钱包被盗后的头 30 分钟 —— 先分清是授权被利用还是私钥泄露,再按顺序止损
如果你正盯着一个少了币的钱包,先别去搜怎么找回。链上转账被打包之后没有撤单按钮,这半小时能改变的只是剩下的那部分。要判断的第一件事也不是谁干的,而是这次属于哪一类:恶意授权被利用,还是助记词、私钥本身泄露了。两类事故的动作几乎相反——前者撤销授权能止血,后者撤销毫无意义,唯一有效的动作是把剩余资产转到一组全新助记词生成的新地址。这篇按顺序讲:分类、止血、转移、固证、报案,以及紧接着一定会来的第二拨骗局。
⚠ 本文仅为信息教育用途,不构成投资 / 法律 / 安全建议,也不能替代警方或专业人士。链上转账一经确认不可逆:本文讲的是止损与固证,不是追回。完整披露见 免责声明。
先把最难听的一句说完:已经转出去的那部分,不要按能拿回来去规划接下来的动作。链上交易被打包确认之后没有客服能撤单,也没有一个按钮能回滚。本文全篇的目标只有三件事——止住还在流的血、保住还没被动的、把证据留成能报案的样子。至于那句「30 分钟」,它是给你排优先级用的比喻,不是承诺:很多情况在你看到通知之前就已经结束了,而另一些情况里,你还有时间。你现在还分不清自己属于哪种,所以先按有时间来做。
第一步不是止损,是分清这是哪一类事故
自托管钱包出事,绝大多数落在两类里:你签过的某个授权被拿去搬币,或者助记词、私钥本身到了别人手上。两类的止血动作不通用,搞反了会白白烧掉最宝贵的几分钟——种子已经泄露的人去一条一条撤授权,撤的过程中剩余资产正在被搬走。
先看链上发生了什么,再回忆自己做过什么。下面这张表是判断依据,不是清单,对上一两条就够指方向:
| 你观察到的现象 | 更可能是哪一类 | 机制上的原因 |
|---|---|---|
| 只有某一个代币被转走,同一地址里的原生币和别的代币还在 | 授权被利用 | 授权是逐个代币合约给出去的,对方只能动被授权的那一种;这笔转账的手续费还是对方自己付的,所以你的原生币不会少 |
| 原生币(ETH、BNB、SOL 这类用来付手续费的币)也被扫空了 | 私钥/助记词泄露 | 原生币没有「授权」这个概念,能把它转走的只有能对这个地址签名的人 |
| 同一组助记词下的好几个地址、或者好几条链上的地址同时出事 | 私钥/助记词泄露 | 一次授权只作用于一个地址、一条链、一个合约;而助记词是一整棵密钥树的根 |
| 整个 NFT 系列被一次性转走 | 两种都可能 | NFT 有「授权整个合集」这种一次性授权,但拿到私钥同样做得到;结合原生币还在不在来判断 |
| 损失就发生在你刚刚在某个网站点了确认、签了名之后 | 授权被利用 | 你签的那一下就是授权本身,或是一条等价的离线签名 |
| 你曾把助记词输进过某个网页、发给过「客服」、拍照存进相册或云盘 | 私钥/助记词泄露 | 不管出事的是哪条链,只要那串词离开过你的手,整棵树就已经不属于你一个人 |
拿不准的时候,按最坏那种处理。这条有明确的道理:把剩余资产迁到一组全新助记词,对「其实只是授权被利用」的人来说无非是多花一点手续费和时间,不会造成新的损失;反过来,把种子泄露当成授权问题去处理,代价是剩下的钱在你撤授权的时候被搬空。两个错误的成本完全不对称,所以默认往严的那边靠。
还有一种常见变体值得单独说一句:你签的可能不是一笔转账,而是一条离线签名(钱包里通常显示成「签名请求」而不是「确认交易」,不花手续费)。这类签名可以授出转账权限或挂单权限,本质上仍属于第一类,处置路径和授权一样。
最后划一下边界:这篇讲的是自托管钱包。如果是中心化交易所账号被盗,处置路径完全不同——那种情况的第一动作是联系平台冻结账号并改掉登录与提现相关的凭证,不在本文范围内。
如果是授权被利用:撤销能切断权限,但只对这一类有用
撤销授权的作用是让对方失去继续从你地址里搬币的权限,它管的是「接下来」,管不了「已经」。已经转走的部分不会因为你撤销而回来,这一点必须先接受,否则你会在错误的地方投入时间。
