 创建克隆的社交媒体账号和网站,极度模仿合法加密项目,使用相似的标志、名称和配色方案,细微差别如添加数字、更改域名后缀(从.com变为.co)。
  • 在真实的加密社区(Discord、Telegram、Twitter)中发布信息,冒充项目管理员或开发者,诱导用户点击声称发放空投的恶意链接。
  • 提供异常高额的代币数量或保证回报,正规项目绝不会承诺,制造“仅限1000个名额”或“2小时内截止”等人为稀缺感。
  • 通过假冒的MetaMask、Trust Wallet或Coinbase Wallet界面要求钱包验证,用户无意中将私钥或助记词直接输入攻击者控制的网站。
  • 要求用户支付加密货币作为“燃气费”、“保证金”或“手续费”以解锁空投,随后既不返还资金也不发放承诺的代币。
  • 利用网红冒充或名人深度伪造 endorsement,制造可信度,展示虚假的用户推荐,声称获得数千美元的免费代币。

如何识别

  • 空投要求提供私钥、助记词或连接钱包至陌生网站——正规空投绝不会在官方平台外索要私密凭证或钱包认证。
  • 项目承诺异常大量代币(数百万或数十亿)且估值不切实际,或保证具体百分比回报,听起来更像投资承诺而非代币分发。
  • 推广空投的社交媒体账号粉丝稀少、创建时间短、发帖历史不连贯或描述中有语法错误,显示为匆忙创建的冒充账号。
  • 网站或链接使用官方项目名称或网址的细微变体(如“uniswap-airdrop.com”替代“uniswap.com”),设计粗糙、信息过时或缺乏有效SSL安全证书。
  • 空投要求先支付加密货币、以太坊燃气费或其他资金才能领取代币——这是区分盗窃与合法分发的明显红旗。
  • 项目承诺无需任何用户关系、无钱包历史或资格条件即可立即获得空投,与真实空投针对特定用户群或钱包年龄的做法相反。

如何保护自己

  • 始终通过官方项目网站、GitHub仓库和已验证的社交媒体账号(查看蓝色认证标志)核实空投公告,切勿点击不明链接或随意提供信息。
  • 绝不在任何网站、移动应用或界面输入私钥、助记词或恢复词,除非是在官方硬件钱包或正规钱包厂商的原生应用中。
  • 仅从官方浏览器应用商店安装MetaMask或钱包提供商的官方扩展,避免第三方网站下载,定期检查钱包“已连接网站”设置中的授权应用。
  • 使用专门的测试钱包(烧钱钱包)且资金极少来尝试可疑空投,切勿使用持有大量资产的主钱包,并在交互后24小时内密切监控该钱包是否有未授权交易。
  • 尽可能使用硬件钱包(Ledger、Trezor)进行空投领取,这类设备需物理确认交易,能防止通过网站泄露助记词导致的盗窃。
  • 通过社区论坛如r/cryptocurrency、独立区块链新闻网站及项目官方沟通渠道调查空投真伪,必要时在社区Discord服务器询问空投是否合法。

真实案例

一名用户在Twitter上收到自称OpenSea客服的私信,称向早期参与者发放价值5000美元的“稀有NFT空投”。链接指向opensea-nft-claim.com,界面几乎与真实OpenSea无异。用户连接MetaMask钱包后,被要求通过输入12个助记词“验证”钱包。几分钟内,用户钱包中的所有NFT和代币被转移至诈骗者地址,损失达8200美元。

一名受害者在热门加密Telegram群组看到消息,称Uniswap向所有发送0.5 ETH作为“保证金”的用户空投UNI代币。消息附带假白皮书和其他用户声称收到5万个UNI代币(当时价值18.7万美元)的截图。受害者信以为真,发送0.5 ETH(约925美元),结果发现地址属于诈骗者,代币从未到账。

一则YouTube广告宣传免费“以太坊2.0验证者空投”,声称用户通过特殊智能合约“质押”32 ETH即可获得ETH奖励。受害者被引导至专业网站(ethereum-stake.net)并连接钱包。诈骗者的智能合约读取受害者钱包的授权权限,迅速转走价值1.45万美元的质押资产,受害者才意识到交易已完成且不可逆。

常见问题

我如何判断空投是否真实可信?
真实空投会通过官方项目网站和已验证的社交媒体账号发布,且这些账号拥有稳定的粉丝和历史记录。它们绝不会要求私钥、助记词或预先付款。务必直接访问项目官网,避免点击消息中的链接,并通过多个官方渠道核实公告后再采取行动。
我已经在假空投网站输入了助记词,应该立即怎么办?
您的钱包已被攻破,资金随时可能被盗。若资金仍可访问,请立即将所有加密货币转移至新钱包(在干净设备上创建)。然后紧急将受损钱包的资产转移至新地址。视助记词为永久泄露且不可再用。通过区块链浏览器如Etherscan监控旧钱包地址的活动,并向相关执法机构举报。

本地举报渠道 — 中国大陆

您所在地区针对此类诈骗的官方举报渠道。

国家反诈中心 96110

网安部门

公安部国家反诈中心电话。陌生来电预警建议立刻接听。

中国互联网联合辟谣平台

举报平台

虚假信息、网络谣言、诈骗信息举报通道。

12321 网络不良与垃圾信息举报

举报平台

工信部网络不良与垃圾信息(含诈骗短信、骚扰电话)举报。

12315 消费者投诉

消费者保护

市场监督管理总局消费者投诉举报平台。

怀疑遇到此类诈骗?

如何引用本指南

撰写文章、研究、AI 回答或社交媒体引用 ScamLens 内容时请使用以下格式。

According to ScamLens (scamlens.org), 虚假空投骗局:犯罪分子如何窃取加密货币 is described at https://scamlens.org/zh/encyclopedia/fake-airdrop.