事故處理

錢包或帳戶疑似被盜:第一個 30 分鐘怎麼處理

先區分交易所帳戶、信箱、SIM、裝置或自託管錢包受害,再依優先順序保護工作階段、資產與證據。

錢包或帳戶疑似被盜:第一個 30 分鐘怎麼處理

先判斷受影響的是交易所帳戶、信箱、電話門號、裝置,還是自託管錢包。不同類型需要不同處理;匆忙重設或刪除資料,可能破壞證據或繼續在受感染裝置上洩漏憑證。

最初五分鐘

  • 關閉可疑頁面及遠端控制工作階段。
  • 儘量改用乾淨、可信的第二部裝置。
  • 記錄陌生交易的 TXID、時間、地址與畫面。
  • 不向任何「客服」提供助記詞、私鑰或復原碼。

若是交易所帳戶

先保護信箱並停止陌生工作階段,再更改交易所密碼。檢查登入裝置、API Key、提領地址及近期活動。從帳戶內聯絡官方客服,詢問能否暫停提領或限制帳戶。若懷疑 SIM 被接管,立即聯絡電信商。

若是自託管錢包

若助記詞或私鑰可能外洩,不要再把舊錢包視為安全。使用乾淨裝置建立新錢包,離線保存新復原資料。移動剩餘資產前,先評估惡意授權、sweeper bot 及 gas 需求;向受害錢包補 gas 可能反而被自動掃走,應依錢包官方事故指南處理。

若秘密資料未外洩、問題僅是惡意 token approval,則在正確網路撤銷 allowance,並檢查其他網路及 NFT 權限。

三十分鐘內

開始聯絡銀行、交易所及官方網路犯罪通報管道。保存 TXID、聊天、網址、郵件標頭、裝置警示和案件編號。進行惡意程式掃描及瀏覽器擴充功能檢查;若可能需要鑑識,不要在保存證據前直接清除裝置。

已確認的鏈上轉帳通常無法逆轉。承諾保證追回、要求預付加密貨幣的服務,可能是二次詐騙。

官方資料