查授权用什么工具都行,常见的做法是打开一个授权查看站,把地址粘进去就能看到这个地址给出过哪些授权、额度多大。这一步不需要连钱包——看是看,撤是撤。真要撤销,得由持有这些授权的那个地址发一笔链上交易并签名,签名在你自己的钱包里完成,而且要付手续费。任何让你「把助记词导入进来帮你一键清理」的页面,都是新的事故源。授权机制本身和具体撤销步骤,站内的代币授权撤销指南写过,这里不重复。
顺序上有个容易做反的判断:如果地址里剩余资产还不少,先把资产转走,通常比逐条撤销更快。撤销是一个代币、一条链、一个合约地撤,每一条都要签名和付费;而转移剩余资产往往一两笔就能完成大头。地址被搬空之后,那些还挂着的旧授权就伤不到你了——前提是你从此不再往这个地址转钱。反过来,如果只有一个代币受影响、余额也不大,那就先把那一条授权撤掉,再慢慢清理其余的。要是你压根想不起自己在哪儿签过那个授权,回到上一节的默认原则,按种子泄露处理。
如果是助记词或私钥泄露:撤销没有意义,只剩一个有效动作
这种情况下,撤销授权是无效动作。原因很直白:对方手里有你的私钥,在链上他和你是同一个人,不需要任何授权就能转走这个地址的一切。你撤掉的权限,他随手就能再签一个给自己。
唯一有效的动作是:生成一组全新的助记词,把还能转的资产转到这组新助记词派生出的地址上。下面三条是这一步里最容易出错的地方。
一、同一个钱包 APP 里点「新建账户」得到的地址,不是避难所。主流钱包的多账户是从你那一组助记词按分层确定性规则派生出来的,BIP-32 定义了从一个种子派生整棵密钥树,BIP-44 在其上定义了账户层级。多账户带来的是记账上的分开,不是密钥上的隔离:种子只有一组,泄露一次就是整棵树全泄露。基础概念见站内的自托管钱包入门。新地址必须来自一组全新生成的助记词,不能是旧种子下面的新账户。
二、新助记词要在一台你确信干净的设备上生成。出事的那台电脑或手机本身可能就是泄露源——被装了恶意浏览器扩展、剪贴板被监听、装过来路不明的软件。在一台可能已经被控制的设备上生成新种子,等于当着对方的面重新抄了一遍。手边只有这一台设备,就借一台干净的、或者先把资产转到一个你完全控制的其他去处,把生成新种子这件事往后放,别在污染的环境里做。
三、这一步有可能失败,失败了不要反复试。道理很简单:对方能对这个地址签名,你往里转的手续费同样是他能拿走的——如果他那边挂着自动监控,你充进去的钱可能在你发出转账之前就没了。如果你充了两次都没能发出转账,说明这个地址已经被盯住了,继续充只是在追加损失。到这一步,就把注意力转到固证和报案上。
抢救的先后顺序:能一笔转走的先转,金额大的先转。此刻不要做兑换、不要跨链、不要为了凑手续费去卖币——每多一步就多一次签名、多一次等待。质押中、锁仓中、有解锁周期的部分排在最后,拿不出来就先放着;小额的、垃圾空投的代币直接放弃,不值得为它多签一次。
还有一条要记死:出事的这组助记词从此永久作废。不是「以后小心点再用」,是再也不往这里转任何有价值的东西。地址可以留着查记录,种子不能再用。
头 30 分钟的顺序:止血 → 转移 → 固证 → 报案
为什么是这个顺序,一句话就能说清:会消失的东西先做,不会消失的东西后做。你的余额有时间窗口,链上记录没有——交易哈希、对手方地址、时间戳留在链上,一小时后、一周后都还在,谁都能查。所以先抢资产,再抢证据,这不是把报案看轻,而是先后有别。
止血(第 1–5 分钟)。先断掉正在发生的通路:把出事的那台设备断网或者退出钱包应用;如果你刚刚在某个网站上连着钱包,先断开连接、关掉页面。同时不要做的事——不要输入助记词去「验证」什么,不要点任何弹窗里的「一键恢复」,不要给任何主动联系你的人看你的屏幕。这几分钟里所有让你输入助记词的东西,一律当成攻击。
转移(第 5–15 分钟)。按上面两节的分类执行:授权类的看余额决定先转还是先撤;种子泄露类的只做一件事,把剩余资产转到全新助记词的新地址。如果一时来不及安全地生成新种子,把资产先转到另一个你完全控制、且从未与本次事故有关的去处,也好过留在原地。
固证(第 15–25 分钟)。下一节展开。核心是把每一笔可疑转出的交易哈希抄下来,连同对手方地址、时间和金额。
