﻿---
title: "加密錢包疑似被盜怎麼辦"
description: "錢包出現陌生交易、惡意授權或助記詞洩露時，錯誤操作會擴大損失。本文按威脅型別給出隔離裝置、建立新錢包、轉移資產、撤銷許可權和儲存證據的應急流程。"
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 加密錢包疑似被盜怎麼辦

> 僅供教育參考，不構成投資建議；投資可能產生損失。

<a id="answer"></a>

## 直接答案

錢包出現陌生交易、惡意授權或助記詞洩露時，錯誤操作會擴大損失。本文按威脅型別給出隔離裝置、建立新錢包、轉移資產、撤銷許可權和儲存證據的應急流程。

錢包出現陌生交易、惡意授權或助記詞洩露時，錯誤操作會擴大損失。本文按威脅型別給出隔離裝置、建立新錢包、轉移資產、撤銷許可權和儲存證據的應急流程。

錢包安全事件發生後的第一目標不是追回已經轉走的資產，而是阻止更多資產繼續暴露。很多損失會在最初幾分鐘擴大：使用者在同一臺可能中毒的裝置上建立新錢包、點選假客服發來的“撤銷授權”連結，或為了補Gas再次向已洩露地址轉幣。

不同事件的處置順序不同，至少分為四類：

### 私鑰或助記詞洩露

攻擊者可以直接簽署任何交易。即使撤銷代幣授權，也無法恢復錢包安全。該地址應視為永久不可信。

### 惡意代幣授權

私鑰可能仍安全，但某個合約獲得了轉移特定代幣的額度。需要撤銷授權，並檢查是否存在其他Permit或NFT Operator許可權。

### 惡意簽名或訂單

### 裝置、瀏覽器或釣魚頁面遭入侵
若惡意軟體、假擴充功能或釣魚頁面可能取得秘密，請停止簽名、保存證據，並在乾淨環境建立新種子。

<a id="mechanism"></a>
## 機制

鏈上資產由私鑰簽名控制。代幣授權只是額外允許某個合約代表你轉移代幣：

可轉移條件 = 錢包本人有效簽名 或 已授權合約按規則呼叫

撤銷授權可以關閉第二條路徑，卻不能阻止持有私鑰的人走第一條路徑。若助記詞曾輸入釣魚頁面、傳送給他人、儲存到被攻破雲盤或在惡意裝置中匯入，舊錢包必須退役。

區塊鏈交易通常不可逆，所謂“同步錢包”“驗證賬戶”“安全遷移”如果要求輸入助記詞，幾乎都是高危訊號。官方客服也不需要助記詞幫助查交易。

<a id="example"></a>

## 例子

舊錢包有：

- 15,000 USDC；

- 3 ETH；

- 價值2,000美元的NFT；

- Aave中5 ETH抵押和4,000 USDC債務；

- 價值300美元的零散代幣。

若攻擊者已轉走部分代幣，先轉USDC與可用ETH。DeFi倉位不能只轉aToken而忽略債務，應檢視健康因子、可否償債和提取抵押品。

假設5 ETH按3,000美元計價值15,000美元，債務4,000美元，倉位仍有較高緩衝。可以從安全來源準備4,000 USDC還款，解除抵押後把ETH轉到新錢包。但若向舊錢包轉入還款資金會被自動掃走，應尋找協議是否支援第三方代還，或透過可信前端從其他錢包執行。不瞭解呼叫時不要盲目嘗試複雜合約。

優先順序可寫成：

預期可保全價值 = 資產價值 × 成功轉移機率 - 操作新增風險

這不是精確公式，而是提醒你別為價值幾十美元的資產執行高風險簽名，反而延誤數萬美元資產轉移。

<a id="risks"></a>

## 風險

- 監控鎖倉資產和未來解鎖。

舊地址即使短期沒有異常，也不能恢復信任。攻擊者可能等待更高價值資產進入後再行動。

把錢包按用途分層：

- 冷錢包：長期高價值資產，不連線陌生DApp；

- 交易錢包：有限資金，用於常見協議；

- 臨時錢包：測試新專案和領取空投；

- 觀察地址：只讀，不匯入私鑰。

為每個互動設定授權上限，完成後撤銷不再使用的許可權。定期在可信裝置上檢查授權，但不要把“每週連線所有工具”變成新的攻擊面。

恢復演練使用空錢包或測試種子，不要在聯網裝置輸入真實長期錢包助記詞。硬體錢包也無法保護使用者主動確認的惡意交易，所以簽名前仍要看鏈、合約、方法、金額和資產變化。

攻擊者可能等待Gas、解鎖或更大餘額。只要助記詞暴露，地址就應退役。

- 保存交易雜湊、網址與時間戳作為證據，並向相關服務回報盜竊。

<a id="misconceptions"></a>

## 常見誤區

### 誤區1：資產還沒動，說明助記詞沒有洩露

攻擊者可能等待Gas、解鎖或更大餘額。只要助記詞暴露，地址就應退役。

### 誤區2：撤銷授權後錢包重新安全

撤銷只處理合約許可權，無法讓洩露的私鑰失效。

### 誤區3：在舊錢包建立新地址即可

同一助記詞派生的地址仍受該助記詞控制。必須建立全新種子。

### 誤區4：補Gas就能搶在攻擊者前面

自動掃幣程式可能立即轉走Gas。需要評估私有交易、第三方代付或專業救援，不能反覆送錢。

### 誤區5：找“鏈上駭客”追回

二次詐騙常針對受害者。不要提供助記詞、遠端控制裝置或支付所謂解凍費用。

<a id="related"></a>

## 相關主題

- [ERC-1155](/zh-tw/crypto/erc1155/)
- [私鑰管理](/zh-tw/crypto/private-key-management/)
- [穩定幣一級贖回](/zh-tw/crypto/stablecoin-primary-redemption/)
- [錢包授權](/zh-tw/crypto/wallet-approval/)
- [錢包Drainer](/zh-tw/crypto/wallet-drainer/)

- [Transaction simulation](/zh-tw/crypto/transaction-simulation/)

<a id="sources"></a>

## 來源

- [Ethereum Security](https://ethereum.org/en/security/) - Ethereum.org (accessed: 2026-08-22)
- [EIP-20: Token Standard](https://eips.ethereum.org/EIPS/eip-20) - Ethereum Improvement Proposals (accessed: 2026-08-22)
- [EIP-2612: Permit Extension for EIP-20 Signed Approvals](https://eips.ethereum.org/EIPS/eip-2612) - Ethereum Improvement Proposals (accessed: 2026-08-22)
- [EIP-712: Typed Structured Data Hashing and Signing](https://eips.ethereum.org/EIPS/eip-712) - Ethereum Improvement Proposals (accessed: 2026-08-22)

Source: https://wiki.fcontext.com/zh-tw/crypto/wallet-compromise-response/index.mdx