报案(第 25 分钟起)。报案渠道按你所在的司法辖区走。美国的受理入口是 FBI 下属的互联网犯罪投诉中心(IC3),官方公告里的措辞是「Do not wait」,让受害者直接去 ic3.gov 提交投诉;其他地区以当地执法机关的公开指引为准。这里要坦白说清楚:报案的意义在于把你的地址、哈希和经过并进执法机关的记录,以及在资金最终流向某个中心化平台时,由执法与平台按各自的程序处理。这一段不由你控制,也不该被当成一个可预期的结果。不报案,连这点可能性都没有;报了案,也请按「已经损失掉了」来安排自己的生活。
如果你的地址在收到通知之前就已经被搬空,前两步就没有对象了,直接从固证开始做。
固证要留什么?照官方那张清单抄就行
要留的东西只有四样:交易哈希、涉及的钱包地址、金额与币种、日期与时间。这不是我总结的,是 FBI 在 2023 年 8 月 24 日那则给加密受害者的公告(Alert Number I-082423-PSA)里逐项列出来的,原文写的是:「The most important information you can provide are transaction details.」——你能提供的最重要的信息就是交易细节。公告还专门用一张表举了例子。
| 官方点名要的一项 | 具体指什么 | 在哪儿拿 |
|---|---|---|
| Cryptocurrency Addresses | 你的地址,以及收到这笔钱的那个地址 | 区块浏览器上这笔交易的 From / To 两栏 |
| Amount and Cryptocurrency Type | 被转走的数量和币种,原样抄,不要换算成法币 | 交易详情页的转账明细 |
| Dates/Times | 交易发生的日期与时间,注明时区 | 交易详情页的时间戳 |
| Transaction ID(hash) | 那串以 0x 开头的长字符串,是这笔交易的唯一标识 | 交易详情页顶部,可直接复制 |
公告里还有一句很实用:「If you are unsure whether transaction information you have is relevant, please include it.」——拿不准某条信息相不相关,就一起交上去,别自己先筛。除了交易细节,它还要求提供你最初是在哪里、怎么碰上对方的,以及你和对方的通信记录(邮件、短信之类)和里面出现过的名字、邮箱、电话。所以聊天记录、那个网站的完整网址、你点进去的那条推文,现在就截图存好,别删。
一个执行上的要点:给哈希比给截图有用。截图可以被质疑,哈希是链上公开且不可篡改的凭据,任何人拿着它都能复核同一笔交易。怎么从一笔交易里读出这几个字段,站内的怎么读区块浏览器上的一笔交易逐字段讲过。多笔被盗就把每一笔都抄一遍,做成一张按时间排的表。
两句提醒:保留证据不等于继续使用,出事的地址留着查记录没问题,但别再往里转钱;助记词永远不进入证据材料,报案不需要你的私钥,任何要你交出助记词的人,不管自称什么身份,都是下一个骗子。
第二拨人正在赶来:声称能帮你追回的那些
同一则公告的第一段里,官方给了一句直接的警告:「Be wary of anyone claiming they can recover your funds as this may be another scam.」——对任何声称能帮你追回资金的人保持警惕,这可能是另一场骗局。这句话被写在给受害者的行动指引最前面,位置本身就说明了问题。
IC3 在 2026 年 7 月 20 日还发过另一则公告(Alert Number I-072026-PSA),主题是有人冒充 IC3 本身去接触受害者。那则公告里有一句可以直接拿来当判据:「IC3 will never ask for payment to recover lost funds, nor will IC3 refer someone to a company requesting payment for recovering funds.」——IC3 绝不会为了追回损失向你收费,也不会把你转介给一家收费追款的公司。任何以官方名义找上门、并且谈到付费的,判据在这里已经写死了。
他们来得快,机制上也不神秘:你的损失在链上是公开的。被盗地址、金额、时间任何人都能查到。你不用到处诉苦他们也会找上你——发帖求助之后,只会更快。
下面这些特征,命中任意一条就该停下:
- 是对方主动联系你的。私信、评论区、加你好友,尤其是在你刚公开提过被盗之后。
- 要你先付钱。叫什么名目都一样:保证金、解冻费、手续费、律师费、gas 费。
- 要你的助记词或私钥。没有任何正当的排查需要这个,一次都不需要。
- 要你签一笔「验证交易」或者连一个「资产验证」页面。这就是第二次授权攻击本身。
- 拿一堆成功案例截图当证据。截图是这个世界上最便宜的东西。
- 自称是执法机关、交易所安全部门或钱包官方,却从社交平台私信过来。核实身份要走官方公开渠道,不要用对方给你的链接和号码。
本站不推荐、也不会转介任何声称能代为追回资产的服务,一个名字都不给。你在这个阶段应该做的,是把上一节固证好的材料交给该交的地方,然后停手。被盗之后最贵的一笔损失,常常不是第一次,而是第二次。
头 30 分钟行动清单
照着往下走,不要跳步:
- [ ] 断掉正在发生的通路:断网或退出钱包应用,断开与网站的连接;不输入助记词做任何「验证」
- [ ] 分类:原生币还在、只少了一个代币 → 按授权处理;原生币也没了、或多地址多链同时出事 → 按种子泄露处理;拿不准就按种子泄露
- [ ] 授权类:余额多就先转走剩余资产,余额少就先撤掉那条授权;撤销要在自己钱包里签名并付手续费
- [ ] 种子泄露类:在一台干净的设备上生成一组全新助记词,把剩余资产转过去;同一 APP 里新建的账户不算新种子
- [ ] 抢救按「能一笔转走的、金额大的」优先;此刻不做兑换、不跨链;充两次手续费都发不出去就停手
- [ ] 固证:每一笔可疑转出抄下交易哈希、对手方地址、金额币种、日期时间;聊天记录和网址一并截图
- [ ] 报案:按所在辖区的官方渠道提交,把上面四项交易细节一起给;拿不准相不相关的信息也交上去
- [ ] 出事的助记词永久作废;从现在起,任何主动来找你「帮忙追回」的人一律不理
一句话原则:先保住没丢的,再留住能证明的;已经丢的那部分,不要作为下一步的指望。
等这一天过去,该改的是这几件事
缓过来之后别急着回到原来的用法。先把「这次是怎么进来的」写下来:哪台设备、哪个链接、签了什么、什么时候。写不出来的部分就是你的盲区,也是最可能再来一次的地方。
然后是四件具体的事。
设备卫生。如果判断是种子泄露,那台设备在没被彻底清理之前不要再碰钱包:检查浏览器扩展、清掉来路不明的软件,必要时重装系统。顺手把可能同步过助记词照片的云账号密码改掉,并开启两步验证。
重建备份纪律。新助记词离线抄在纸上,不拍照、不进聊天软件、不进云笔记。抄完先做一次恢复验证:卸载重装,用这组词导入,确认恢复出同一个地址,然后再往里放钱。
把钱分开放。这次事故的损失上限,等于那个地址里的全部余额;分仓要改的就是这个上限。怎么按「多久动一次、敢不敢连陌生合约」把资产拆到几个地址上,见钱包分仓策略。
补上识别能力。授权类事故几乎都始于一次没看懂的签名,常见的诱导套路和签名弹窗里该看哪几行,见钱包反诈手册;旧授权定期清理的做法在代币授权撤销指南。
最后一句给此刻还在难受的人:被盗不代表你笨。链上把不可逆和自我保管绑在一起,门槛本来就高,而攻击方是全职在做这件事的。你现在能做的,是把这次的损失锁死在已经发生的范围里,不让它继续延伸到第二次。
FAQ · 7 个此刻最常问的
刚发现钱包里的币少了,第一件事该做什么?
先分清事故类型,不要先去搜怎么找回。看两个信号:如果只有某一个代币被转走、原生币和其他代币都还在,更像是你签过的授权被利用;如果原生币也被扫空,或者同一组助记词下的多个地址、多条链同时出事,那基本是私钥或助记词泄露。分类决定了接下来的动作完全不同。在此期间断开钱包与网站的连接,不要输入助记词去做任何所谓的验证或恢复,那是二次损失最常见的入口。
撤销授权还来得及吗?什么情况下撤销是白费时间?
如果事故是恶意授权被利用,撤销有意义,它切断的是对方继续从你地址搬币的权限,但已经转走的部分不会因此回来。如果是私钥或助记词泄露,撤销毫无意义:对方在链上就是你,不需要授权也能转走一切,你撤掉的权限他随手再签一个。另外,余额还多的时候通常先把资产转走更快,因为撤销要一个代币一条链地做,每条都要签名付费,而转移往往一两笔就能完成大头。
助记词泄露了,在同一个钱包 APP 里新建一个账户能躲开吗?
不能。主流钱包的多账户是从同一组助记词按分层确定性规则派生出来的,BIP-32 定义了从一个种子派生整棵密钥树,BIP-44 在其上定义了账户层级。新建账户带来的只是记账上的分开,不是密钥上的隔离——种子只有一组,泄露一次就是这组种子下所有地址、所有链一起沦陷。唯一有效的做法是生成一组全新的助记词,并且要在一台你确信干净的设备上生成,再把剩余资产转到新种子派生的地址。
被盗的币还能追回来吗?
请按追不回来安排接下来的事。链上交易一旦被打包确认就不可逆,没有客服能撤单,也没有回滚按钮。报案的意义在于把你的地址、交易哈希和经过并进执法机关的记录,以及在资金最终流向某个中心化平台时,由执法与平台按各自的程序处理——这一段不由你控制,也不该被当成一个可预期的结果。你能自己控制的只有三件事:止住还在流的损失、保住还没被动的资产、把证据留成能报案的样子。
报案要提供什么?我只有一张钱包截图怎么办?
FBI 在 2023 年 8 月那则给加密受害者的公告里逐项列了四样:涉及的加密货币地址、被转走的金额与币种、日期与时间、交易 ID 也就是交易哈希。同一份公告还说,拿不准某条信息相不相关就一起交上去。只有截图也能报,但请补上交易哈希:截图可以被质疑,哈希是链上公开且不可篡改的凭据,任何人拿着它都能复核同一笔交易。哈希在区块浏览器上那笔交易的详情页顶部,以 0x 开头,可以直接复制。报案渠道按你所在的司法辖区走。
有人私信说能帮我把币追回来,可信吗?
按不可信处理。FBI 那则给加密受害者的公告在第一段就写着,对任何声称能帮你追回资金的人保持警惕,因为这可能是另一场骗局。IC3 在 2026 年 7 月另一则关于有人冒充 IC3 的公告里也写明,IC3 绝不会为了追回损失向你收费,也不会把你转介给一家收费追款的公司。实际判据有六条:对方主动联系你、要你先付任何名目的费用、索要助记词或私钥、要你签一笔验证交易或连接资产验证页面、拿成功案例截图当证据、自称官方却从社交平台私信过来。命中任意一条就停下。
标题说的 30 分钟,是不是过了就没救了?
不是,它是给你排优先级用的比喻,不是承诺。有些情况在你看到通知之前就已经结束了,那时前面的止血和转移步骤已经没有对象,直接从固证开始做。另一些情况里对方只搬走了被授权的那一种代币,你确实还有时间保住其余的。这半小时真正的价值不在于快,而在于顺序:会消失的东西先做,不会消失的东西后做——余额有时间窗口,链上的交易哈希和时间戳一小时后、一周后都还查得到。
本文引用源
- FBI 公共服务公告《FBI Guidance for Cryptocurrency Scam Victims》(Alert Number I-082423-PSA,2023-08-24)·报案要提供的交易细节清单与「Be wary of anyone claiming they can recover your funds」原文 · ic3.gov/PSA/2023/PSA230824
- FBI 公共服务公告《FBI Warns of Scammers Impersonating the IC3》(Alert Number I-072026-PSA,2026-07-20)·「IC3 will never ask for payment to recover lost funds」原文 · ic3.gov/PSA/2026/PSA260720
- BIP-32 分层确定性钱包(一个种子派生整棵密钥树) · github.com/bitcoin/bips · bip-0032
- BIP-44 多账户层级(account 层与「不混币」的原始表述) · github.com/bitcoin/bips · bip-0044
- ethereum.org · Gas 与手续费技术概览(链上操作须用原生币支付手续费) · ethereum.org/en/developers/docs/gas
- ethereum.org · 安全与防骗指引 · ethereum.org/en/security
- Revoke.cash 首页(未连接钱包时的授权查看入口,图 1 出处) · revoke.cash